站長資訊網
        最全最豐富的資訊網站

        阿里獨創內核漏洞檢測法獲國際學術頂會認可 破國內企業“零”記錄

          近日,全球安全學術頂會Computer and Communications Security(美國計算機學會旗下計算機與通信安全會議,下稱“CCS”),將阿里安全的“內核漏洞檢測方法”列入其論文收錄庫。這是CCS舉辦26年以來,中國互聯網企業投中的第一篇論文。

          計算機操作系統分為應用層和內核。如果內核存在漏洞,對整個系統的影響可能是毀滅性的。如果將內核比做一棟房子,阿里安全獨創的“內核漏洞檢測方法”,可以快速發現這棟房子上的細微裂縫,防患于未然。

          正是憑借短時間內即發現34個內核信息泄露,并獲得微軟20個CVE(公共漏洞披露)確認的超強成績單,“內核漏洞檢測方法”得以通過層層評審獲得組委會認可。

          業內人士指出,相比每年工業界頂會國內公司數十次中稿,歷年學術頂會,企業中稿數基本為零,難度可見一斑。

        阿里獨創內核漏洞檢測法獲國際學術頂會認可 破國內企業“零”記錄

          圖說:阿里安全獨創的內核漏洞檢測方法示意圖,可檢測隱蔽性最高的內核漏洞

          漏洞一直是基礎軟件廠商們頭痛卻又未能有良好解法的安全隱患。2014年,OpenSSL的心臟滴血(CVE-2014-0160)漏洞,造成了很多操作系統的用戶密鑰及個人隱私等嚴重泄漏,并持續發酵蔓延,一度引發全球恐慌。

          阿里安全獵戶座實驗室資深安全專家修謨指出,“內核漏洞檢測方法”的原理是通過多次執行程序指令流并記錄結果的方式,以差分方法檢測未初始化變量,進而發現是否存在內核信息泄漏這一高危安全問題。

          “我們的檢測方法,已經在Windows 7和Windows 10(x86/x64)系統上進行了驗證,并提交給微軟進行了修復,從準確性、性能、問題定位能力等方面,都超過了谷歌Project Zero團隊提出的Bochspwn漏洞挖掘技術,可有效提升操作系統安全性。” 阿里安全獵戶座實驗室負責人杭特稱。

          “今年3月,我們獨創的業界首個‘公開可驗證(PVC)’安全兩方計算方案也被歐洲密碼學頂會收錄,連續兩次創下國內互聯網企業首次,足以說明阿里安全技術已達到全球頂尖的技術水準,也將引領全球技術風向。”阿里安全技術負責人錢磊表示。

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 亚洲AV成人无码久久精品老人| 精品亚洲麻豆1区2区3区| 亚洲欧美一级久久精品| 99热精品在线观看| 亚洲av日韩精品久久久久久a| 精品偷自拍另类在线观看丰满白嫩大屁股ass | 久久精品人人槡人妻人人玩AV| 久久精品国产亚洲Aⅴ蜜臀色欲| 久久最新精品国产| 国产精品亚洲а∨无码播放| 亚洲精品国产精品乱码在线观看| 久久五月精品中文字幕| 国产精品v欧美精品v日韩| 麻豆精品不卡国产免费看| 国产99久久精品一区二区| 久久精品欧美日韩精品| 亚洲精品无码mv在线观看网站| 欧洲精品一区二区三区在线观看| 精品伦精品一区二区三区视频| 99久久人人爽亚洲精品美女| 久久国产精品一区二区| 国产成人精品免费午夜app | 日本午夜精品一区二区三区电影| 日产国产精品亚洲系列| 欧美精品黑人粗大| 久久久久久久久久免免费精品 | 97久久精品人妻人人搡人人玩| 亚洲国产成人精品无码区在线观看| 日韩精品亚洲专区在线观看| 精品人妻少妇嫩草AV无码专区| 国产欧美日韩精品专区| 精品国产一级在线观看| 久久se这里只有精品| 久久精品国产99久久香蕉| 久久久久成人精品无码 | 精品综合久久久久久88小说| 国精品产露脸自拍| 久久精品中文字幕有码| 免费精品国产自产拍在线观看| 日韩人妻无码精品无码中文字幕| 亚洲AV日韩精品一区二区三区|