今夏又一大不容錯過的盛會!作為國內網絡安全各界技術和業務交流的重要橋梁和紐帶,由國家計算機網絡應急技術處理協調中心(以下簡稱CNCERT/CC)主辦的第15屆中國網絡安全年會今天正在北京國家會議中心正式與大家見面。
今年,我們將繼續為各路大咖帶來一場頂級頭腦盛宴,匯集政府部門、重要信息系統單位、網絡安全企業、科研院所等知名組織與機構的行業領袖與精英 ,以“薈聚安全大腦、護航智能生態”為主題,交流新趨勢、探討新問題、挖掘新思路,洞悉行業風向標,緊抓發展大趨勢,搭建業界合作平臺,提高社會網絡安全意識,推動我國網絡安全工作再上新臺階。為更好地交流網絡安全領域的新發展、新技術、新應用,多位安全專家將在現場圍繞網絡空間態勢感知、網絡安全應急響應、物聯網安全、AI、區塊鏈、黑客攻防、數據安全等主題發表演講,展示最新、最先進的信息安全解決方案。
安全客此次將為大家帶來15日和16日的全程報道跟蹤,更多詳情歡迎持續關注~
2018年 8月14日-8月16日
國家會議中心
國家計算機網絡應急技術處理協調中心(CNCERT/CC)
8月16日分論壇現場報道
8月16的的中國網絡安全年會繼續開啟,今天安全客將為大家針對各個分論壇、中國互聯網網絡安全威脅治理聯盟專業工作組競選會 、2018年網絡安全創新產品(技術)評審會和中國網絡安全技術對抗賽等內容繼續為大家帶來跟進報道,同時大家對此次會議有什么想法或者感興趣的地方歡迎下方留言哦~我們在現場直接為您解決。
上午八點半,會議已經布置完畢,今天來參會的各位小伙伴已經陸陸續續簽到進入各個分會場就座。
分論壇
應急響應分論壇
主持人:魏來 中國移動網絡部 高級工程師
網絡攻擊與溯源分論壇
主持人:王心玉 江蘇銀行 信息科技部安全技術經理
網絡空間態勢感知分論壇
主持人:張兆心 哈爾濱工業大學 教授、博導
威脅情報分論壇
主持人:袁明坤 杭州安恒信息技術股份有限公司 副總裁兼安全服務部負責人
2018年網絡安全創新產品(技術)評審會
主持人:李挺 CNCERT/CC 高級工程師
2018中國網絡安全技術對抗賽
比賽項目1:網絡安全引擎比賽答辯會
答辯會(地點:三層303B)
競賽內容簡介:參賽單位將參賽引擎以軟件形式集中部署到CNCERT提供的平臺中,CNCERT提供比賽數據,參賽單位將數據灌入各自分析引擎,分析引擎以離線形式對數據進行分析,分析過程中禁止聯網。比賽測試點包括:功能和性能測試、業務數據檢測分析能力測試。各參賽單位按照評審內容要求,對分析結果進行統計匯總與分析,以統計報表和分析報告形式提交。大賽將組織評審專家對提交報告以及系統分析結果進行評審和打分。每個項目排名前六的隊伍在2018中國網絡安全年會上進行現場答辯,答辯內容包括引擎技術特點、優勢與分析成果介紹。大賽將組織評審專家對答辯情況進行評審和打分。最終成績由引擎測試階段與現場答辯階段得分綜合決定。
比賽項目2:人工智能安全奪旗賽
競賽(地點:三層309A)
競賽內容簡介:對國內AI系統的漏洞挖掘和利用的能力進行競賽比武,邀請國內頂尖的8~12只AI戰隊參賽,以純AI戰隊的參加競賽的優勝者將獲得獨立獎項。AI CTF的靈感來源于Cyber Grand Challenge(CGC),是網絡安全社區進行自動攻防CTF的一次有益嘗試。就像在Word Computer Chess Championship(WCCC)中使用計算機程序一樣,激發出更多的研究成果。
比賽項目3:攻防實戰對抗賽
競賽(地點:三層309B)
競賽內容簡介:主辦方會提供給選手包含有多個安全漏洞的網絡和系統,選手戰隊要及時在自己的系統中發現安全漏洞并進行修補保證自己系統安全穩定運行防止失分,同時又要盡快開發針對漏洞的攻擊程序(Exploit)來對其他戰隊進行攻擊或獲取其他戰隊保護的數據來得分。最后,由獲得的總分決定勝負。
比賽項目4:智能安全破解挑戰賽
競賽(地點:三層311A)
競賽內容簡介:選手對下列比賽項目服務和產品進行研究,發現并利用其中的漏洞,現場完成對比賽目標的攻擊,實現越權控制或訪問、欺騙或誤導產品判斷等目的。選手在完成目標攻擊時可以利用已公布的漏洞,但必須包含至少一個未公開的產品漏洞(針對人工智能產品中算法目標的項目除外)。主要比賽項目服務和產品包括:(1)智能產品,例如路由器、網絡攝像頭等聯網產品和IoT設備;(2)智能手機,包括iPhone和基于Android平臺的手機;(3)軟件產品,包括移動應用APP和電腦端軟件產品;(4)人工智能服務和產品,例如語音識別、圖像識別等應用。
比賽項目5:PC安全奪旗賽
競賽(地點:三層311B)
競賽內容簡介:采取CTF形式,比賽環境由主辦方負責搭建和部署。計劃設置的題目類型為Reverse,Pwn, Forensics,Crypto,Web。主辦方提供10道題目,主要考察參賽隊伍安全攻防實戰對抗能力,評選出前三至五名隊伍作為比賽的冠亞季軍。評分規則為:每道題分值80-120不等,主辦方根據題目難度選擇該題分值。第一個解出任何一道賽題的戰隊將獲得一次額外的加分(30點);從第二個解開賽題的戰隊開始,其它解開賽題的戰隊將依次獲得加分(20、18、16、14、12、10、8、6),最后一個解出賽題的戰隊將沒有額外得分。
早上8:30一大波熱情高漲的參會者已經提前到達會場。
會議領導和貴賓在會前參觀了大會現場的展示,并針對相關問題進行了討論交流,為大會的正式召開拉開序幕,小安還在嘉賓中看見了一抹熟悉的紅色身影,不知道今天紅衣教主又會帶來怎樣的精彩演講呢~
上午九點,現場觀眾嘉賓已經早早就座,?CNCERT/CC主任李湘寧首先代表了主辦單位致辭,會議正式開始。
中央網信辦副總工、國家互聯網應急中心主任李湘寧、工業和信息化部網絡安全管理局局長趙志國、公安部十一局副局長李彤等出席大會并作主旨報告。中央網信辦副總工、國家互聯網應急中心主任李湘寧在報告中指出,當前互聯網虛擬空間與現實空間安全危險疊加交織,對國家安全、社會穩定和人民群眾切身利益帶來嚴重影響。黨的十八大以來,以習近平同志為核心的黨中央高度重視網絡安全和信息化工作,作出一系列重要戰略部署。為貫徹落實習近平總書記關于網絡安全的系列重要講話精神,推進網絡安全工作,一是要直面挑戰,加強數據安全和各類信息保護,加快推動數據安全管理辦法、個人信息和重要數據出境安全評估辦法出臺。二是要突出重點,強化關鍵基礎設施安全保護,加強關鍵基礎設施頂層設計和總體的協調,避免多頭分散、各自為政。三是要未雨綢繆,積極應對新技術、新應用安全風險,加大新興技術研究力度,及早謀劃、預先布局,努力做到防患于未然,掌握工作主動。四是要夯實基礎,做大做強網絡安全產業,加強網絡安全產業統籌規劃和整體布局,培育壯大網絡安全產品服務市場。五是要全民參與,切實提升人民群眾網絡安全意識技能,堅持以人民為中心的發展理念,把維護人民群眾的合法權益作為網絡安全工作的根本出發點和落腳點,讓人民成為網絡安全的參與者、建設者、受益者。
工業和信息化部網絡安全管理局局長趙志國表示,面對技術新發展、形勢新挑戰、環境新變化,必須要有新思路、新舉措、新方法。一是要敏銳抓住網絡安全事業發展的歷史機遇,積極謀劃、主動作為、乘勢而上。二是要加快突破網絡安全核心技術,集合精銳力量,協同創新攻關,實現重點突破。三是要積極發展壯大網絡安全產業,共同推動我國網絡安全產業高端化、自主化、體系化發展。四是要不斷提升網絡安全保障能力,加強國際交流與合作。
公安部十一局副局長李彤表示,當前傳統違法犯罪加速向網上蔓延,各類網絡新型犯罪不斷涌現,網絡空間成為公安機關打擊犯罪和社會管理的新平臺,近年來,公安部門積極開展針對侵犯公民個人信息、電信網絡詐騙的專項打擊和網站違法有害信息治理,建立健全網絡安全等級保護制度和通報預警制度,開展網絡安全國際執法合作,希望各行業各單位牢固樹立網絡安全共擔共享理念,齊心協力、攜手并進,為建設網絡強國、維護網絡安全作出新的貢獻。
目前,CNCERT/CC已成為國內網絡安全“用、產、學、研”各界技術和業務交流的重要橋梁和紐帶,此次會議吸引了眾多網絡安全行業的技術從業者和密切關注企業安全的行業意見領袖。
中國工程院方濱興院士、Raytheon BBN榮譽首席科學家、互聯網名人堂入選者斯蒂芬﹒肯特(Stephen Kent)、360集團董事長兼CEO周鴻祎、國家互聯網應急中心副主任兼總工程師云曉春等網絡安全專家在大會作主旨演講。方濱興從保護維、風險維、方法維等三個維度和對象、屬性、目標、作用、功能、表象、技術、措施、主權等九個空間的角度,闡釋了網絡空間安全的定義和豐富內涵。
2018中國網絡安全技術對抗賽啟動儀式正式開啟,此次大賽由CNCERT/CC聯合百度、阿里巴巴、騰訊、360四家國內知名企業共同舉辦,主要圍繞網絡安全分析引擎、關鍵基礎設施、移動設備、無線路由、車聯網、物聯網(IoT)產品、工業互聯網等領域開展網絡安全引擎比賽、奪旗賽和破解賽。
斯蒂芬﹒肯特回顧了從互聯網誕生以來互聯網安全標準的發展歷史,分析了現在存在和新出現的安全隱患,提出了加強安全認證和制訂安全標準方面的建議。
在當前網絡安全形式非常嚴峻的情況下,360集團董事長兼CEO周鴻祎也做出了以創新驅動安全,產業擔當使命為主題相關分享。
當今世界已經進入“大安全時代”,習總書記曾提出要自主創新推進網絡強國建設,也強調只有依靠創新驅動,才能打贏網絡安全保衛戰。老周提到,美國既是我們的對手,也是我們的老師,網絡是一個整體,每個環節的脆弱性都可能成為安全短板,美國一直用整體防御思維來統籌網絡安全建設,對于總體防御的重要性,我們國家也十分重視,網絡安全是整體的,不是割裂的。我們應當重視。
上午場的活動結束之后,下午場將帶來安全技術的議題分享,安全客會繼續為大家帶來全程報道,讓我們一起期待下午的精彩內容~
下午的會議已開始,正如我們預料的那樣,中國電信北京研究院副院長陳運清教授一上場就是滿滿的技術干貨砸來,他的議題是從SDS到SaaS及智能協同防御體系,他分別從技術:SDS軟件定義安全(我們眼中的SDS)、實踐:安全幫從SDS到Sec-aaS安全即服務以及更近一步的從Sec-aaS再到SaaS安全服務電商講述了他的議題,還分析了基于SDS的SaaS安全服務的實例,最后以基于SDS的智能協同防御體系收尾,PPT精彩豐富,演講干貨滿滿毫不拖沓~
物聯網是今年一個比較流行的詞,陳運清教授的技術干貨分享結束后,中國移動通信信息安全管理與運行中心總經理張濱帶來了他的議題:物聯網安全風險和應對。萬物互聯時代已經來臨,截止2018年4月,IoT網絡已在346個城市開通,物聯網在全球呈快速發展趨勢,我國在十三五規劃中明確提出物聯網國家戰略,同時他表示物聯網安全問題無處不在、安全事件頻發,物聯網業務碎片化問題也十分嚴重。最后他從兩方面、“里面”完善制度,“外面”強化標準,提出了企業制度與規范以及國家國家標準的具體細節。
張濱
中國移動通信信息安全管理與運行中心總經理
中國網絡空間安全協會網絡治理與國際合作工作委員會副主任委員,全國信息安全標準化技術委員會(TC260)委員,工業和信息化部通信科學技術委員會委員,享受國務院特殊津貼專家。長期從事信息通信網絡規劃建設、信息化推進、網絡信息安全管理工作。參與中央企業信息化政策措施研究,組織中國移動ERP項目的實施,在通信、互聯網、網絡安全和信息化領域有較深入的研究。
中國聯通網絡技術研究院副總工程師武利強接下來全程圍繞綜合治理體系構建展開議題演講,當談到運營商的優勢,他一一列舉了端到端的網絡承載能力,豐富的網絡管理經驗,專業的網絡運維體系,有效的管道管控能力等方面,并從多個角度詳細論述。后面他從架構,覆蓋范圍,技術特點重點介紹了他們的聯通云盾—DDoS 統一防護平。沒有網絡安全,哪來通信安全。武利強副總工程師最后用這句話結尾,并再次強調了網絡安全的重要性,同時他表明,有任何通信議題內容的疑問,他十分樂意與大家交流解答~
武利強
中國聯通網絡技術研究院副總工程師
中訊郵電咨詢設計院有限公司(前身郵電部設計院) 副總工程師,教授級高級工程師,長期從事通訊運營商咨詢設計和科研工作,2001年獲國務院頒發的政府特殊津貼,主持完成和主管了多項通信工程咨詢設計和科研工作,有多個項目獲省部級獎項。
剛站上講臺,中國人民銀行金融信息中心信息安全部副主任呂毅坦誠說自己有些緊張,今天他為大家帶來的議題是基于攻擊視角構建信息安全防御體系,他的議題主要包括三個方面,1.形式與模型、2.方法與實踐、3、應注意的事項,在模型方面他提出了包以德循環(OODA)模型,從ANSM.ASA到CARTA模型,在方法上他提出了我們需要怎樣的防御體系:量體裁衣,展開適度保護;理論正確,第一性做基礎;持續發展,成為時間朋友;關注時效,具備冗余容錯最后在應注意的事項他還強調了有必要關注的幾點如信息安全從BCP出發、螺旋上升的PDCA等。最后他提出我們要向頂尖的人物看齊,向技術頂尖的技術,并且感謝這次的主辦方CNCERT、網信辦等能給到大家一個交流的機會~
呂毅
中國人民銀行金融信息中心信息安全部副主任
高工,CISSP、CISP、信息系統項目管理師(高級),多次獲得銀行科技發展進步獎,在讀博士,分別在人行科技司、香港金管局交流工作。16年信息系統開發及管理經驗,其中10年專職帶團隊開展安全建設運維實踐,目前從事信息安全運營、應急響應及互聯網攻防。撰寫《基于攻擊視角構建信息安全彈性防御體系》、《信息安全,從運維到運營的進化》等文章。
他首先講訴了互聯網基礎資源,具體包括各類域名,地址及各類標識等,隨后又舉例利比亞和伊拉克國家頂級域名中止服務的始末,再為我們展示了域名解析流程圖以及域名根系統安全保障機制,最后他總結道域名系統和IP地址路由控制是互聯網的中樞神經,是互聯網穩定運行和健康發展的基礎,當前全球范圍內開展的RPKI部署,是一次觸及互聯網“互聯互通根基”的IP路由安全升級,是互聯網從“可用”到“可信”演變過程中更深入、更廣闊的階段。
毛偉
互聯網域名系統北京市工程研究中心有限公司董事長
博士、中科院計算機網絡信息中心客座研究員、博士生導師。現任北龍中網(北京)科技有限責任公司董事長、互聯網域名系統北京市工程研究中心有限公司董事長、北京中網易企秀科技有限公司董事長。1994年,作為中國科學院國際聯網項目組技術成員,參與中國全功能聯入國際互聯網工作,推動中國進入互聯網時代,獲國家科技進步獎。1997年,經國務院信息化領導小組辦公室批準,作為第一任主任創建中國互聯網絡信息中心(CNNIC),組織并領導CNNIC的運行。2009年,作為董事長創建北龍中網公司。曾出任ICANN、APNIC等國際組織重要職務,是兩項互聯網國際標準(IETF RFC)的作者。2014年入選國家高層次特殊人才支持計劃(“萬人計劃”)科技創業領軍人才。2014年入選紀念中國全功能接入互聯網20年名人堂。社會任職:國家信息化專家咨詢委員會專家委員、國家下一代互聯網專家委員會專家委員、中國互聯網協會副理事長。
安天首席技術架構師肖新光今天帶來的議題是敵情想定下的網絡安全防御思考,首先他講述了安天對超級大國網空能力的分析軌跡,分享了超級大國一次攻擊行動的完整可視化復盤,干貨滿滿。現在在大工程系統的支持下形成攻擊作業能力已經涵蓋了方方面面,他表示傳統信號監聽獲取體系構成了網空作業的先天優勢,最后他還做出了網絡攻擊裝備體系,支撐體系和作業方式的整理總結。全程一氣呵成,同時每一頁PPT都十分“有料”。
肖新光
安天首席技術架構師,教授級高級工程師
肖新光,安天首席技術架構師、教授級高級工程師。研究方向為反病毒引擎、惡意代碼分析、高級威脅檢測等。第十三屆全國政協委員,中國網絡空間安全協會副理事長、中國網絡安全產業聯盟理事長、外交部網絡外交專家咨詢委員會委員、國家網絡安全產業園區專家咨詢委員會委員、中國信息協會信息安全專業委員會理事、全國信息安全標準化技術委員會委員、中國計算機學會計算機安全專業委員會常務委員。國務院政府特殊津貼專家,首屆中國網絡安全十名優秀人才獲得者。2016年4月19日,全國網信工作會議上,肖新光第二個發言,作為網絡安全領域代表向習近平總書記做了匯報。
國家呼吁發展先進計算技術與應用,AI專用
沙超群
曙光信息產業股份有限公司高級副總裁
博士,教授級高級工程師,現任曙光信息產業股份有限公司高級副總裁。一直從事計算機系統開發工作,研究方向包括計算機體系結構、高性能計算、網絡安全等多個領域,涉及硬件系統開發、硬件電路設計、高速系統信號設計等方面。組織曙光產品中心和研發中心開發了大量曙光自主創新產品,如曙光高效能8 路服務器 、曙光5 0 0 0 A高效能計算機、高性能SSI和HPCSC刀片服務器等,實現了中國高性能計算機標準諸多領域的重大突破。2013年榮獲國家科技進步二等獎和多項省部級獎勵。
深信服安全服務業務總經理李煥波的演講猶如行云流水,暢快淋漓。他首先從安全技術的變化、交付形態變化,傳統安全服務面臨的挑戰娓娓道來,隨后他提出安全服務正在從勞動密集型向知識驅動型轉變,知識驅動型服務,我們需要隨需可得的高級安全專家服務。在解決方案上,他提出了自動化運營平臺-持續預防與控制風險。
李煥波
深信服安全服務業務總經理
十多年的網絡安全工作經歷,擁有豐富的政府、企業、教育行業網絡安全建設經驗,擅長網絡安全建設總體規劃和頂層設計,作為公安部特邀專家,主導了國內第二代防火墻標準的制定。歷任深信服集團浙江分公司售前總監、深信服集團下一代防火墻運營總監、安全BU 副總經理等職務,現任深信服集團安全服務業務總經理,整體負責安全服務的開發、市場推廣和交付保障。
做為大會最后出場的華為網絡產品線網絡安全領域總經理宋端智,他一上場就簡明扼要的提出了芯片是永遠繞不過的基礎的話題,整個議題“依”網打盡,防患未然 全程圍繞芯片為話題,他隨后提出互為補充相互促進的行業關系才能稱之為生態,客戶需要一個系統的解決方案,依托基礎能力+生態才能做到如此。如果想要達到天羅地網的效果離不開芯片、生態和解決方案。最后,作為華為的代表者他提出了華為安全商業聯盟,這是一個真正的安全解決方案聯盟,并從詳細的流程圖和各端描述為我們展視了他們的想法和意圖。
宋端智
華為網絡產品線網絡安全領域總經理
主要負責網絡安全的戰略發展,以及日常管理運作。 宋端智先生有超過17年的ICT行業研發和銷售經驗,曾在華為網絡產品線、歐洲區等部門從事過多個技術和管理崗位。
(持續更新中,可關注會議網站獲取最新日程):
8月14日培訓日程:
時間 |
培訓主題 |
講師 |
單位 |
9:00-12:00 |
區塊鏈安全 |
萬耀東 劉興文 |
知道創宇 |
13:30-15:10 |
永不消逝的電波——無線戰爭永不停歇 |
冰塵/Neo.Jackson |
永信至誠 |
15:20-17:00 |
網絡安全視角下的人工智能 |
薛智慧 |
天融信 |
會議主題 |
演講嘉賓 |
單位及職務 |
主辦單位致辭 | 李湘寧 | CNCERT 主任 |
致辭及主旨報告 | 相關部委領導 | ? |
主旨報告 | 方濱興 | 網絡空間安全專家,中國工程院院士 |
IETF Security Standards – Past, Present & Future | Stephen Kent | Raytheon BBN榮譽首席科學家,互聯網名人堂入選者 |
創新驅動安全 產業擔當使命 | 周鴻祎 | 360集團創始人兼CEO |
2018年網絡安全態勢 | 云曉春 | CNCERT副主任、總工 |
基于攻擊視角構建信息安全防御體系 | 呂毅 | 中國人民銀行金融信息中心信息安全部副主任 |
構建更安全的互聯網基礎資源服務體系 | 毛偉 | 互聯網域名系統北京市工程研究中心有限公司董事長 |
敵情想定下的網絡安全防御思考 | 肖新光 | 安天首席技術架構師 |
發展先進計算 助力網絡安全 | 沙超群 | ?曙光信息產業股份有限公司高級副總裁 教授級高工 |
新常態下的安全進化之路 | 李煥波 | 深信服安全服務業務總經理 |
“依”網打盡 防患未然 | 宋端智 | 華為網絡安全產品領域總經理 |
其他主題演講 |
日期 |
分論壇 |
|||||
上午 | 應急響應分論壇 | 網絡空間態勢感知分論壇 | 網絡攻擊與溯源分論壇 | 威脅情報分論壇 | “中國互聯網網絡安全威脅治理聯盟”專業工作組競選 | 網絡安全技術對抗賽 |
下午 | 物聯網安全分論壇 | 人工智能與安全分論壇 | 安全漏洞分論壇區塊鏈安全分論壇 | 數據安全分論壇 | 網絡安全創新產品(技術)評選活動 |