支付宝安全实验室发布最新安全技术 获全球顶级黑帽大会认可

在全球顶级黑帽盛会“Blackhat Europe 2019欧洲黑帽大会”上,支付宝安全实验室受邀参会,并分享了两款移动安全工具。不仅在业界首次提出了移动端“切面防御”的安全设计理念,同时分享了业界首个小程序平台漏洞自动化挖掘工具。

    日前,在全球顶级黑帽盛会“Blackhat Europe 2019欧洲黑帽大会”上,支付宝安全实验室受邀参会,并分享了两款移动安全工具。不仅在业界首次提出了移动端“切面防御”的安全设计理念,同时分享了业界首个小程序平台漏洞自动化挖掘工具。
据了解,BlackHat被公认为国际信息安全行业的顶级会议,每年都有来自全球的数万名白帽黑客、安全厂商、高校学者、甚至政府部门等安全从业人员参加。
近年来,小程序作为一种有巨大商业价值的移动端技术创新,在中国已有数亿用户,各大厂商都有自己的小程序平台。虽然小程序为大家带来了便利,不过也带来了新的安全挑战。小程序允许移动APP运行外部开发者的小程序代码,风险面更大,一些恶意小程序甚至可以对运行小程序的APP带来安全风险。

针对这个问题,支付宝安全实验室分享了M-ADSheild,一种基于“切面防御”思想的移动APP安全框架,用于纵深防御包括小程序在内的多种移动安全风险。通过“安全切面”能对移动APP的关键代码和核心逻辑进行保护,对攻击行为进行防控,实时保护用户的安全。同时支付宝安全实验室分享了名为MPFuzzer的小程序平台漏洞自动化挖掘工具,通过智能产生大量异常小程序代码来测试小程序平台技术栈的安全性,可以自动化的发现小程序技术栈中的漏洞,大幅提升小程序平台的安全性。
专家介绍,此次支付宝安全实验室提出的移动端“切面防御”理念,填补了业界移动安全架构纵深防御体系设计的空白,有利于行业整体安全水平的提高,保障普通消费者和厂商企业的生态安全。

支付宝安全实验室发布最新安全技术 获全球顶级黑帽大会认可

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 坚决维护国家安全和社会稳定

    准确把握国家安全形势,牢固树立和认真贯彻总体国家安全观,才能走好中国特色国家安全道路,才能坚决维护好国家主权、安全、发展利益。

    2024年2月18日
  • 国安委第一次会议 习近平强调国家安全观

    当前我国国家安全内涵和外延比历史上任何时候都要丰富,时空领域比历史上任何时候都要宽广,内外因素比历史上任何时候都要复杂,必须坚持总体国家安全观,以人民安全为宗旨,以政治安全为根本,以经济安全为基础,以军事、文化、社会安全为保障,以促进国际安全为依托,走出一条中国特色国家安全道路。

    2024年4月18日
  • 扎实推进国家安全体系和能力现代化

    全面建设社会主义现代化国家,必然充满各种挑战,必然会面临风高浪急甚至惊涛骇浪的重大考验,为此必须坚定不移贯彻总体国家安全观,敢于斗争、善于斗争,把维护国家安全贯穿党和国家工作各方面全过程,确保国家安全和社会稳定。

    2024年2月19日
  • 网络安全防范体系及设计原则

    随着信息化进程的深入和互联网的快速发展,网络化已经成为企业信息化的发展大趋势,信息资源也得到最大程度的共享。

    2024年1月31日
  • 以新安全格局保障新发展格局

    当前,我国发展进入战略机遇和风险挑战并存、不确定难预料因素增多的时期,我们必须增强忧患意识,坚持底线思维,坚持中国特色国家安全道路,加快构建新安全格局,把维护国家安全贯穿党和国家工作各方面全过程,推进国家安全体系和能力现代化,为构建新发展格局、实现高质量发展提供坚强安全保障。

    2024年2月20日
  • 推进国家安全体系和能力现代化,坚决维护国家安全和社会稳定

    习近平指出,国家安全是民族复兴的根基,社会稳定是国家强盛的前提。必须坚定不移贯彻总体国家安全观,把维护国家安全贯穿党和国家工作各方面全过程,确保国家安全和社会稳定。

    2024年2月18日