2017中国网络安全年会

2017中国网络安全技术对抗赛 - 2017年5月20-21日

  • 2017中国网络安全技术对抗赛-
    09:00-16:30
    2017中国网络安全技术对抗赛

    大赛介绍:

    为促进数据分析人才深入了解网络安全领域应用场景,提高网络安全领域人才利用数据科学解决安全问题的能力,国家互联网应急中心(CNCERT/CC)将于2017520-21日在山东青岛举办2017中国网络安全技术对抗赛,比赛形式为网络安全大数据分析。由CNCERT联合相关企业提供各类安全数据源,选择特定安全场景,面向全国优秀数据科学人才和网络安全人才征集优秀解决方案,着力解决当前大数据背景下的网络安全事件分析、溯源等难点问题。大赛将全面考察参赛选手的大数据处理和网络安全事件分析能力,并为优秀选手提供丰厚的奖金,大赛官网

    时间

    对抗赛

    520

    比赛(地点:青岛邮电疗养院)

    521

    比赛(地点:青岛邮电疗养院)

    522

    评分(地点:青岛邮电疗养院)

    524

    颁奖(地点:青岛香格里拉酒店)



培训 - 2017年5月22日(星期一)

  • 网络安全技术培训-
    09:00-19:30
    网络安全技术培训

    议题一:《家庭内网渗透与防护》

    主要以家用路由器为入口进行测试,通过对路由器的固件提取、分析,实现对家用路由器的漏洞挖掘以及漏洞利用,并对设备的固件进行修改利用实现权限的长期维持,后期以路由器为跳板对家用内网中的智能电视、手机、电脑等家用设备进行渗透测试,讲解常见的敏感信息搜集方法,后期会对整个过程中的利用要点进行分析,并讲解常见的修复加固方法。

    议题二:《网络大杀器——你不可不知的IoT安全》

    从云端、设备终端、控制端及传输层四个方面讨论时下常见的IoT渗透测试手段和漏洞挖掘技术;主要针对智能汽车、无人机、手环手表等智能穿戴设备、智能洗衣机冰箱等智能家居讲解各种渗透测试方式原理、防御手段以及进行相关现场演示。

    议题三:《渗透测试中的代码审计实战技巧》

    通过各种实际渗透测试案例说明在渗透测试中的代码审计技巧。

    开源的程序已经经过大量的安全研究人员去审计,大部分的安全问题都已经修复。并且渗透测试过程中所遇到的绝大部分都是非开源的程序。几乎没有办法去审计。所以现在渗透测试中代码审计是较难的。(时常有人会问,有没有wordpress0day?有没有discuz!0day?一般来说,这种问题是很难回答的,因为答案是可有可无)

    在这样的环境下,需要作出改变。虽然没有以往一击即中的漏洞,但只要把各种小漏洞综合利用起来,也能起到一样的效果。在以往的代码审计来说,有些漏洞基本上不去看,例如xsscsrf、越权、后台的SQL注入、后台的命令执行等。但现在不行,我们要把这些看似没什么用的漏洞都利用起来将得到意想不到的效果!

    时间

    网络安全技术培训(地点:香格里拉一楼大宴会厅2号)

    09:00-10:15

    家庭内网渗透与防护

    10:15-10:30

    茶歇

    10:30-12:00

    家庭内网渗透与防护

    12:15-13:30

    午餐(地点:青香阁一楼1号大宴会厅、盛世阁一楼一品堂自助餐厅、青香阁一楼炫吧)

    13:30-14:45

    网络大杀器——你不可不知的IoT安全

    14:45-15:00

    茶歇

    15:00-17:00

    渗透测试中的代码审计实战技巧

    17:45-19:30

    晚餐(地点:青香阁一楼12号大宴会厅、盛世阁一楼一品堂自助餐厅)


第二届CNCERT国际合作论坛暨FIRST技术研讨会 - 2017年5月22日(星期一)

  • 第二届CNCERT国际合作论坛暨FIRST技术研讨会-
    09:00-19:30
    第二届CNCERT国际合作论坛暨FIRST技术研讨会

    主持人:李佳CNCERT/CC运行部副主任

    时间

    会议演讲(地点:香格里拉一楼大宴会厅3号)

    09:00-09:10

    Welcome Remark

    09:10-09:30

    Vision and Progress of CNCERT International Cooperation Forum

    徐原CNCERT/CC高级工程师

    09:30-10:00

    Enabling Security Capacity Development in the Asia Pacific Region

    Adli Wahid FIRST董事会委员、APNIC安全专家

    10:00-10:30

    Discussion latest cybercrime in Thailand and its' problems

    Nut Payongsri泰国数字经济与社会部专家

    10:30-10:45

    茶歇

    10:45-11:15

    Security Analysis of TOP APPs form Google Play – Joint Project between CNCERT & HKCERT

    李挺CNCERT/CC高级工程师

    Wally Wong香港HKCERT技术顾问

    11:15-11:45

    Cyber Threat Analysis & Sharing System (C-TAS)

    CheongHoon Park韩国互联网安全局(KISA)研究员

    11:45-12:15

    Oceaneye-Big Data Network Risk Control Solution

    卢云川 南京中新赛克科技有限责任公司 副总经理及技术总监

    12:15-13:30

    午餐(地点:青香阁一楼1号大宴会厅、盛世阁一楼一品堂自助餐厅、青香阁一楼炫吧)

    14:00-14:30

    CyberSecurity Capacity Building: A Roadmap Approach

    Philip Victor  (ISC)2亚太地区市场开发总监

    14:30-15:00

    Design and Operation of Software-Defined Elastic SecaaS Solution

    叶晓虎 绿盟科技 高级副总裁

    15:00-15:30

    The Siemens ProductCERT

    Manuel Ifland西门子公司高级IT安全顾问

    15:30-15:45

    茶歇

    15:45-16:15

    The Challenge and Practice of Cybersecurity Threat Sharing

    何能强CNCERT/CC高级工程师

    16:15-16:45

    The Philippine National CyberSecurity Plan 2022 and National CERT

    JenifferBarnedo Canlas 菲律宾信息通信技术局(DICT)专家

    16:45-17:15

    Banking Security in Brazil - recent attacks

    Jacomo Dimmit Boca Piccolini Team Cymru专家

    17:15-17:45

    An Overview of American NCWF and Its Implications for China 's Cybersecurity Workforce Developing

    孔令飞 河北联通高级工程师

    17:45-19:30

    晚餐(地点:青香阁一楼12号大宴会厅、盛世阁一楼一品堂自助餐厅)


全体大会 - 2017年5月23日上午(星期二)

  • 全体大会-
    09:00-13:30
    全体大会

    主持人:云晓春 CNCERT/CC 副主任


     

    会议演讲(地点:香格里拉二楼盛世堂)

    09:00-09:05

    主办方开幕致辞

    黄澄清 CNCERT/CC 主任

    09:05-09:10

    主办方开幕致辞

    衣雪青 中国通信学会 秘书长

    09:10-09:15

    东道主欢迎辞

    09:15-09:30

    工业和信息化部领导致辞

    09:30-10:00

    智慧计算驱动未来
    王恩东 中国工程院院士、浪潮集团首席科学家

    10:00-10:25

    网络安全态势感知的现在与未来
    刘欣然 CNCERT/CC 副主任

    10:25-10:40

    茶歇

    10:40-11:05

    Highlights for FIRST Community Activities
    Adli Wahid FIRST
    董事会委员、APNIC安全专家

    11:05-11:30

    实时性:大数据时代网络安全的新挑战和新机遇
    宋怀明 中科曙光 大数据总工程师

    11:30-11:55

    数据驱动的安全协同-叠加演进 聚力前行
    吴云坤 360企业安全集团 总裁

    11:55-12:20

    构建“融合安全、立体防护”的下一代信息安全体系
    古亮 深信服科技有限公司 副总裁兼首席技术专家

    12:20-13:30

    午餐(地点:青香阁一楼1号大宴会厅、青香阁二楼及三楼多功能厅、青香阁一楼炫吧)


分论坛 - 2017年5月23日下午(星期二)

  • 应急响应分论坛-
    14:00-19:30
    应急响应分论坛

    主持人:周勇林 任子行网络技术股份有限公司 副总裁

    时间

    会议演讲(地点:香格里拉一楼大宴会厅3

    14:00-14:25

    网络安全防护理念

    杨鹏 CNCERT/CC高级工程师

    14:25-14:50

    从勒索蠕虫应急看网安态势感知的挑战和定位
    周勇林 任子行网络技术股份有限公司 副总裁

    14:50-15:15

    安天使用态势感知技术的实践
    王小丰 北京安天网络安全技术有限公司 副总裁

    15:15-15:40

    SRC2.0: 安全响应及其合作体系的发展和新要求
    杜跃进 阿里巴巴集团 高级研究员、首席安全专家

    15:40-15:55

    茶歇

    15:55-16:20

    电力工控安全威胁分析与主动监测响应实践
    张涛 国网全球能源互联网研究院信息通信研究所 总工

    16:20-16:45

    新一代端点应急响应与机器学习的应用
    董靖 思睿嘉得(北京)信息技术有限公司 CEO

    16:45-17:10

    基于业务,构筑安全
    周宏斌 北京兰云科技有限公司 副总裁

    17:10-17:35

    Cybersecurity Best Practices- with data from Cyber Security Trends 2017 Spotlight Report
    Philip Victor  (ISC)2
    亚太地区市场开发总监

    17:35-19:30

    晚餐(地点:盛世堂12号大宴会厅)


  • 万物安全分论坛-
    14:00-19:30
    万物安全分论坛

    主持人:徐文渊 浙江大学电气工程学院 教授博导

    时间

    会议演讲(地点:香格里拉一楼大宴会厅2

    14:00-14:25

    物联网安全体系建设
    李晓辉 中国电信集团系统集成有限责任公司 技术专家

    14:25-14:50

    物联网模拟态安全从0101回到模拟信号
    徐文渊 浙江大学电气工程学院 教授博导

    14:50-15:15

    构建可信可管的IoT世界
    吴刚 华为技术有限公司 网络安全产品线副总裁

    15:15-15:40

    车联网安全测评技术及其未来发展趋势
    王永建 CNCNERT/CC 高级工程师

    15:40-15:55

    茶歇

    15:55-16:20

    二维码安全体系构建
    张超 中国二维码注册认证中心 执行主任

    16:20-16:45

    基于区块链技术的移动内联网云服务
    黄晓庆 达闼科技 创始人&CEO

    16:45-17:10

    万物互联时代的5G网络安全
    杨卿 360无线电安全研究部 天巡企业安全产品负责人

    17:35-19:30

    晚餐(地点:盛世堂12号大宴会厅)



分论坛 - 2017年5月24日上午(星期三)

  • 事件追踪分论坛-
    08:30-13:30
    事件追踪分论坛


    主持人:潘柱廷 北京启明星辰信息安全技术有限公司 首席战略官

    时间

    会议演讲(地点:香格里拉一楼大宴会厅1

    8:30-8:55

    机器学习分析大规模网络流量数据实例

    刘磊 中油瑞飞 资深安全工程师

    8:55-9:20

    智能设备网络安全事件监测分析
    高胜 CNCERT/CC 高级工程师

    9:20-9:45

    使用新型蜜罐研究电信诈骗
    谷亮 趋势科技 研究员

    9:45-10:10

    不只黑雀在后
    潘柱廷 北京启明星辰信息安全技术有限公司 首席战略官

    甘杰 北京启明星辰信息安全技术有限公司 ADLab高级研究员

    10:10-10:25

    茶歇

    10:25-10:50

    The Cuckoo's Egg》对网络攻击追踪及分析的启示
    汪列军 360企业安全集团 高级研究员

    10:50-11:15

    电子数据取证和司法鉴定中若干问题的思考
    丁丽萍 广东中科司法鉴定所 所长

    11:15-11:40

    勒索软件发展趋势及防护解决方案
    刘弘利 北京神州绿盟科技有限公司 产品经理

    11:40-12:05

    牵一发如何动恶意应用家族之全身
    赵帅 上海犇众信息技术有限公司 安卓安全研发工程师

    12:05-13:30

    午餐(地点:盛世阁一楼一品堂自助餐厅、青香阁二楼及三楼多功能厅、青香阁一楼炫吧)



  • CNCERT-CIE学术论坛暨网络安全创新发展高端论坛-
    08:30-13:30
    CNCERT-CIE学术论坛暨网络安全创新发展高端论坛

    主持人:徐小琳 CNCERT/CC 科技处处长

    时间

    会议演讲(地点:香格里拉一楼大宴会厅2

    8:30-8:55

    互联网多媒体内容的智能理解与安全

    李兵 中国科学院自动化研究所、模式识别国家重点实验室 副研究员

    8:55-9:20

    机器学习在安全领域的应用

    王占一 360企业安全集团 数据挖掘专家

    9:20-9:45

    深度学习在网络流量识别中的应用研究

    张永铮 中国科学院信息工程研究所 特聘研究员

    9:45-10:10

    传统终端安全在云时代的演进:可视与察知

    伍海桑 北京志翔科技有限公司  副总裁、创始人

    10:10-10:25

    茶歇

    10:25-10:50

    面向工业物联网领域的安全检测与认证

    何跃鹰 网络安全应急技术国家工程实验室 副主任

    10:50-11:15

    互联网+时代数据泄漏应急响应体系研究

    江东兴 国家信息中心国信卫士网络空间安全研究院 副总工程师

    11:15-11:40

    面向网络安全的大数据网络行为分析

    熊刚 中国科学院信息工程研究所信息内容安全技术国家工程实验室 研究员

    12:05-13:30

    午餐(地点:盛世阁一楼一品堂自助餐厅、青香阁二楼及三楼多功能厅、青香阁一楼炫吧)

  • 安全工匠分论坛-
    08:30-13:30
    安全工匠分论坛

    主持人:何世平 CNCERT/CC高级工程师

    时间

    会议演讲(地点:香格里拉一楼大宴会厅3

    8:30-8:55

    北京市政务云安全实践
    赵章界 北京信息安全测评中心 高级工程师

    8:55-9:20

    构建云管端三位一体的通讯信息诈骗防范体系
    庞韶敏 恒安嘉新(北京)科技股份公司解决方案产品中心 副总经理

    9:20-9:45

    RSA浅谈人物画像

    孙波 CNCERT/CC 网络安全研究室主任、教授级高工

    9:45-10:10

    PDF漏洞挖掘实践——在1年内获得上百个CVE
    刘科 腾讯玄武实验室 安全研究员

    10:10-10:25

    茶歇

    10:25-10:50

    深入浅出——DDoS/CC实战对抗经验分享
    王晓旭 上海云盾信息技术有限公司 总裁

    10:50-11:15

    大数据平台安全的设计与思考
    赵磊 上海观安信息技术有限公司 高级技术专家、行业解决方案总监

    11:15-11:40

    网络机器人实时防御
    王新根 浙江邦盛科技有限公司 CTO

    11:40-12:05

    高效防御未知勒索软件的方法
    倪茂志 福建平实科技有限公司 创始人

    12:05-13:30

    午餐(地点:盛世阁一楼一品堂自助餐厅、青香阁二楼及三楼多功能厅、青香阁一楼炫吧)


全体大会(闭幕) - 2017年5月24日下午(星期三)

  • 全体大会(闭幕)-
    14:00-17:05
    全体大会(闭幕)

    主持人:云晓春 CNCERT/CC 副主任

    时间

    会议演讲(地点:香格里拉二楼盛世堂)

    14:00-14:25

    大数据环境下的网络安全态势感知
    陈晓光 恒安嘉新(北京)科技有限公司 创始人之一、执行总裁

    14:25-14:50

    2016年我国互联网网络安全态势报告
    严寒冰 CNCERT/CC 运行部主任

    14:50-15:15

    物联网应用中的终端安全
    刘瑜 东软集团股份有限公司 通企场智认知与行为测控中心负责人

    15:15-15:40

    打造应急响应自动化的新常态
    白峻 北京天融信科技股份有限公司 安全服务产品线总经理

    15:40-16:05

    攻击者无法预测的安全防范手段
    肖新光 安天实验室 首席技术架构师

    16:05-16:20

    茶歇

    16:20-17:00

    2016年度CNCERT/CC网络安全应急响应与事件处置工作优秀单位颁奖仪式

    2017中国网络安全技术对抗赛颁奖仪式

    第七届应急服务支撑单位授牌仪式

    17:00-17:40

    网络安全企业领袖高峰论坛

    于海波 北京天融信科技有限公司CEO

    齐向东 360企业安全集团董事长

    严立 北京启明星辰信息技术股份有限公司总裁、执行董事

    沈继业 绿盟科技董事长及首席执行官

    肖新光 安天实验室首席技术架构师

    金红 恒安嘉新(北京)科技有限公司董事长

    17:40-19:30

    晚餐(地点:青香阁一楼2号大宴会厅)

    会议结束