由中國最大的安全廠商360承辦的2013年SyScan360國際前瞻信息安全會議,即將于9月24日在京舉行。獨立安全研究員Wanye Yan已確定出席,并將發(fā)表《利用大數(shù)據(jù)技術(shù)構(gòu)建移動惡意軟件智能分析系統(tǒng)》的主題演講,同與會者分享如何運用大數(shù)據(jù)技術(shù)構(gòu)建惡意軟件智能分析系統(tǒng)。
隨著3G時代到來和智能手機的普及,移動互聯(lián)網(wǎng)的安全問題日益復(fù)雜和嚴重。一些惡意軟件具備一定數(shù)據(jù)上傳、數(shù)據(jù)監(jiān)控的功能,能夠追蹤到用戶位置、竊取數(shù)據(jù)或機密信息,嚴重威脅個人的信息安全。因此,在移動設(shè)備與移動平臺威脅飛速增長的情況下,如何跟蹤移動惡意軟件樣本、樣本的作者以及分析樣本相互間關(guān)系,成為移動安全領(lǐng)域亟待突破的技術(shù)問題。 在去年的SyScan360大會上,Wanye Yan作為演講嘉賓,曾跟與會者分享了由他研發(fā)的Droidride,一款輕量級Android惡意軟件分析引擎,可以快速而有效地檢測惡意軟件樣本。今年,Wanye Yan又帶來了可以對惡意軟件樣本數(shù)據(jù)進行智能篩選的全新解決方案——利用大數(shù)據(jù)技術(shù)構(gòu)建移動惡意軟件智能分析系統(tǒng),將能對網(wǎng)絡(luò)攻擊提供實時有效的保護。 大會官網(wǎng)信息顯示,Wanye Yan將會講述并演示如何運用大數(shù)據(jù)技術(shù),構(gòu)建針對移動惡意軟件進行基于家族的分類和分析的系統(tǒng),以及如何解決大數(shù)據(jù)安全系統(tǒng)中遇到的如何解決垃圾數(shù)據(jù)的問題,包括如何使用MapReduce技術(shù)來加速檢索數(shù)字內(nèi)容,以便實現(xiàn)針對零日攻擊的快速實時響應(yīng)。 據(jù)悉, Wanye Yan 曾經(jīng)在多家安全公司任職,長期致力于不同安全產(chǎn)品架構(gòu)設(shè)計,研究領(lǐng)域涉及下一代的移動安全技術(shù),利用大數(shù)據(jù)進行惡意威脅智能分析等。同時他也為安全領(lǐng)域的學(xué)術(shù)期刊和會議審稿,進行多項研究和交流。 據(jù)大會主辦方介紹,為期兩天的SyScan360大會,已邀請到了世界各地的頂級安全專家和優(yōu)秀黑客參會,將專注探討互聯(lián)網(wǎng)信息安全前瞻技術(shù),研討議題涵蓋iOS6、Java、UAC、Android等多個安全熱點。目前,SyScan360大會的注冊報名工作正在如火如荼的進行中,有興趣或立志在安全行業(yè)有所作為的個人或是團體,可以登錄SyScan大會官網(wǎng)報名參加。 SyScan2013官網(wǎng):http://syscan360.org/ |