夜鹰: 基于Intel管理引擎的透明自省技术

随着计算机技术的快速发展,其安全问题日益突出,比如越发庞大的操作系统导致更多的漏洞,未授权的软件通过漏洞访问系统资源成为常态。攻击者通过植入系统底层恶意软件或木马,隐藏自身的恶意行为并控制目标系统。检测恶意软件和木马的方法思路基本一致:部署更高权限、更底层的防御机制,检测上层系统的完整性。近十年来,研究人员利用快速发展的虚拟机自省技术和基于硬件辅助的系统检测技术,有效地检测系统底层的恶意软件。 Continue reading

首个NSA公开披露的软件系统漏洞——CVE-2020-0601数字证书验证漏洞分析与实验

2020年1月15日,微软公布了1月份的补丁更新列表,其中包括有CVE-2020-0601,是Windows操作系统CryptoAPI (Crypt32.dll)的椭圆曲线密码(Elliptic Curve Cryptography, ECC)数字证书验证相关的漏洞;该漏洞会导致Windows操作系统将攻击者伪造的数字证书误判为由操作系统预置信任的根CA所签发。该漏洞由美国国家安全局(National Security Agency, NSA)发现并汇报给微软公司;这一漏洞被认为是第一个NSA公开披露的软件系统漏洞。 Continue reading

“互联网治理与域名系统安全”研讨会在京举行

8月23日,由网安国际论坛(InForSec)主办、清华大学网络空间国际治理研究基地协办的“互联网治理与域名系统安全”研讨会在北京举行。会上,互联网名称与数字地址分配机构(ICANN)、中国互联网络信息中心(CNNIC)、清华大学、中国信通院等单位的知名专家围绕互联网治理中的问题与挑战、互联网协议制定、国际互联网社区的工作和管理、互联网基础资源服务的进展等相关话题展开探讨。来自各高校、科研院所以及行业企业的相关研究人员超过2400人通过线上和线下参加了本次会议。研讨会由清华大学-奇安信联合研究中心主任段海新教授主持。 Continue reading

【PPT分享】中国科学院信息工程研究所王琰——Revery:从漏洞PoC到可利用状态(迈向自动化漏洞利用的一小步)

1月19日,在清华大学举办的网络安全研究国际学术论坛InForSec 2019年年会上,中国科学院信… Continue reading