首个NSA公开披露的软件系统漏洞——CVE-2020-0601数字证书验证漏洞分析与实验

2020年1月15日,微软公布了1月份的补丁更新列表,其中包括有CVE-2020-0601,是Windows操作系统CryptoAPI (Crypt32.dll)的椭圆曲线密码(Elliptic Curve Cryptography, ECC)数字证书验证相关的漏洞;该漏洞会导致Windows操作系统将攻击者伪造的数字证书误判为由操作系统预置信任的根CA所签发。该漏洞由美国国家安全局(National Security Agency, NSA)发现并汇报给微软公司;这一漏洞被认为是第一个NSA公开披露的软件系统漏洞。 Continue reading

网络安全学术会议InForSec2020年会在清华举办 逾万人在线

2020年1月4~5日,作为网络安全研究国际学术论坛InForSec的年度盛会,“网络空间安全国际学术成果分享(上)”在清华大学成功举行。来自全国60余所高校、科研院所的师生及企业界的研究技术人员260余人共聚一堂,分享国际顶级学术会议中发表的最新研究成果,及他们在安全研究方面的探索与经验。14000多个终端在线观看并通过微信群与现场嘉宾互动。 Continue reading

【InForSec活动预告】西安交通大学网络安全研究国际学术论坛

2019年12月14日(周六)下午13:30,西安交通大学网络安全研究国际学术论坛将在西交大兴庆校区科学馆101会议室举办。内容包含智能安防、深度学习、域名协议安全、广告拦截等。 Continue reading

网络安全研究国际学术论坛在中山大学成功举办

会议邀请到了中山大学网络空间安全研究所张方国所长,华南理工大学计算机科学与工程学院教授唐韶华,华南师范大学计算机学院副院长赵淦森,广东工业大学网络身份安全实验室(WIS Lab)刘文印,清华大学-奇安信联合研究中心主任段海新教授等出席并作精彩报告,中山大学、华南师范大学、广东工业大学、华南理工大学、广州大学、暨南大学等众多高校师生170余人参加了本次论坛。 Continue reading