新闻快讯
< >

2018CNCERT中国网络安全年会之区块链安全、无线通信与AI

2018年8月14日,2018CNCERT中国网络安全年会在北京国家会议中心召开。中国网络安全年会是由国家计算机网络应急技术处理协调中心(CNCERT/CC)主办的国内网络安全领域的顶级会议。

今天为15日的2018 CNCERT 中国网络安全年会全体大会预热的是三个大型技术培训,涉及的主题分别是:区块链安全、无线通信、网络安全视角下的人工智能。技术培训为中国网络安全年会提供了一个生动传递、深入探讨当前网络安全热点技术、前沿技术的交流平台。

技术培训为中国网络安全年会全体大会预热

1534215488542082298.jpg

一、区块链安全

知道创宇产品经理 万耀东及其0x7F 404实验室安全研究员分别对区块链安全进行讲解。

随着近两年来区块链领域的狂热,涉及区块链的安全事件频发,众多公链及区块链生态面临着前所未有的安全威胁,单次损失更是高达亿元乃至几亿。因此,如何做好应对区块链安全风险的准备,营造一个安全可信的区块链应用环境保障公民的财产和人身安全,将是区块链领域需要共同面对的首要问题。本次演讲将主要从公链安全、智能合约安全、区块链+时代的安全三个方面为听众展开讲述。

关于区块链安全介绍了区块链三个共识、比特币的区块结构等以解答什么是区块链?区块链模型是什么?区块链的顶层技术是什么?这三个问题。

当前,区块链数字货币总市值2179亿美元。全球 ICO (首次币发行)总量也已接近200亿美元,并且持币者高度集中化,主要在以太坊进行交易,比特币为主力。而全球区块链安全事件造成28亿美元以上的损失。 区块链安全事件按区块链自身机制、区块链生态、使用者可划分成三类。破坏区块链生态的因素则包括Sybili攻击、区块链竞争、自私挖矿等。万耀东还列举了关于区块链的多个安全事件实例。

区块链生态要面对传统领域及区块链领域的复合风险:节点、钱包、交易所相关威胁带来的复合风险。

QQ截图20180814080730.jpg

区块链安全怎么做?

可以利用以下6项:

1、面向区块链的模拟沙盘,利用公开数据构建大数据分析模型;

2、风险评功,利用基于沙盘的数据,利用区块链真实安全事件进行风险评估;

3、区块链安全审计,主要针对隐私泄露、交易溢出与异常、合约故障方面进行审计;

4、态势感知,智能合约监控、异常交易监控、异常地址、异常区块监控;

5、面向区块链的加固防护:引入人工智能数据分析等;

6、面向区块链的溯源取证。

即介从监管角度、区块链生态方面、区块链自身风险以及区块链使用角度来提高。

区块链+

知道创宇产品经理 万耀东 介绍“区块链+”的应用与现有产业融合的新经济模式。最近比较火的一个应用就是深圳在全球首次使用“区块链发票”。

1534232905267032467.jpg

区块链的应用起到的最大的两个作用:一个是加快效率,另一个是精简成本。区块链分别在金融跨境结算、供应链金融、保险、物流、能源、医疗、版权等方面的应用也将越来越广泛。

二、永不消逝的电波——无线战争永不停歇

永信至诚 冰尘/Neo.Jackson 对永不消逝的电波——无线战争进行讲解。

从无线介入通讯的那一刻开始,无线通讯安全的攻防便开始了道高一尺魔高一丈的攻防,随着无线频段的划分和各个无线通讯种类的广泛应用,GPS、WIFI、BlueTooth、UHF/VHF、RFID 、ADS-B 地勤通讯、GSM/LTE 被广泛使用在这世界的各个角落。一场没有硝烟的战争就此打响。RadioWar Time!The power to control the world!

冰尘/Neo.Jackson分别解析了GPS攻防、WIFI 脆弱性审计、蓝牙安全解析、通联安全、汽车门锁、RFID 射频安全解析、ADS-B 航空频段安全。

三、网络安全视角下的人工智能

天融信薛智慧介绍当前人工智能(AI)、机器学习(ML)、网络安全相关的背景及现状,从不同角度分析网络安全与人工智能的应用结合点,并重点对机器学习中异常检测方向的模型和思想进行了介绍,并对网络流量行为分析和检测方面的应用进行了对比和可行性分析,最终阐述了当前人工智能应用于网络安全领域所面临的困难及挑战。

本次对人工智能(AI)的解析亮点分为:

  • 从不同角度分析了网络安全和人工智能的应用结合点;

  • 阐述了异常检测中不同数据模型的原理及应用,以及在网络流量行为检测方面的可行性;

  • 阐述了当前网络安全领域应用人工智能所面临的困难及挑战。

E安全注:本文系E安全独家报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱eapp@easyaq.com
@E安全,最专业的前沿网络安全媒体和产业服务平台,每日提供优质全球网络安全资讯与深度思考,欢迎关注微信公众号「E安全」(EAQapp),或登E安全门户网站www.easyaq.com , 查看更多精彩内容。