首页> 资讯> 要闻> 正文

ISC2015论坛人气爆棚 顶级安全专家畅谈X-Frame漏洞

2015.09.30 11:26 2448


2015中国互联网安全大会(ISC)在北京国家会议中心举办。作为亚太地区规模最大、规格最高的网络安全盛会,中国互联网安全大会也被誉为“亚洲的RSA”。据悉,本次大会设立12个分论坛,在其中的“漏洞挖掘与源代码安全论坛”上,X-Focus安全点焦点成员魏强(ID:funnywei),针对X-Frame软件漏洞进行了分析及成果演示。

本次漏洞挖掘与源代码安全论坛以“探索攻防新知”为主题,涉及议题包括构建软件漏洞分析基础设施,操作系统漏洞研究,浏览器攻防战等。并且针对“探索攻防新知”这一当下安全领域的最热话题,邀请了业界最具权威的安全技术专家进行现场解析。

论坛的第一个主题为“X-Frame, 构建软件漏洞分析基础设施”,由X-Focus安全点焦点成员魏强,从软件测试角度出发,针对精细化、规模化、逻辑化、可视化的问题,构建基于探索、分析、定位的工作流水线。重点提供路径分析及探索能力,并给出相应的分析算法和相关成果演示。

据介绍,魏强是X-Focus安全点焦点成员,并任职解放军信息工程大学副教授,硕士生导师,博导梯队成员。主要从事软件漏洞分析、工业控制系统安全、软件定义网安全等方向的研究。致力于符号执行技术、模糊测试技术、大规模分布式并行软件测试技术的研究。

魏强在现场表示,新时代的漏洞思路已有所改变,传统的挖掘漏洞办法正变得不再适用。期间,魏强还详细介绍了整型溢出、Use-After-Free等漏洞的成因与挖掘思路。“与其发现一个漏洞、挖掘一个漏洞,我们不如去构建一个漏洞,用这种新思路来寻找漏洞”,魏强如是表示。

想构建漏洞,就要找到软件的突破口。针对软件的脆弱性,魏强解释了现状所面临的四维困境,并详细介绍了本次主题——X-Frame分析系统:“该系统以数据化评估、非确定性引入、层次化模型、增量式测试支持作为核心思想,经过勘查探索、监测捕获、错误定位、影响分析等等流程,来实现漏洞的精准发现。”

在演讲尾声,魏强以Two-Level分析及污点分析为例,详细介绍了“X-Frame”在实战中的使用策略。

除了“漏洞挖掘与源代码安全论坛”中的精彩演讲,本届ISC整体规模也更胜往年。此次大会不仅吸引了2.5万人现场参与,还有美国首任网军司令、四星上将基思•亚历山大,中国国际战略学会高级顾问郝叶力,中国现代国际关系研究院张力,Garnter研究副总裁Jay Heise,360公司董事长兼CEO周鸿祎等重量级嘉宾出席演讲。

安全网生活小知识链接:xFrame是什么

xFrame这是一个基于PHP+XSLT技术实现的面向对象Web应用程序快速开发框架。

特点:xFrame采用Simple Active Record模式实现保存、加载、删除记录,并能够将记录导成XML格式。集成memcached实现页面和数据库查询的缓存。提供详细的错误报告框 架,AES加密类、日志记录类,资源认证。

更多资讯内容请关注本安全网信息安全频道。如果想了解生活小知识和安全用品也可关注本网的你知道吗品鉴科普话题频道。让你的生活更安心。

( 责任编辑: 刘长利 )

展开剩余全文 收起剩余全文
分享到

相关推荐

中美网络安全高层对话首度公开上演

2015.09.29

1357

工信部通信局长:互联网安全事关经济发展和国家安全

2015.09.29

1499

ISC2015论坛人气爆棚 顶级安全专家畅谈X-Frame漏洞

2015.09.30

1580

中国互联网安全大会开幕 共论网络安全行业未来

2015.09.29

1561

是什么原因让美国前安全局长密会中国美女黑客

2015.09.29

1427

加载更多

最新资讯

贵州六盘水市一居民家中惊现3.5米巨型眼镜王蛇,消防民警联手捕捉
2025.09.10 949
你听说过雷暴哮喘吗?一场雷雨后,短短几小时,急诊涌进400多人
2025.09.10 626
江苏出现一例霍乱确诊病例,可疑源头场所已消杀处置
2025.09.09 591
电话手表能否带到学校一直有争议 家长的建议为何引热议
2025.09.09 939
沈阳师范大学自备井蓄水池受诺如病毒污染 2000多人出现肠胃炎症状
2025.09.08 952

热门排行

不得随意禁止外地群众返乡过年!

2022.01.29

8745

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30

31412

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30

15805

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31

29474

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30

28376