成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

BlackHat 2015 驚現(xiàn)中國(guó)防御“兵器”—SQLChop

安全
北京時(shí)間2015年8月2日,全球頂尖安全會(huì)議BlackHat如期在美國(guó)拉斯維加斯舉行。豪華的會(huì)場(chǎng),火辣的美女,神秘的黑客,讓全世界的目光都聚集在美麗的拉斯維加斯。

北京時(shí)間2015年8月2日,全球頂尖安全會(huì)議BlackHat如期在美國(guó)拉斯維加斯舉行。豪華的會(huì)場(chǎng),火辣的美女,神秘的黑客,讓全世界的目光都聚集在美麗的拉斯維加斯。

BlackHat無疑是匯聚全世界最多黑客的會(huì)議之一,其中不乏技術(shù)水平頂尖的著名與非著名黑客。精彩的議題一向是BlackHat的大亮點(diǎn)。每一年,從BlackHat上都會(huì)有一些震驚世界的漏洞出現(xiàn),甚至有一些議題會(huì)成為今后的研究方向。今年也有很多指明未來趨勢(shì)的議題出現(xiàn),比如物聯(lián)網(wǎng)的安全問題,生物識(shí)別技術(shù)中的安全問題以及移動(dòng)設(shè)備的安全問題等。

[[144385]]

值得一提的是,今年BlackHat講臺(tái)上有了更多的中國(guó)面孔。據(jù)了解,BlackHat 2015一共有9個(gè)來自中國(guó)的議題。其中,長(zhǎng)亭科技的SQLChop與其他議題略有不同,長(zhǎng)亭科技在的議題是在Arsenal分會(huì)場(chǎng)進(jìn)行講解+現(xiàn)場(chǎng)接受測(cè)試。

“Arsenal”翻譯成中文是“兵工廠,軍械庫(kù)”的意思。Arsenal分會(huì)場(chǎng)素來也有BlackHat“兵工廠”的意味,在Arsenal分會(huì)場(chǎng)中出現(xiàn)過非常多的優(yōu)秀工具。今年,終于也有來自中國(guó)的團(tuán)隊(duì)出現(xiàn)在Arsenal分會(huì)場(chǎng)了。

北京時(shí)間8月6日早上,來自中國(guó)的長(zhǎng)亭科技站在BlackHat 2015 里屬于他們的舞臺(tái)上,講解著一種新型的SQL注入攻擊檢測(cè)與防御引擎——SQLChop。這也是Arsenal分會(huì)場(chǎng)唯一一個(gè)來自中國(guó)的團(tuán)隊(duì)。

[[144386]]

本次議題的主講人、長(zhǎng)亭科技創(chuàng)始人陳宇森介紹說, BlackHat 2015認(rèn)可本議題,既是因?yàn)镾QL注入防御本身的話題性,另一方面也是初步了解到了SQLChop的良好效果。目前為止,SQLChop在每一次的測(cè)試中都表現(xiàn)出了非常好的防御能力;但是讓它面對(duì)全世界黑客的挑戰(zhàn)無疑是最好的試金石。而從現(xiàn)場(chǎng)的效果看來,SQLChop在面對(duì)全世界頂尖黑客的時(shí)候,依然表現(xiàn)非常好,這也讓它獲得了來自世界各地的安全從業(yè)者的贊許。

根據(jù)已有資料看來,目前,盡管已經(jīng)部署了防御系統(tǒng),但是國(guó)內(nèi)因?yàn)樵馐躍QL注入攻擊而造成損失的網(wǎng)站仍然不在少數(shù)。在0day攻擊面前,傳統(tǒng)的防御更顯得無力。

專家表示,現(xiàn)在的對(duì)SQL注入的防御基本都是基于規(guī)則的,而人工規(guī)則是一定會(huì)有遺漏也容易出現(xiàn)錯(cuò)誤。而且,因?yàn)镾QL語句的復(fù)雜度遠(yuǎn)超人們的想象,正則表達(dá)式不能覆蓋所有的SQL語句,以至于基于規(guī)則的防御SQL注入的方法是有先天缺陷的。

長(zhǎng)亭科技經(jīng)過探索,將詞法分析結(jié)合語法分析的方式用在SQL注入防御方面,最終研究出了一種不基于規(guī)則的SQL注入攻擊檢測(cè)與防御引擎,也就是今天我們?cè)贐lackHat現(xiàn)場(chǎng)看到的SQLChop。

經(jīng)過大量測(cè)試,SQLChop在SQL注入防御方面不僅提高了準(zhǔn)確率降低了誤報(bào)率,并且,因?yàn)镾QLChop不需要依賴規(guī)則,能夠真正做到防御0day級(jí)別攻擊。

[[144387]]

采訪得知,長(zhǎng)亭科技是一個(gè)成立剛滿一年的創(chuàng)業(yè)公司,公司由中國(guó)第一次闖入世界黑客大賽DEFCON全球總決賽的藍(lán)蓮花戰(zhàn)隊(duì)的幾個(gè)核心成員創(chuàng)辦,團(tuán)隊(duì)的技術(shù)水平非常高。長(zhǎng)亭科技創(chuàng)始人楊坤在現(xiàn)場(chǎng)說:“經(jīng)歷了一年的磨練與思考,我們?cè)诩夹g(shù)中融入了恰當(dāng)?shù)钠髽I(yè)需求。現(xiàn)在,我們非常有信心為中國(guó)的互聯(lián)網(wǎng)企業(yè)提供專業(yè)的安全服務(wù)。我們也希望通過分享和交流,提升自己的實(shí)力。同時(shí)也希望這個(gè)來自中國(guó)的防御‘兵器’能夠給讓中國(guó)互聯(lián)網(wǎng)安全現(xiàn)狀變得好一些”。

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2015-06-26 11:48:31

2009-03-09 17:30:00

2021-03-12 09:50:08

曙光

2015-08-11 14:10:25

2015-07-30 18:25:38

2009-04-21 08:49:49

Palm Pre市場(chǎng)移動(dòng)OS

2015-08-18 15:19:51

2014-11-06 09:52:33

2015-08-10 09:53:21

2011-03-28 15:00:16

2010-11-09 09:44:23

2015-08-06 16:55:38

2015-11-06 16:44:21

2015-08-07 14:29:35

2012-08-06 14:43:05

Mountain Li操作系統(tǒng)

2012-07-25 09:25:38

惡意程序蠕蟲病毒

2015-08-07 16:58:53

2016-08-29 21:09:32

2010-11-29 14:05:29

2010-11-11 13:20:41

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久6视频 | 日本久久久久久久久 | 国产精品美女www | 国产精品中文字幕一区二区三区 | 巨大黑人极品videos精品 | 久久夜视频 | 成人免费在线网 | 91网站在线看 | 91.xxx.高清在线 | 一区二区三区高清在线观看 | 亚洲视频免费在线观看 | 99久久久久久 | 日日骚网 | 欧洲毛片| 日韩在线欧美 | 春色av| 91一区二区在线观看 | 黄色欧美大片 | 亚洲成人在线视频播放 | 欧美在线视频观看 | 亚洲a毛片 | 97热在线| 午夜视频导航 | 欧美一区二不卡视频 | 国产欧美日韩在线一区 | 亚洲综合激情 | 夜夜爽99久久国产综合精品女不卡 | 91原创视频 | 成人免费看片又大又黄 | 手机在线一区二区三区 | 国产真实精品久久二三区 | 国产乱码精品1区2区3区 | 国产一区二区三区免费 | 一区二视频 | av一级| 久夜精品 | 国内精品久久久久久 | 色视频免费 | www国产亚洲精品久久网站 | 国产免费一区二区 | 久久新 |