京公网安备 11010802034615号
经营许可证编号:京B2-20210330
大数据驱动的智能化网络安全
2017年4月17日,网络安全研究国际学术论坛InForSec在南京举办了以“大数据驱动的智能化网络安全”为主题的学术论坛。本次论坛分“大数据与网络空间安全”论坛及“漏洞挖掘与智能攻防”论坛,分别由清华大学教授段海新及美国乔治亚大学教授李康主持。
来自清华大学、复旦大学、浙江大学、东南大学、中科院软件所、中科院计算所等高校和科研机构专家、学生以及百度公司、奇虎360、启明星辰等企业界的研究技术人员共170多人现场参与了会议。同时,来自国内外近百名安全研究领域的研究人员通过网络直播参与了研讨。
图:论坛主持人段海新 清华大学网络科学与网络空间研究院教授
论坛邀请了浙江大学教授陈焰、东南大学教授程光、百度商业安全部首席架构师武广柱、百度资深研发工程师姜辉、360网络安全研究院刘亚、中国科学院软件所研究员苏璞睿、中国科学院计算所研究员武成岗、美国乔治亚大学教授李康、清华大学副教授张超等做了精彩的学术报告。
图: 陈焰 美国西北大学教授、浙江大学“千人计划”教授
美国西北大学教授、浙江大学“千人计划”教授陈焰在会上做“APT Shield: A Fine-grained Detection System for Remote Access Trojan in the APT Attacks”的主题报告,他首先介绍了APT恶意软件的背景及一些基本的思路,在具体实施过程中分为两部分,第一部分是PHF检测器的生成,第二部分是分类器签名生成。他表示,这是一种新的、实时的RAT检测方法,随着第三方各种攻击的评估,该方法表现出非常高的实时精度。
图:程光 东南大学计算机科学与工程学院党委书记
东南大学计算机科学与工程学院党委书记程光教授在会上做“面向全流量的网络APT智能检测方法”的主题报告,他指出,全流量数据并非全网、全数据量,而是对所需保护对象的全流量采集和长期数据存储,APT的智能检测能从海量的网络流量中进行数据挖掘,恶意事件的关联分析和规则挖掘,根据已发现的特征或知识对未知的APT攻击进行判定,对APT攻击进行预测和泛化,对APT检测的动态性、大规模、复杂性进行自动管理和优化。同时还对APT智能检测架构和检测方法进行了具体阐述。
图:武广柱 百度商业安全部首席架构师
百度商业安全部首席架构师武广柱、百度资深研发工程师姜辉共同做题为“Using Machine Learning to Combat Financial Fraud”的报告,主要从钓鱼网站检测与挖掘,金融犯罪关联事件挖掘,同时还介绍百度利用机器学习技术构建的金融交易风险系统的算法和架构,通过分析,详细描述了他们在金融犯罪打击领域所做的工作。
图:刘亚 360网络安全研究院
360网络安全研究院刘亚在会上做“Mirai botnet的演进”的主题报告,他首先列举了Mirai相关的博客和开放数据,描述了Mirai传播方式的变化及样本的捕获,并介绍了他们基于hontel开发了一个定制的Telnet蜜罐。对于如何检测Mirai变种,如何对典型变种分析?他也进行了详细的描述,包括DGA变种、SSH scanner 变种以及一个支持多种伪HTTP agent的变种。
图:苏璞睿 中国科学院软件所研究员
中国科学院软件所研究员苏璞睿在会上做“自动攻防第一步:如何实现漏洞自动利用?”的主题报告,他指出,软件漏洞的发现与利用是对抗的焦点。确定高危漏洞,能够优化资源配置;提取漏洞利用特征,提升防御能力。典型漏洞利用过程是通过构造特定输入,触发可实现特定目标的执行路径。同时还介绍了他们在日常工作中的具体实践,包括2017年KingKong软件深度分析公益技术平台的建立。
图:武成岗 中国科学院计算所研究员
中国科学院计算所研究员武成岗在会上做“抵御内存泄露攻击的持续随机化技术——RERANZ”的主题报告,对RERANZ这项技术进行了详细阐述,包括提出的背景,RERANZ的思路,面临的挑战等等。他指出,RERANZ可以重新随机化受保护进程中的所有代码。能够避免识别和更新代码指针,基于数据累积的再随机化策略,异步重新随机化。不需要任何源代码,支持通用应用功能。
图:李康 美国乔治亚大学教授
美国乔治亚大学教授李康在会上做“Vulnerability Discovery: Practical Challenges & (Partial) Solutions”的主题报告,分析了漏洞发现过程中面临的挑战,并就部分解决方案进行了阐述。
图:张超 清华大学网络科学与网络空间学院副教授
清华大学副教授张超在会上做“New Trends in Vulnerability Discovery”的主题报告,他表示,在寻找复杂漏洞时,传统的静态/动态分析是有用的但非常有限。智能模糊和符号执行是工业和学术界使用的流行技术,机器学习和大数据可以在许多方面提高漏洞发现效率。
自由论坛
现场提问
会上,来自企业和学校的专家还对大数据驱动的智能攻防竞赛进行了热烈讨论,并发布了赛事计划。在XCTF 2017总决赛中,将新增“大数据安全能力竞赛”环节,竞赛内容主要是智能漏洞检测:包括分析/训练主办方提供的已知漏洞数据集;构建自动化分析系统,或者训练相关模型;预测或者挖掘目标程序中的安全漏洞;基于漏洞信息进行漏洞利用等方面。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在MySQL数据库运维与开发实践中,经常出现一种典型现象:数据库实际存储的数据量很小,数据表条数少、文件体积低,但服务器整体 ...
2026-09-11 很多数据分析师能熟练计算均值、标准差,但当被问到“总体和样本有什么区别”“参数和统计量有什么关系”“数据级别的高低如 ...
2026-09-11CDA数据分析师 出品 作者:李诗怡 定义: 将同一时间段内因具备相同属性或共同经历的用户划分为群体,分析其留存与生命周期价值 ...
2026-09-11在零售、商超、餐饮、线下门店等实体商业运营中,客流与销售额是衡量门店经营状态的两大核心指标。销售额是门店经营的最终结果, ...
2026-09-10在数据可视化体系中,柱形图是最基础、应用最广泛的图表类型,其中**累计柱形图(堆积柱状图)**是兼顾整体总量与内部结构的核心 ...
2026-09-10 许多数据分析师精通Excel函数和SQL查询,但当面对一张上万行的销售明细表,要快速回答“哪个地区销量最高”“哪款产品增长最 ...
2026-09-10在Python Pandas数据分析中,DataFrame是承载结构化数据的核心载体,数据清洗、数据修正、条件赋值、字段更新等实操场景,都离不 ...
2026-09-09 很多数据分析师掌握了Excel函数、会写SQL查询,但当被问到“数据从哪里来”“数据加工有哪些步骤”“如何使用分析工具连接数 ...
2026-09-09卡方检验(Chi-Square Test)是统计学中针对分类数据的经典显著性检验方法,核心用于判断两个离散分类变量是否相互独立、数据实 ...
2026-09-09CDA数据分析师 出品 作者:李诗怡 1. 销售漏斗阶段判断 题目:销售漏斗模型中,通过广告、社交媒体等方式触达品牌信息(如浏览品 ...
2026-09-07在Python数据分析中,Pandas库的DataFrame是最核心、最常用的结构化数据表对象,类似于Excel的二维表格,具备规整的行列结构、字 ...
2026-09-07在数据分析、经营复盘、业绩预测与经济统计工作中,平均增速(平均增长率)是衡量数据长期变化趋势、业务发展快慢的核心指标。不 ...
2026-09-07 很多数据分析师精通Excel单元格操作,但当被问到“表结构数据的基本处理单位是什么”“字段和记录的本质区别”“为什么表结 ...
2026-09-07随着大数据技术的快速发展,商业竞争逐步从传统的经验式经营转变为数据驱动的精细化运营。海量的用户行为数据、交易数据、运营数 ...
2026-09-04CDA数据分析师 出品 作者:李诗怡 1. 波士顿矩阵(BCG Matrix) 定义: BCG于1970年提出的业务组合分析工具,以"市场增长率"(纵 ...
2026-09-04 数据分析师八成以上的时间在和数据表格打交道,但许多人拿到Excel后习惯性地先算、先分析,结果回头发现漏了一列关键数据, ...
2026-09-04数据透视表是Excel与Power BI中最核心的数据分析工具,具备快速汇总、维度拆分、动态筛选的能力,可高效完成数据归类与统计展示 ...
2026-09-03在Power BI数据分析可视化场景中,堆积柱状图+折线图是最常用的复合图表组合。堆积柱状图适合展示各细分维度当期数值、结构占比 ...
2026-09-03 很多数据分析师每天与Excel打交道,但当被问到“表格结构数据的基本处理单位是什么”“数据类型误判会引发哪些分析错误”“ ...
2026-09-03CDA数据分析师 出品 作者:李诗怡 一、8个核心数据清洗函数 1. TRIM:一键清除多余空格(最常用) 作用:仅保留文本中"单词/字 ...
2026-09-02