TUP第二十期:互联网安全

北京市海淀区知春路丽亭华苑酒店三层金辉厅   2012-02-25 14:00 — 17:35

会议介绍


活动介绍
2012年冬春,互联网安全的多事之际。我们见证了大规模的网站密码泄露事件,多个语言或框架的安全漏洞也被曝光。要做互联网,重视安全问题已经刻不容缓。如何保证互联网网站安全平稳地运行,用户的隐私权益得到充分的保障呢?本次活动邀请到了安天实验室反病毒引擎研发中心经理童志明、安恒信息安全服务部门经理刘志乐等安全界专家。他们将在本次演讲中以大量实例演示,阐明互联网安全的安全防御与漏洞补杀、分析用户身份认证等亟需解决的问题所在。
本次活动主要面向互联网/IT公司技术高管CIO/CTO/CSO、运维管理人员、程序员、网络安全研究人员。
 
日程安排
13:00-14:00  会议签到
14:00-14:10  主持人致辞:刘江 CSDN&《程序员》总编
14:10-14:55  

主题演讲一:Web应用开发中的安全算法使用策略

童志明,安天实验室反病毒引擎研发中心经理

14:55-15:40

主题演讲二:“泄密门”带给我们的警示

刘志乐,安恒信息安全服务部门经理

15:40-15:50休息
15:50-16:35

主题演讲三:2011年Android几个恶意软件分享

张亚一,C/C++/ASM程序员,xsign成员

李敏怡,pr0zel windows安全研究员

16:35-17:35圆桌论坛&开放式交流
议题介绍
主题演讲一:Web应用开发中的安全算法使用策略
在当前0day横行,几乎没有网站和应用可以绝对保证自己数据库系统的安全的情况下,如何合理的利用现有的安全算法,可以获得更多安全的保障,是我们需要讨论的问题。
通过对APM实现的展开进行深入的讨论,让目前还在明文保存密码的网站和使用相关算法策略并不合理(比如那些联合使用HASH或者加入单一SALT的情况)的网站,能够了解如何科学使用这些数学方法,降低安全应用的门槛;我们也希望打消那些中小网站试图自己研究一个算法的努力。放弃这些已经被经过理论和实践检验过的算法实现,而徒耗心力和人月,是不值得的。
主题演讲二:“泄密门”带给我们的警示
目前75%的安全隐患来自于Web应用系统所存在的安全漏洞,三分之二的WEB站点都相当脆弱,易受到攻击。Web应用安全严峻的现状。
常见Web应用安全漏洞说明主要从两方面来阐述:一方面从权威的OWASP统计显示2010年名列前十的安全漏洞;另一方面,通过从漏洞产生原因、危害以及加固建议三个方面来描述目前常见的高危WEB应用安全漏洞。
从整体的安全产品防护、安全服务两个方面来阐述如何对WEB应用系统进行安全防护。安全产品防护主要是描述WEB应用安全产品的部署防护,安全服务主要是描述Web应用系统的安全服务体系概述、安全服务内容以及安全服务主要实施技术和工具。
主题演讲三:2011年Android几个恶意软件分享
2011年是android恶意软件试水的一年,以隐私、广告、推广为主题的产业链慢慢浮现。同时android恶意软件的演进速度也明确加快。我们通过分享几个android病毒来管中窥豹。
 
演讲嘉宾介绍
童志明:
ASM/C/C++程序员,现为安天实验室反病毒引擎研发中心总经理,毕业于哈尔滨工业大学计算机科学与技术专业。他的研究方向包括木马防线、AGB4修改、ASOC等项目开发、引擎修改及维护等。
刘志乐:
信息安全专家。毕业于北京外国语大学,网络学院。现就职于安恒信息技术有限公司,任职安全服务部门经理。目前为OWASP中国区核心成员、OWASP中国区浙江省分会负责人、天阳网络技术论坛的核心成员、AK TEAM成员。
张亚一:
C/C++/ASM程序员,xsign成员
李敏怡:
pr0zel windows安全研究员

参会人数:
3 6 4

时间地点

  • 时间:2012-02-25 14:00 — 17:35
  • 地点:北京市海淀区知春路丽亭华苑酒店三层金辉厅

联系我们

如果想在CSDN会议平台发布会议,请与我们联系: 联系人:赵峥 电话:010-51661202-152
邮箱:zhaozheng#csdn.net(请把#改成@)