请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
近日,网络安全研究国际学术论坛InForSec2018年年会在清华大学举办。此次年会主题为“网络和系统安全四大顶级会议论文分享及产学对话”。

本次年会由网络安全研究国际学术论坛InForSec、清华大学网络科学与网络空间研究院、复旦大学软件学院系统软件与安全实验室、百度安全以及360企业安全集团联合主办。现场吸引了近200来自清华、复旦、北京大学及百度、360企业安全等企业界的研究技术人员参与,同时有8000多用户通过网络观看了大会视频直播。


图 360企业安全技术研究院郑晓峰做主题演讲


360企业安全技术研究院郑晓峰出席本次学术年会并做主题演讲。在主题为“端到端安全协议的威胁、演进和部署”的报告中,他介绍并分析了互联网在演进过程中发展起来的地址转换网关(NAT)等中间盒子所带来的安全威胁和协议实现中的许多安全问题,指出互联网并没有一个集中的协调机构来验证协议的部署。

郑晓峰首先回顾了部分网络安全协议的历史发展过程,总结其发展成功的经验与失败的教训、并分析工业实现部署的现状与问题。随后,他介绍了DNS劫持、缓冲污染等威胁,并介绍了DNSSEC作为防范这些威胁的最佳实践部署情况。

通过分析360网络安全大数据他得出结论:尽管根域名、国家顶级域名DNSSEC签名部署很好,但二级域名的签名情况很差,而递归解析服务器的验证部署情况更差。根据APNIC关于全球DNSSEC验证的比例,美国为23.17%,中国仅为0.93%,可见中国和美国在DNSSEC的部署方面还有非常大的差距。

在演讲中,郑晓峰还列举了HTTP协议的网络流量劫持案例,这也是互联网世界久治不愈的顽疾。HTTPS作为避免流量劫持的重要手段,在全球各界的努力下部署日渐广泛,但是很多的部署都存在问题。在HTTPS的部署方面,中国也和美国有很大差距。他总结道:“对部署一个新的协议,不能盲目乐观。对工程上的妥协(trade-off)需要有足够的理解。”

最后郑晓峰呼吁,网络安全管理应该遵循业界的最佳实践(Best Practice),这些措施是经过全球工业、学术界多年的研究和实践总结出来的,尽管并不完善但在不断发展。未来360企业安全将会在DNSSEC、HTTPS等基础安全协议方面投入更多研究力量,与网络的运营者或管理者一起,加强我国网络基础设施和基础协议的安全。

来源 360企业安全

共 1 个关于360企业安全技术研究院郑晓峰出席InForSec年会并做主题演讲的回复 最后回复于 2019-1-25 10:00

评论

直达楼层

沙发
望不到尽头 VIP认证 LV13.中将 发表于 2019-1-25 10:00 | 只看该作者 | 私信
支持😊
来自ONEPLUS A5010(360社区3.4.8版)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:238018

精华:307 金币:229431 经验:198859

最后登录时间:2024-4-20

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

360云台摄像机9Pro写评论送大奖!

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表