时间: 2015年10月15~17日
地点: 上海·光大会展中心国际大酒店

专题: 安全与隐私

Day of week:

应对安全挑战。

专题出品人:
Roy Li
创业中

现就职于一家做智能硬件操作系统的初创公司。


by Heng
高级研究员

与其他类别的黑客技术不同,目前国内的“社工”更多地倾向于对已泄露数据库的内容检索和以人为实施主体的诈骗,部分国家则以电话诈骗为主,范围比较狭窄,而且成效因人群的文化、年龄、性别不同而不同,但是人类这一种群是存在一些共性的,拥有五千年文明史的中国在对人类社会方面的研究也是占有一定优势的,因此本次演讲的内容将围绕基于人类共性的大数据社工平台所需信息收集、分类以及示例。


by 余弦
知道创宇技术副总裁

这个议题,是去年QCon上海《程序员与黑客》的第二季

我会继续站在程序员与黑客这两个角色的思维去PK:程序员在创造,黑客在突破(这里就这样定位这两个角色吧)。

很多很多时候,由于程序员极度缺乏安全意识,导致黑客只要想黑就能黑出个惊心动魄,而这个黑的过程是这类程序员万万想不到的。另外,即使是具备很高安全意识的程序员在主导一个产品或项目,但由于安全经验并不足,在攻防博弈中,也很可能被黑客拿下。

本次议题,我将继续给出更多经典的PK过程,同时给出尽可能透明的安全解决方案。我知道解决方案是大家最终需要的,也许在深刻理解我的内容之后,你就能给出属于自己团队最靠谱的安全解决方案了。

知道创宇的多年经历,让我一直身兼着程序员与黑客这两个身份,我会给大家再来一次惊心动魄的思维PK,尽请关注。


by 冯震
碁震(上海)云计算科技有限公司安全研究员

AFL是2015年年初开始流行的一款Linux下的Fuzzer,创新性的引入了forkserver和遗传算法等特性,凭借出色的执行速度和Fuzzing策略在众多软件中发现安全漏洞。

众多安全研究人员也都开始尝试将其移植到Windows平台。主要解决的问题,主要有两个,一是Windows平台下没有fork(),因此无法通过实现forkserver来避免进程初始化的开销,意味着执行速度的损失;二是Win下多为闭源软件,因此无法通过AFL采用的编译时插桩获取执行的trace。

演讲主要着眼于解决或者避免上述问题,使Fuzzer也能获得可观的速度和效率。Fuzzer于7月31号开始运行,目标软件为flashplayer,运行结果也将在演讲中加以介绍和分析。


by 张瑞冬
双螺旋攻防实验室负责人

有一个问题我回答过很多遍,“是什么让你成为一个黑客?”我现在把这个问题送给你们,是什么让你成为一个程序员?

程序员和黑客,或许在很多普通人眼中是一个敌对的关系体。程序员创造,黑客破坏。

但我认为,你和我,程序员和黑客,在整个庞大的网络世界里是同等的存在。

不同的是:

你在写代码创造价值,我在读代码寻找价值。


by 刘志乐
杭州安恒信息技术有限公司副总裁,CSA杭州分会董事

当前网络规模不断扩大,网络环境日趋复杂,安全威胁也日益加剧,网络态势感知是在此大数据背景下的时代产物。网络安全态势感知包含态势理解、态势评估、态势预测及态势可视化4个环节。态势评估是网络态势感知的核心环节,针对评估方法中的粗糙集方法,由于粗糙集只能应对离散型的态势因子,对于连续型的态势因子需要做离散化处理,离散化方法将损失精度,若离散化方法选取不当,甚至将改变原始态势信息。模糊粗糙集方法是粗糙集的扩展方法,利用模糊集在描述模糊性上的优势,使得该方法能够直接处理连续型态势因子,但由于计算时间复杂度过高,难以应对大规模数据。通过大量实践,我们得出了一种基于聚合的模糊粗糙集方法,该方法通过一种规则聚合方式,缩减了规则数量,并通过定义聚合后规则的相似性度量,继而应用模糊粗糙集方法进行属性约简,得到约简的态势决策规则,使得模糊粗糙集方法在时间复杂度上变得可行。


by 宫一鸣
360网络安全研究院院长

威胁情报这个概念这两年持续升温,越来越多的业内公司根据自身的业务以及产品形态开始对这个概念给予不同角度的解读。无论国内国外,各个老牌新兴厂家都开始搭威胁情报这班车,宣传和强调自家产品与威胁情报千丝万缕的基因联系和产出情报的及时及准确度。

然而在实际运用中,作为用户,不难觉察目前这个领域虽然吵得很火热,但实际应用落地不多,不少用户对威胁情报到底是什么,应该是什么样子,是否真的有实际案例,是否有效果等不是很明确。

本次讲座中,我们将从技术视角讲述我们对威胁情报的理解,观察和思考。并带领大家感受威胁情报的实际案例。

演讲专题

Covering innovative topics

10月15日,星期四

  • 可扩展、高可用架构

    很多互联网(包括移动)业务成长非常迅速,在系统搭建之初和成长阶段就需要充分考虑系统架构设计,以满足在稳定性、扩展性、性能和成本方面的要求。

  • 新时代的前端

    最近几年,Web前端领域的新标准、新框架、新工具、新理念不断涌现。今年6月,ES6正式发布,也标志着Web前端已经进入了一个全新的时代!

  • 运维之痛

    最近互联网公司接二连三的故障,黑天鹅事件层出不穷,让我们更加体会到了运维人员的痛苦。谁来拯救我们苦逼的IT运维工程师!

  • 技术创业

    分享技术人创业案例,揭示背后的技术选型,人才招聘与培养等背后故事。

  • 开源实践

    很多企业都在拥抱开源,开源能给公司带来哪些好处?又有什么样的问题?

  • 数据分析与移动开发工具专场

    本专场将邀请来自大数据及移动应用服务相关供应商的Hadoop、机器学习、即时通讯等领域的技术专家,分享各自在全民大数据化背景下的最新技术实践经历,内容涉及前端数据收集、数据分析模型、数据安全等多个方面。

10月16日,星期五

  • 新语言与新发展

    现代软件开发,已经进入一个普遍的复杂系统的时代。了解编程语言的发展趋势,对我们是一件有意义且有趣的过程。本期我们邀请几位专家,介绍这几年进入应用领域的新语言和新特性。

  • 新兴大数据处理

    大数据的批量处理框架趋于完善,业务还需要什么?更大规模的内存和实时计算?更便捷的用户数据交互和触达?更高效的业务驱动?还是来自物联世界的数据接入?

  • 移动开发新趋势

    移动互联网是这些年发展最快的技术领域,也是机会最多的领域,从无到有的这几年,这个领域已经吸引了大量的工程师,资金和创业项目,在这个迅速变化的时代,在这个变化最快的领域,我们都需要随时保持学习。

  • 建设高效团队

    团队的特点就在于具有统一的目标,并且成员可以为其通力协作。在本话题中我们会讨论,如何建设起高效的团队,并使其一直保持高昂的战斗力,高速、高质地完成各种任务。

  • 大规模软件持续交付与改进

    越来越多的大型企业在市场残酷的冲击下,需要快速地转变以应对市场的快速变化,其中最重要的是如何缩短产品上市周期。通过一组精彩的真实案例,看看“别人家”如何快速持续交付及改进。

  • 公有云服务与基础设施建设专场

    本专场将邀请多位来自云服务供应商的CDN、容器、OpenStack技术工程师,分享最新的云计算实践经历,探讨云服务及IT基础设施建设的发展趋势,内容涵盖微服务架构开发、持续交付实践、网络加速等热门话题。

10月17日,星期六

  • Java问题诊断与性能优化实践

    当Java系统变得日趋纷繁复杂,背后日益凸显的性能问题就会变得越发的举足轻重。本专题会从不同角度,多领域,结合云计算,大数据的当下,审视和关注在不同层次上,不同领域内Java性能问题以及优化实践。

  • 安全与隐私

    应对安全挑战。

  • 容器与云计算

    Docker容器和集群管理技术的背后是什么原理,能解决什么问题,有什么最新进展?关注Docker容器技术, Mesos等集群管理技术的原理和实践,容器相关的云计算服务。

  • 基于大数据的机器学习技术

    本专题将介绍业界最为前沿的大数据和机器学习技术,以及它们在搜索、推荐和数据挖掘等场景下的应用实践。我们邀请了国内一线互联网公司的技术精英们,看他们是如何利用机器学习技术让大数据产生真正价值的。

  • 互联网产品案例研究

    通过一组经典互联网产品案例分析,看看他们在产品开发过程中对设计、技术和市场等因素的决策过程,是如果一步步走到今天的产品形态的,曾经放出哪些大招或者下出哪些臭棋。

  • 开发平台与服务技术实践专场

    本专场将邀请来自应用开发平台及服务供应商的资深研发工程师、高级程序员及技术专家,分享敏捷开发、搜索引擎优化、容器应用管理等方面的技术实践与创新经验,以及应用开发领域目前所面临问题的解决之道。