中国科技网·科技日报讯(记者 张盖伦)近日,全球安全学术顶会Computer and Communications Security(美国计算机学会旗下计算机与通信安全会议,下称“CCS”)将阿里安全的“内核漏洞检测方法”列入其论文收录库。这是CCS举办26年以来,中国企业投中的第一篇论文。
计算机操作系统分为应用层和内核。如果内核存在漏洞,对整个系统的影响可能是毁灭性的。如果将内核比做一栋房子,阿里安全独创的“内核漏洞检测方法”,可以快速发现这栋房子上的细微裂缝,防患于未然。
在短时间内发现34个内核信息泄露,并获得微软20个CVE(公共漏洞披露)确认,这份超强成绩单让“内核漏洞检测方法”通过层层评审,获得组委会认可。
漏洞一直是基础软件厂商们头痛却又未能有良好解法的安全隐患。2014年,OpenSSL的心脏滴血(CVE-2014-0160)漏洞,造成了很多操作系统的用户密钥及个人隐私等严重泄漏,并持续发酵蔓延,一度引发全球恐慌。
阿里安全猎户座实验室资深安全专家修谟介绍,“内核漏洞检测方法”的原理是通过多次执行程序指令流并记录结果的方式,以差分方法检测未初始化变量,进而发现是否存在内核信息泄漏这一高危安全问题。
这一检测方法已经在Windows 7和Windows 10(x86/x64)系统上进行了验证,并提交给微软进行了修复。“从准确性、性能、问题定位能力等方面,都超过了谷歌Project Zero团队提出的Bochspwn漏洞挖掘技术,可有效提升操作系统安全性。” 阿里安全猎户座实验室负责人杭特告诉科技日报记者。
Hub解封,“开放知识”有多远?
埃尔巴金(Alexandra Elbakya)发文的9月5日,也是Sci-Hub网站成立的十周年纪念。埃尔巴金还表示,...(240)人阅读时间:2021-09-13六人竞赛抢答器的电路设计详细论文资料
六人竞赛抢答器的电路设计详细论文资料免费下载,电子发烧友网站提供各种电子电路,电路图...(251)人阅读时间:2021-09-13代写高校教学论文与科研关系的浅析
论文关键词:非研究型大学 教学 科研 论文摘要:针对高校,主要指非研究型大学的过度重科...(232)人阅读时间:2021-09-13怎样找到专业代写发表教学论文的机构
教学论文就是讨论和研究有关教学问题的文章,发表教学论文也是教师评职称的必要条件。在...(213)人阅读时间:2021-09-13找人代写数学教学论文(成功经验)
由于很多数学老师忙于平时的生活和工作,没有时间完成论文写作,找人代写论文变成了很好...(246)人阅读时间:2021-09-13