天融信助力第三届信息安全漏洞大会
创始人
2024-07-17 08:41:40
0

【51CTO.com 综合消息】10月18日至20日,由中国信息安全测评中心主办的第三届信息安全漏洞分析与风险评估大会在黄山召开。来自国家信息安全主管部门、国家基础信息网络和重要信息系统行业单位、网络与信息安全科研机构、产业机构等200多名专家学者出席了大会。天融信公司研发部总监姚崎率队参加本次大会。大会设有漏洞分析、风险评估和应用实践3个分会场,围绕信息安全漏洞分析与风险评估领域的一系列热点问题进行广泛交流与非常专业深入的探讨。

本次大会上,天融信攻防研究员代表天融信攻防实验室 攻防研究员徐少培代表天融信公司作了题为"基于ClickJacking模式的Web攻击与防御"的主题演讲。报告指出,随着WEB2.0的出现,以及HTML5的发展,很多应用操作都已经向WEB上移植,使基于WEB上的攻击层出不穷,信息安全也开始过渡到以Web环境为基础、Web应用为载体的新时代。Clickjacking攻击是最近2年才出现的一种基于视觉欺骗的WEB攻击方法,目前其已经演化为"点击劫持"、"拖放劫持"和"触屏劫持"等三种主流攻击技术,能够对使用个人电脑和最新移动智能移动终端设备上网浏览网页的用户进行攻击。攻防徐少培研究员在演讲中详细介绍了各种Clickjacking攻击的技术原理,并现场演示了针对某国际大型网站和IPAD移动终端的攻击示例;随后给出了基于X-Frame-Options和Frame Busting两种对Clickjacking进行防御的技术手段。

[[16764]]

同时,天融信攻防徐少培研究员指出,并不是说有了防御方法,这种攻击就会消失。目前浏览器对X-Frame-Options的支持还没有完全普及,而Frame Busting的使用率极低, Alexa前500最受欢迎网站中,也只有14%的网站装有"破坏框"代码。移动设备上的WEB安全防御,更容易被人们疏忽。最后,他介绍了天融信攻防实验室在WEB攻击与防御领域内的最新研究成果。演讲收到了与会专家和业内同行的一致好评。

此外,本次大会对2009-2010年度对国家漏洞库(CNNVD)建设作出突出贡献的十余家单位进行了表彰,天融信公司由于向国家漏洞库提交多个高风险等级的安全漏洞而荣获奖励。

通过本次大会,从一个侧面代表了天融信信息安全漏洞研究和风险评估领域内具有深厚的研究实力,特别是在WEB攻击与防御技术研究方向上处于国内领先水平。这充分证明天融信公司能够为政府部门、国家基础信息网络和重要信息系统行业单位等客户提供一流的安全产品和安全服务。

【编辑推荐】

  1. 对天融信移动系统安全防护方案的详细解析
  2. 对天融信移动系统安全防护方案的详细解析
  3. 你现在就应该堵住的6个企业安全漏洞
  4. 天融信X3战略赢得国际一致好评

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...