今夏又一大不容錯(cuò)過的盛會(huì)!作為國(guó)內(nèi)網(wǎng)絡(luò)安全各界技術(shù)和業(yè)務(wù)交流的重要橋梁和紐帶,由國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(以下簡(jiǎn)稱CNCERT/CC)主辦的第15屆中國(guó)網(wǎng)絡(luò)安全年會(huì)今天正在北京國(guó)家會(huì)議中心正式與大家見面。
今年,我們將繼續(xù)為各路大咖帶來一場(chǎng)頂級(jí)頭腦盛宴,匯集政府部門、重要信息系統(tǒng)單位、網(wǎng)絡(luò)安全企業(yè)、科研院所等知名組織與機(jī)構(gòu)的行業(yè)領(lǐng)袖與精英 ,以“薈聚安全大腦、護(hù)航智能生態(tài)”為主題,交流新趨勢(shì)、探討新問題、挖掘新思路,洞悉行業(yè)風(fēng)向標(biāo),緊抓發(fā)展大趨勢(shì),搭建業(yè)界合作平臺(tái),提高社會(huì)網(wǎng)絡(luò)安全意識(shí),推動(dòng)我國(guó)網(wǎng)絡(luò)安全工作再上新臺(tái)階。為更好地交流網(wǎng)絡(luò)安全領(lǐng)域的新發(fā)展、新技術(shù)、新應(yīng)用,多位安全專家將在現(xiàn)場(chǎng)圍繞網(wǎng)絡(luò)空間態(tài)勢(shì)感知、網(wǎng)絡(luò)安全應(yīng)急響應(yīng)、物聯(lián)網(wǎng)安全、AI、區(qū)塊鏈、黑客攻防、數(shù)據(jù)安全等主題發(fā)表演講,展示最新、最先進(jìn)的信息安全解決方案。
安全客此次將為大家?guī)?5日和16日的全程報(bào)道跟蹤,更多詳情歡迎持續(xù)關(guān)注~
2018年 8月14日-8月16日
國(guó)家會(huì)議中心
國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT/CC)
8月16日分論壇現(xiàn)場(chǎng)報(bào)道
8月16的的中國(guó)網(wǎng)絡(luò)安全年會(huì)繼續(xù)開啟,今天安全客將為大家針對(duì)各個(gè)分論壇、中國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅治理聯(lián)盟專業(yè)工作組競(jìng)選會(huì) 、2018年網(wǎng)絡(luò)安全創(chuàng)新產(chǎn)品(技術(shù))評(píng)審會(huì)和中國(guó)網(wǎng)絡(luò)安全技術(shù)對(duì)抗賽等內(nèi)容繼續(xù)為大家?guī)砀M(jìn)報(bào)道,同時(shí)大家對(duì)此次會(huì)議有什么想法或者感興趣的地方歡迎下方留言哦~我們?cè)诂F(xiàn)場(chǎng)直接為您解決。
上午八點(diǎn)半,會(huì)議已經(jīng)布置完畢,今天來參會(huì)的各位小伙伴已經(jīng)陸陸續(xù)續(xù)簽到進(jìn)入各個(gè)分會(huì)場(chǎng)就座。
分論壇
應(yīng)急響應(yīng)分論壇
主持人:魏來 中國(guó)移動(dòng)網(wǎng)絡(luò)部 高級(jí)工程師
網(wǎng)絡(luò)攻擊與溯源分論壇
主持人:王心玉 江蘇銀行 信息科技部安全技術(shù)經(jīng)理
網(wǎng)絡(luò)空間態(tài)勢(shì)感知分論壇
主持人:張兆心 哈爾濱工業(yè)大學(xué) 教授、博導(dǎo)
威脅情報(bào)分論壇
主持人:袁明坤 杭州安恒信息技術(shù)股份有限公司 副總裁兼安全服務(wù)部負(fù)責(zé)人
2018年網(wǎng)絡(luò)安全創(chuàng)新產(chǎn)品(技術(shù))評(píng)審會(huì)
主持人:李挺 CNCERT/CC 高級(jí)工程師
2018中國(guó)網(wǎng)絡(luò)安全技術(shù)對(duì)抗賽
比賽項(xiàng)目1:網(wǎng)絡(luò)安全引擎比賽答辯會(huì)
答辯會(huì)(地點(diǎn):三層303B)
競(jìng)賽內(nèi)容簡(jiǎn)介:參賽單位將參賽引擎以軟件形式集中部署到CNCERT提供的平臺(tái)中,CNCERT提供比賽數(shù)據(jù),參賽單位將數(shù)據(jù)灌入各自分析引擎,分析引擎以離線形式對(duì)數(shù)據(jù)進(jìn)行分析,分析過程中禁止聯(lián)網(wǎng)。比賽測(cè)試點(diǎn)包括:功能和性能測(cè)試、業(yè)務(wù)數(shù)據(jù)檢測(cè)分析能力測(cè)試。各參賽單位按照評(píng)審內(nèi)容要求,對(duì)分析結(jié)果進(jìn)行統(tǒng)計(jì)匯總與分析,以統(tǒng)計(jì)報(bào)表和分析報(bào)告形式提交。大賽將組織評(píng)審專家對(duì)提交報(bào)告以及系統(tǒng)分析結(jié)果進(jìn)行評(píng)審和打分。每個(gè)項(xiàng)目排名前六的隊(duì)伍在2018中國(guó)網(wǎng)絡(luò)安全年會(huì)上進(jìn)行現(xiàn)場(chǎng)答辯,答辯內(nèi)容包括引擎技術(shù)特點(diǎn)、優(yōu)勢(shì)與分析成果介紹。大賽將組織評(píng)審專家對(duì)答辯情況進(jìn)行評(píng)審和打分。最終成績(jī)由引擎測(cè)試階段與現(xiàn)場(chǎng)答辯階段得分綜合決定。
比賽項(xiàng)目2:人工智能安全奪旗賽
競(jìng)賽(地點(diǎn):三層309A)
競(jìng)賽內(nèi)容簡(jiǎn)介:對(duì)國(guó)內(nèi)AI系統(tǒng)的漏洞挖掘和利用的能力進(jìn)行競(jìng)賽比武,邀請(qǐng)國(guó)內(nèi)頂尖的8~12只AI戰(zhàn)隊(duì)參賽,以純AI戰(zhàn)隊(duì)的參加競(jìng)賽的優(yōu)勝者將獲得獨(dú)立獎(jiǎng)項(xiàng)。AI CTF的靈感來源于Cyber Grand Challenge(CGC),是網(wǎng)絡(luò)安全社區(qū)進(jìn)行自動(dòng)攻防CTF的一次有益嘗試。就像在Word Computer Chess Championship(WCCC)中使用計(jì)算機(jī)程序一樣,激發(fā)出更多的研究成果。
比賽項(xiàng)目3:攻防實(shí)戰(zhàn)對(duì)抗賽
競(jìng)賽(地點(diǎn):三層309B)
競(jìng)賽內(nèi)容簡(jiǎn)介:主辦方會(huì)提供給選手包含有多個(gè)安全漏洞的網(wǎng)絡(luò)和系統(tǒng),選手戰(zhàn)隊(duì)要及時(shí)在自己的系統(tǒng)中發(fā)現(xiàn)安全漏洞并進(jìn)行修補(bǔ)保證自己系統(tǒng)安全穩(wěn)定運(yùn)行防止失分,同時(shí)又要盡快開發(fā)針對(duì)漏洞的攻擊程序(Exploit)來對(duì)其他戰(zhàn)隊(duì)進(jìn)行攻擊或獲取其他戰(zhàn)隊(duì)保護(hù)的數(shù)據(jù)來得分。最后,由獲得的總分決定勝負(fù)。
比賽項(xiàng)目4:智能安全破解挑戰(zhàn)賽
競(jìng)賽(地點(diǎn):三層311A)
競(jìng)賽內(nèi)容簡(jiǎn)介:選手對(duì)下列比賽項(xiàng)目服務(wù)和產(chǎn)品進(jìn)行研究,發(fā)現(xiàn)并利用其中的漏洞,現(xiàn)場(chǎng)完成對(duì)比賽目標(biāo)的攻擊,實(shí)現(xiàn)越權(quán)控制或訪問、欺騙或誤導(dǎo)產(chǎn)品判斷等目的。選手在完成目標(biāo)攻擊時(shí)可以利用已公布的漏洞,但必須包含至少一個(gè)未公開的產(chǎn)品漏洞(針對(duì)人工智能產(chǎn)品中算法目標(biāo)的項(xiàng)目除外)。主要比賽項(xiàng)目服務(wù)和產(chǎn)品包括:(1)智能產(chǎn)品,例如路由器、網(wǎng)絡(luò)攝像頭等聯(lián)網(wǎng)產(chǎn)品和IoT設(shè)備;(2)智能手機(jī),包括iPhone和基于Android平臺(tái)的手機(jī);(3)軟件產(chǎn)品,包括移動(dòng)應(yīng)用APP和電腦端軟件產(chǎn)品;(4)人工智能服務(wù)和產(chǎn)品,例如語音識(shí)別、圖像識(shí)別等應(yīng)用。
比賽項(xiàng)目5:PC安全奪旗賽
競(jìng)賽(地點(diǎn):三層311B)
競(jìng)賽內(nèi)容簡(jiǎn)介:采取CTF形式,比賽環(huán)境由主辦方負(fù)責(zé)搭建和部署。計(jì)劃設(shè)置的題目類型為Reverse,Pwn, Forensics,Crypto,Web。主辦方提供10道題目,主要考察參賽隊(duì)伍安全攻防實(shí)戰(zhàn)對(duì)抗能力,評(píng)選出前三至五名隊(duì)伍作為比賽的冠亞季軍。評(píng)分規(guī)則為:每道題分值80-120不等,主辦方根據(jù)題目難度選擇該題分值。第一個(gè)解出任何一道賽題的戰(zhàn)隊(duì)將獲得一次額外的加分(30點(diǎn));從第二個(gè)解開賽題的戰(zhàn)隊(duì)開始,其它解開賽題的戰(zhàn)隊(duì)將依次獲得加分(20、18、16、14、12、10、8、6),最后一個(gè)解出賽題的戰(zhàn)隊(duì)將沒有額外得分。
早上8:30一大波熱情高漲的參會(huì)者已經(jīng)提前到達(dá)會(huì)場(chǎng)。
會(huì)議領(lǐng)導(dǎo)和貴賓在會(huì)前參觀了大會(huì)現(xiàn)場(chǎng)的展示,并針對(duì)相關(guān)問題進(jìn)行了討論交流,為大會(huì)的正式召開拉開序幕,小安還在嘉賓中看見了一抹熟悉的紅色身影,不知道今天紅衣教主又會(huì)帶來怎樣的精彩演講呢~
上午九點(diǎn),現(xiàn)場(chǎng)觀眾嘉賓已經(jīng)早早就座,?CNCERT/CC主任李湘寧首先代表了主辦單位致辭,會(huì)議正式開始。
中央網(wǎng)信辦副總工、國(guó)家互聯(lián)網(wǎng)應(yīng)急中心主任李湘寧、工業(yè)和信息化部網(wǎng)絡(luò)安全管理局局長(zhǎng)趙志國(guó)、公安部十一局副局長(zhǎng)李彤等出席大會(huì)并作主旨報(bào)告。中央網(wǎng)信辦副總工、國(guó)家互聯(lián)網(wǎng)應(yīng)急中心主任李湘寧在報(bào)告中指出,當(dāng)前互聯(lián)網(wǎng)虛擬空間與現(xiàn)實(shí)空間安全危險(xiǎn)疊加交織,對(duì)國(guó)家安全、社會(huì)穩(wěn)定和人民群眾切身利益帶來嚴(yán)重影響。黨的十八大以來,以習(xí)近平同志為核心的黨中央高度重視網(wǎng)絡(luò)安全和信息化工作,作出一系列重要戰(zhàn)略部署。為貫徹落實(shí)習(xí)近平總書記關(guān)于網(wǎng)絡(luò)安全的系列重要講話精神,推進(jìn)網(wǎng)絡(luò)安全工作,一是要直面挑戰(zhàn),加強(qiáng)數(shù)據(jù)安全和各類信息保護(hù),加快推動(dòng)數(shù)據(jù)安全管理辦法、個(gè)人信息和重要數(shù)據(jù)出境安全評(píng)估辦法出臺(tái)。二是要突出重點(diǎn),強(qiáng)化關(guān)鍵基礎(chǔ)設(shè)施安全保護(hù),加強(qiáng)關(guān)鍵基礎(chǔ)設(shè)施頂層設(shè)計(jì)和總體的協(xié)調(diào),避免多頭分散、各自為政。三是要未雨綢繆,積極應(yīng)對(duì)新技術(shù)、新應(yīng)用安全風(fēng)險(xiǎn),加大新興技術(shù)研究力度,及早謀劃、預(yù)先布局,努力做到防患于未然,掌握工作主動(dòng)。四是要夯實(shí)基礎(chǔ),做大做強(qiáng)網(wǎng)絡(luò)安全產(chǎn)業(yè),加強(qiáng)網(wǎng)絡(luò)安全產(chǎn)業(yè)統(tǒng)籌規(guī)劃和整體布局,培育壯大網(wǎng)絡(luò)安全產(chǎn)品服務(wù)市場(chǎng)。五是要全民參與,切實(shí)提升人民群眾網(wǎng)絡(luò)安全意識(shí)技能,堅(jiān)持以人民為中心的發(fā)展理念,把維護(hù)人民群眾的合法權(quán)益作為網(wǎng)絡(luò)安全工作的根本出發(fā)點(diǎn)和落腳點(diǎn),讓人民成為網(wǎng)絡(luò)安全的參與者、建設(shè)者、受益者。
工業(yè)和信息化部網(wǎng)絡(luò)安全管理局局長(zhǎng)趙志國(guó)表示,面對(duì)技術(shù)新發(fā)展、形勢(shì)新挑戰(zhàn)、環(huán)境新變化,必須要有新思路、新舉措、新方法。一是要敏銳抓住網(wǎng)絡(luò)安全事業(yè)發(fā)展的歷史機(jī)遇,積極謀劃、主動(dòng)作為、乘勢(shì)而上。二是要加快突破網(wǎng)絡(luò)安全核心技術(shù),集合精銳力量,協(xié)同創(chuàng)新攻關(guān),實(shí)現(xiàn)重點(diǎn)突破。三是要積極發(fā)展壯大網(wǎng)絡(luò)安全產(chǎn)業(yè),共同推動(dòng)我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)高端化、自主化、體系化發(fā)展。四是要不斷提升網(wǎng)絡(luò)安全保障能力,加強(qiáng)國(guó)際交流與合作。
公安部十一局副局長(zhǎng)李彤表示,當(dāng)前傳統(tǒng)違法犯罪加速向網(wǎng)上蔓延,各類網(wǎng)絡(luò)新型犯罪不斷涌現(xiàn),網(wǎng)絡(luò)空間成為公安機(jī)關(guān)打擊犯罪和社會(huì)管理的新平臺(tái),近年來,公安部門積極開展針對(duì)侵犯公民個(gè)人信息、電信網(wǎng)絡(luò)詐騙的專項(xiàng)打擊和網(wǎng)站違法有害信息治理,建立健全網(wǎng)絡(luò)安全等級(jí)保護(hù)制度和通報(bào)預(yù)警制度,開展網(wǎng)絡(luò)安全國(guó)際執(zhí)法合作,希望各行業(yè)各單位牢固樹立網(wǎng)絡(luò)安全共擔(dān)共享理念,齊心協(xié)力、攜手并進(jìn),為建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)、維護(hù)網(wǎng)絡(luò)安全作出新的貢獻(xiàn)。
目前,CNCERT/CC已成為國(guó)內(nèi)網(wǎng)絡(luò)安全“用、產(chǎn)、學(xué)、研”各界技術(shù)和業(yè)務(wù)交流的重要橋梁和紐帶,此次會(huì)議吸引了眾多網(wǎng)絡(luò)安全行業(yè)的技術(shù)從業(yè)者和密切關(guān)注企業(yè)安全的行業(yè)意見領(lǐng)袖。
中國(guó)工程院方濱興院士、Raytheon BBN榮譽(yù)首席科學(xué)家、互聯(lián)網(wǎng)名人堂入選者斯蒂芬﹒肯特(Stephen Kent)、360集團(tuán)董事長(zhǎng)兼CEO周鴻祎、國(guó)家互聯(lián)網(wǎng)應(yīng)急中心副主任兼總工程師云曉春等網(wǎng)絡(luò)安全專家在大會(huì)作主旨演講。方濱興從保護(hù)維、風(fēng)險(xiǎn)維、方法維等三個(gè)維度和對(duì)象、屬性、目標(biāo)、作用、功能、表象、技術(shù)、措施、主權(quán)等九個(gè)空間的角度,闡釋了網(wǎng)絡(luò)空間安全的定義和豐富內(nèi)涵。
2018中國(guó)網(wǎng)絡(luò)安全技術(shù)對(duì)抗賽啟動(dòng)儀式正式開啟,此次大賽由CNCERT/CC聯(lián)合百度、阿里巴巴、騰訊、360四家國(guó)內(nèi)知名企業(yè)共同舉辦,主要圍繞網(wǎng)絡(luò)安全分析引擎、關(guān)鍵基礎(chǔ)設(shè)施、移動(dòng)設(shè)備、無線路由、車聯(lián)網(wǎng)、物聯(lián)網(wǎng)(IoT)產(chǎn)品、工業(yè)互聯(lián)網(wǎng)等領(lǐng)域開展網(wǎng)絡(luò)安全引擎比賽、奪旗賽和破解賽。
斯蒂芬﹒肯特回顧了從互聯(lián)網(wǎng)誕生以來互聯(lián)網(wǎng)安全標(biāo)準(zhǔn)的發(fā)展歷史,分析了現(xiàn)在存在和新出現(xiàn)的安全隱患,提出了加強(qiáng)安全認(rèn)證和制訂安全標(biāo)準(zhǔn)方面的建議。
在當(dāng)前網(wǎng)絡(luò)安全形式非常嚴(yán)峻的情況下,360集團(tuán)董事長(zhǎng)兼CEO周鴻祎也做出了以創(chuàng)新驅(qū)動(dòng)安全,產(chǎn)業(yè)擔(dān)當(dāng)使命為主題相關(guān)分享。
當(dāng)今世界已經(jīng)進(jìn)入“大安全時(shí)代”,習(xí)總書記曾提出要自主創(chuàng)新推進(jìn)網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè),也強(qiáng)調(diào)只有依靠創(chuàng)新驅(qū)動(dòng),才能打贏網(wǎng)絡(luò)安全保衛(wèi)戰(zhàn)。老周提到,美國(guó)既是我們的對(duì)手,也是我們的老師,網(wǎng)絡(luò)是一個(gè)整體,每個(gè)環(huán)節(jié)的脆弱性都可能成為安全短板,美國(guó)一直用整體防御思維來統(tǒng)籌網(wǎng)絡(luò)安全建設(shè),對(duì)于總體防御的重要性,我們國(guó)家也十分重視,網(wǎng)絡(luò)安全是整體的,不是割裂的。我們應(yīng)當(dāng)重視。
上午場(chǎng)的活動(dòng)結(jié)束之后,下午場(chǎng)將帶來安全技術(shù)的議題分享,安全客會(huì)繼續(xù)為大家?guī)砣虉?bào)道,讓我們一起期待下午的精彩內(nèi)容~
下午的會(huì)議已開始,正如我們預(yù)料的那樣,中國(guó)電信北京研究院副院長(zhǎng)陳運(yùn)清教授一上場(chǎng)就是滿滿的技術(shù)干貨砸來,他的議題是從SDS到SaaS及智能協(xié)同防御體系,他分別從技術(shù):SDS軟件定義安全(我們眼中的SDS)、實(shí)踐:安全幫從SDS到Sec-aaS安全即服務(wù)以及更近一步的從Sec-aaS再到SaaS安全服務(wù)電商講述了他的議題,還分析了基于SDS的SaaS安全服務(wù)的實(shí)例,最后以基于SDS的智能協(xié)同防御體系收尾,PPT精彩豐富,演講干貨滿滿毫不拖沓~
物聯(lián)網(wǎng)是今年一個(gè)比較流行的詞,陳運(yùn)清教授的技術(shù)干貨分享結(jié)束后,中國(guó)移動(dòng)通信信息安全管理與運(yùn)行中心總經(jīng)理張濱帶來了他的議題:物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)和應(yīng)對(duì)。萬物互聯(lián)時(shí)代已經(jīng)來臨,截止2018年4月,IoT網(wǎng)絡(luò)已在346個(gè)城市開通,物聯(lián)網(wǎng)在全球呈快速發(fā)展趨勢(shì),我國(guó)在十三五規(guī)劃中明確提出物聯(lián)網(wǎng)國(guó)家戰(zhàn)略,同時(shí)他表示物聯(lián)網(wǎng)安全問題無處不在、安全事件頻發(fā),物聯(lián)網(wǎng)業(yè)務(wù)碎片化問題也十分嚴(yán)重。最后他從兩方面、“里面”完善制度,“外面”強(qiáng)化標(biāo)準(zhǔn),提出了企業(yè)制度與規(guī)范以及國(guó)家國(guó)家標(biāo)準(zhǔn)的具體細(xì)節(jié)。
張濱
中國(guó)移動(dòng)通信信息安全管理與運(yùn)行中心總經(jīng)理
中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)網(wǎng)絡(luò)治理與國(guó)際合作工作委員會(huì)副主任委員,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(TC260)委員,工業(yè)和信息化部通信科學(xué)技術(shù)委員會(huì)委員,享受國(guó)務(wù)院特殊津貼專家。長(zhǎng)期從事信息通信網(wǎng)絡(luò)規(guī)劃建設(shè)、信息化推進(jìn)、網(wǎng)絡(luò)信息安全管理工作。參與中央企業(yè)信息化政策措施研究,組織中國(guó)移動(dòng)ERP項(xiàng)目的實(shí)施,在通信、互聯(lián)網(wǎng)、網(wǎng)絡(luò)安全和信息化領(lǐng)域有較深入的研究。
中國(guó)聯(lián)通網(wǎng)絡(luò)技術(shù)研究院副總工程師武利強(qiáng)接下來全程圍繞綜合治理體系構(gòu)建展開議題演講,當(dāng)談到運(yùn)營(yíng)商的優(yōu)勢(shì),他一一列舉了端到端的網(wǎng)絡(luò)承載能力,豐富的網(wǎng)絡(luò)管理經(jīng)驗(yàn),專業(yè)的網(wǎng)絡(luò)運(yùn)維體系,有效的管道管控能力等方面,并從多個(gè)角度詳細(xì)論述。后面他從架構(gòu),覆蓋范圍,技術(shù)特點(diǎn)重點(diǎn)介紹了他們的聯(lián)通云盾—DDoS 統(tǒng)一防護(hù)平。沒有網(wǎng)絡(luò)安全,哪來通信安全。武利強(qiáng)副總工程師最后用這句話結(jié)尾,并再次強(qiáng)調(diào)了網(wǎng)絡(luò)安全的重要性,同時(shí)他表明,有任何通信議題內(nèi)容的疑問,他十分樂意與大家交流解答~
武利強(qiáng)
中國(guó)聯(lián)通網(wǎng)絡(luò)技術(shù)研究院副總工程師
中訊郵電咨詢?cè)O(shè)計(jì)院有限公司(前身郵電部設(shè)計(jì)院) 副總工程師,教授級(jí)高級(jí)工程師,長(zhǎng)期從事通訊運(yùn)營(yíng)商咨詢?cè)O(shè)計(jì)和科研工作,2001年獲國(guó)務(wù)院頒發(fā)的政府特殊津貼,主持完成和主管了多項(xiàng)通信工程咨詢?cè)O(shè)計(jì)和科研工作,有多個(gè)項(xiàng)目獲省部級(jí)獎(jiǎng)項(xiàng)。
剛站上講臺(tái),中國(guó)人民銀行金融信息中心信息安全部副主任呂毅坦誠(chéng)說自己有些緊張,今天他為大家?guī)淼淖h題是基于攻擊視角構(gòu)建信息安全防御體系,他的議題主要包括三個(gè)方面,1.形式與模型、2.方法與實(shí)踐、3、應(yīng)注意的事項(xiàng),在模型方面他提出了包以德循環(huán)(OODA)模型,從ANSM.ASA到CARTA模型,在方法上他提出了我們需要怎樣的防御體系:量體裁衣,展開適度保護(hù);理論正確,第一性做基礎(chǔ);持續(xù)發(fā)展,成為時(shí)間朋友;關(guān)注時(shí)效,具備冗余容錯(cuò)最后在應(yīng)注意的事項(xiàng)他還強(qiáng)調(diào)了有必要關(guān)注的幾點(diǎn)如信息安全從BCP出發(fā)、螺旋上升的PDCA等。最后他提出我們要向頂尖的人物看齊,向技術(shù)頂尖的技術(shù),并且感謝這次的主辦方CNCERT、網(wǎng)信辦等能給到大家一個(gè)交流的機(jī)會(huì)~
呂毅
中國(guó)人民銀行金融信息中心信息安全部副主任
高工,CISSP、CISP、信息系統(tǒng)項(xiàng)目管理師(高級(jí)),多次獲得銀行科技發(fā)展進(jìn)步獎(jiǎng),在讀博士,分別在人行科技司、香港金管局交流工作。16年信息系統(tǒng)開發(fā)及管理經(jīng)驗(yàn),其中10年專職帶團(tuán)隊(duì)開展安全建設(shè)運(yùn)維實(shí)踐,目前從事信息安全運(yùn)營(yíng)、應(yīng)急響應(yīng)及互聯(lián)網(wǎng)攻防。撰寫《基于攻擊視角構(gòu)建信息安全彈性防御體系》、《信息安全,從運(yùn)維到運(yùn)營(yíng)的進(jìn)化》等文章。
他首先講訴了互聯(lián)網(wǎng)基礎(chǔ)資源,具體包括各類域名,地址及各類標(biāo)識(shí)等,隨后又舉例利比亞和伊拉克國(guó)家頂級(jí)域名中止服務(wù)的始末,再為我們展示了域名解析流程圖以及域名根系統(tǒng)安全保障機(jī)制,最后他總結(jié)道域名系統(tǒng)和IP地址路由控制是互聯(lián)網(wǎng)的中樞神經(jīng),是互聯(lián)網(wǎng)穩(wěn)定運(yùn)行和健康發(fā)展的基礎(chǔ),當(dāng)前全球范圍內(nèi)開展的RPKI部署,是一次觸及互聯(lián)網(wǎng)“互聯(lián)互通根基”的IP路由安全升級(jí),是互聯(lián)網(wǎng)從“可用”到“可信”演變過程中更深入、更廣闊的階段。
毛偉
互聯(lián)網(wǎng)域名系統(tǒng)北京市工程研究中心有限公司董事長(zhǎng)
博士、中科院計(jì)算機(jī)網(wǎng)絡(luò)信息中心客座研究員、博士生導(dǎo)師。現(xiàn)任北龍中網(wǎng)(北京)科技有限責(zé)任公司董事長(zhǎng)、互聯(lián)網(wǎng)域名系統(tǒng)北京市工程研究中心有限公司董事長(zhǎng)、北京中網(wǎng)易企秀科技有限公司董事長(zhǎng)。1994年,作為中國(guó)科學(xué)院國(guó)際聯(lián)網(wǎng)項(xiàng)目組技術(shù)成員,參與中國(guó)全功能聯(lián)入國(guó)際互聯(lián)網(wǎng)工作,推動(dòng)中國(guó)進(jìn)入互聯(lián)網(wǎng)時(shí)代,獲國(guó)家科技進(jìn)步獎(jiǎng)。1997年,經(jīng)國(guó)務(wù)院信息化領(lǐng)導(dǎo)小組辦公室批準(zhǔn),作為第一任主任創(chuàng)建中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC),組織并領(lǐng)導(dǎo)CNNIC的運(yùn)行。2009年,作為董事長(zhǎng)創(chuàng)建北龍中網(wǎng)公司。曾出任ICANN、APNIC等國(guó)際組織重要職務(wù),是兩項(xiàng)互聯(lián)網(wǎng)國(guó)際標(biāo)準(zhǔn)(IETF RFC)的作者。2014年入選國(guó)家高層次特殊人才支持計(jì)劃(“萬人計(jì)劃”)科技創(chuàng)業(yè)領(lǐng)軍人才。2014年入選紀(jì)念中國(guó)全功能接入互聯(lián)網(wǎng)20年名人堂。社會(huì)任職:國(guó)家信息化專家咨詢委員會(huì)專家委員、國(guó)家下一代互聯(lián)網(wǎng)專家委員會(huì)專家委員、中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)副理事長(zhǎng)。
安天首席技術(shù)架構(gòu)師肖新光今天帶來的議題是敵情想定下的網(wǎng)絡(luò)安全防御思考,首先他講述了安天對(duì)超級(jí)大國(guó)網(wǎng)空能力的分析軌跡,分享了超級(jí)大國(guó)一次攻擊行動(dòng)的完整可視化復(fù)盤,干貨滿滿。現(xiàn)在在大工程系統(tǒng)的支持下形成攻擊作業(yè)能力已經(jīng)涵蓋了方方面面,他表示傳統(tǒng)信號(hào)監(jiān)聽獲取體系構(gòu)成了網(wǎng)空作業(yè)的先天優(yōu)勢(shì),最后他還做出了網(wǎng)絡(luò)攻擊裝備體系,支撐體系和作業(yè)方式的整理總結(jié)。全程一氣呵成,同時(shí)每一頁P(yáng)PT都十分“有料”。
肖新光
安天首席技術(shù)架構(gòu)師,教授級(jí)高級(jí)工程師
肖新光,安天首席技術(shù)架構(gòu)師、教授級(jí)高級(jí)工程師。研究方向?yàn)榉床《疽妗阂獯a分析、高級(jí)威脅檢測(cè)等。第十三屆全國(guó)政協(xié)委員,中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)副理事長(zhǎng)、中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟理事長(zhǎng)、外交部網(wǎng)絡(luò)外交專家咨詢委員會(huì)委員、國(guó)家網(wǎng)絡(luò)安全產(chǎn)業(yè)園區(qū)專家咨詢委員會(huì)委員、中國(guó)信息協(xié)會(huì)信息安全專業(yè)委員會(huì)理事、全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)委員、中國(guó)計(jì)算機(jī)學(xué)會(huì)計(jì)算機(jī)安全專業(yè)委員會(huì)常務(wù)委員。國(guó)務(wù)院政府特殊津貼專家,首屆中國(guó)網(wǎng)絡(luò)安全十名優(yōu)秀人才獲得者。2016年4月19日,全國(guó)網(wǎng)信工作會(huì)議上,肖新光第二個(gè)發(fā)言,作為網(wǎng)絡(luò)安全領(lǐng)域代表向習(xí)近平總書記做了匯報(bào)。
國(guó)家呼吁發(fā)展先進(jìn)計(jì)算技術(shù)與應(yīng)用,AI專用
沙超群
曙光信息產(chǎn)業(yè)股份有限公司高級(jí)副總裁
博士,教授級(jí)高級(jí)工程師,現(xiàn)任曙光信息產(chǎn)業(yè)股份有限公司高級(jí)副總裁。一直從事計(jì)算機(jī)系統(tǒng)開發(fā)工作,研究方向包括計(jì)算機(jī)體系結(jié)構(gòu)、高性能計(jì)算、網(wǎng)絡(luò)安全等多個(gè)領(lǐng)域,涉及硬件系統(tǒng)開發(fā)、硬件電路設(shè)計(jì)、高速系統(tǒng)信號(hào)設(shè)計(jì)等方面。組織曙光產(chǎn)品中心和研發(fā)中心開發(fā)了大量曙光自主創(chuàng)新產(chǎn)品,如曙光高效能8 路服務(wù)器 、曙光5 0 0 0 A高效能計(jì)算機(jī)、高性能SSI和HPCSC刀片服務(wù)器等,實(shí)現(xiàn)了中國(guó)高性能計(jì)算機(jī)標(biāo)準(zhǔn)諸多領(lǐng)域的重大突破。2013年榮獲國(guó)家科技進(jìn)步二等獎(jiǎng)和多項(xiàng)省部級(jí)獎(jiǎng)勵(lì)。
深信服安全服務(wù)業(yè)務(wù)總經(jīng)理李煥波的演講猶如行云流水,暢快淋漓。他首先從安全技術(shù)的變化、交付形態(tài)變化,傳統(tǒng)安全服務(wù)面臨的挑戰(zhàn)娓娓道來,隨后他提出安全服務(wù)正在從勞動(dòng)密集型向知識(shí)驅(qū)動(dòng)型轉(zhuǎn)變,知識(shí)驅(qū)動(dòng)型服務(wù),我們需要隨需可得的高級(jí)安全專家服務(wù)。在解決方案上,他提出了自動(dòng)化運(yùn)營(yíng)平臺(tái)-持續(xù)預(yù)防與控制風(fēng)險(xiǎn)。
李煥波
深信服安全服務(wù)業(yè)務(wù)總經(jīng)理
十多年的網(wǎng)絡(luò)安全工作經(jīng)歷,擁有豐富的政府、企業(yè)、教育行業(yè)網(wǎng)絡(luò)安全建設(shè)經(jīng)驗(yàn),擅長(zhǎng)網(wǎng)絡(luò)安全建設(shè)總體規(guī)劃和頂層設(shè)計(jì),作為公安部特邀專家,主導(dǎo)了國(guó)內(nèi)第二代防火墻標(biāo)準(zhǔn)的制定。歷任深信服集團(tuán)浙江分公司售前總監(jiān)、深信服集團(tuán)下一代防火墻運(yùn)營(yíng)總監(jiān)、安全BU 副總經(jīng)理等職務(wù),現(xiàn)任深信服集團(tuán)安全服務(wù)業(yè)務(wù)總經(jīng)理,整體負(fù)責(zé)安全服務(wù)的開發(fā)、市場(chǎng)推廣和交付保障。
做為大會(huì)最后出場(chǎng)的華為網(wǎng)絡(luò)產(chǎn)品線網(wǎng)絡(luò)安全領(lǐng)域總經(jīng)理宋端智,他一上場(chǎng)就簡(jiǎn)明扼要的提出了芯片是永遠(yuǎn)繞不過的基礎(chǔ)的話題,整個(gè)議題“依”網(wǎng)打盡,防患未然 全程圍繞芯片為話題,他隨后提出互為補(bǔ)充相互促進(jìn)的行業(yè)關(guān)系才能稱之為生態(tài),客戶需要一個(gè)系統(tǒng)的解決方案,依托基礎(chǔ)能力+生態(tài)才能做到如此。如果想要達(dá)到天羅地網(wǎng)的效果離不開芯片、生態(tài)和解決方案。最后,作為華為的代表者他提出了華為安全商業(yè)聯(lián)盟,這是一個(gè)真正的安全解決方案聯(lián)盟,并從詳細(xì)的流程圖和各端描述為我們展視了他們的想法和意圖。
宋端智
華為網(wǎng)絡(luò)產(chǎn)品線網(wǎng)絡(luò)安全領(lǐng)域總經(jīng)理
主要負(fù)責(zé)網(wǎng)絡(luò)安全的戰(zhàn)略發(fā)展,以及日常管理運(yùn)作。 宋端智先生有超過17年的ICT行業(yè)研發(fā)和銷售經(jīng)驗(yàn),曾在華為網(wǎng)絡(luò)產(chǎn)品線、歐洲區(qū)等部門從事過多個(gè)技術(shù)和管理崗位。
(持續(xù)更新中,可關(guān)注會(huì)議網(wǎng)站獲取最新日程):
8月14日培訓(xùn)日程:
時(shí)間 |
培訓(xùn)主題 |
講師 |
單位 |
9:00-12:00 |
區(qū)塊鏈安全 |
萬耀東 劉興文 |
知道創(chuàng)宇 |
13:30-15:10 |
永不消逝的電波——無線戰(zhàn)爭(zhēng)永不停歇 |
冰塵/Neo.Jackson |
永信至誠(chéng) |
15:20-17:00 |
網(wǎng)絡(luò)安全視角下的人工智能 |
薛智慧 |
天融信 |
會(huì)議主題 |
演講嘉賓 |
單位及職務(wù) |
主辦單位致辭 | 李湘寧 | CNCERT 主任 |
致辭及主旨報(bào)告 | 相關(guān)部委領(lǐng)導(dǎo) | ? |
主旨報(bào)告 | 方濱興 | 網(wǎng)絡(luò)空間安全專家,中國(guó)工程院院士 |
IETF Security Standards – Past, Present & Future | Stephen Kent | Raytheon BBN榮譽(yù)首席科學(xué)家,互聯(lián)網(wǎng)名人堂入選者 |
創(chuàng)新驅(qū)動(dòng)安全 產(chǎn)業(yè)擔(dān)當(dāng)使命 | 周鴻祎 | 360集團(tuán)創(chuàng)始人兼CEO |
2018年網(wǎng)絡(luò)安全態(tài)勢(shì) | 云曉春 | CNCERT副主任、總工 |
基于攻擊視角構(gòu)建信息安全防御體系 | 呂毅 | 中國(guó)人民銀行金融信息中心信息安全部副主任 |
構(gòu)建更安全的互聯(lián)網(wǎng)基礎(chǔ)資源服務(wù)體系 | 毛偉 | 互聯(lián)網(wǎng)域名系統(tǒng)北京市工程研究中心有限公司董事長(zhǎng) |
敵情想定下的網(wǎng)絡(luò)安全防御思考 | 肖新光 | 安天首席技術(shù)架構(gòu)師 |
發(fā)展先進(jìn)計(jì)算 助力網(wǎng)絡(luò)安全 | 沙超群 | ?曙光信息產(chǎn)業(yè)股份有限公司高級(jí)副總裁 教授級(jí)高工 |
新常態(tài)下的安全進(jìn)化之路 | 李煥波 | 深信服安全服務(wù)業(yè)務(wù)總經(jīng)理 |
“依”網(wǎng)打盡 防患未然 | 宋端智 | 華為網(wǎng)絡(luò)安全產(chǎn)品領(lǐng)域總經(jīng)理 |
其他主題演講 |
日期 |
分論壇 |
|||||
上午 | 應(yīng)急響應(yīng)分論壇 | 網(wǎng)絡(luò)空間態(tài)勢(shì)感知分論壇 | 網(wǎng)絡(luò)攻擊與溯源分論壇 | 威脅情報(bào)分論壇 | “中國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅治理聯(lián)盟”專業(yè)工作組競(jìng)選 | 網(wǎng)絡(luò)安全技術(shù)對(duì)抗賽 |
下午 | 物聯(lián)網(wǎng)安全分論壇 | 人工智能與安全分論壇 | 安全漏洞分論壇區(qū)塊鏈安全分論壇 | 數(shù)據(jù)安全分論壇 | 網(wǎng)絡(luò)安全創(chuàng)新產(chǎn)品(技術(shù))評(píng)選活動(dòng) |