美國當地時間8月6日,世界黑帽大會BlackHat繼續進行中,精彩的議題一向是BlackHat的最大的亮點。而在今年大會上,帶有“中國元素”的議題引發了全球黑客廣泛關注,來自FireEye兩位華人研究人員TaoWei和張宇龍YulongZhang的《攻擊Android設備獲取用戶指紋的新方法》議題和來自360安全研究員王占一的《深度學習應用于流量識別》議題都成為了大會的熱點議題。

圖1:360安全研究員王占一在BlackHat上做議題演講
在Blackhat這樣頂級信息安全大會上,之前中國黑客一直表現平平,去年一共才被BlackHat選中兩個議題。不過今年BlackHat上包括奇虎360、盤古、上海交大等團隊在內,我國共有8個議題入選BlackHat,另外還有多位分布在全球其他國家的華人安全研究人員也有多個議題入選,在今年的BlackHat講臺上中國面孔成為亮點,他們議題研究水平的領先性和前沿性,也得到了全球黑客的認可。
FireEye兩位華人研究人員披露的攻擊Android設備獲取用戶指紋的新方法的議題,披露了一種名為“指紋傳感器間諜攻擊”的攻擊能“遠程大規模獲取用戶指紋”,由于廠商沒有完全鎖死指紋傳感器,黑客可以從受影響的設備中秘密獲取用戶的指紋圖像。預計到2019年將有至少半數智能手機配置指紋傳感器,這一威脅的危害會增加。

圖2:王占一的議題演講引爆現場
而王占一《深度學習應用于流量識別》議題中,介紹了如何基于大數據分析,將人工智能技術應用于未知威脅檢測,這是網絡安全領域的前沿技術,因此引發了全球信息安全領域的關注。
安全行業經過多年的發展,已經走到了顛覆與重塑的岔路口。在剛剛過去的2014年,全球的信息安全行業都面對了巨大的挑戰。美國電信運營商Verizon年度調查報告顯示,2014年一年之內接近全球八萬家公司被黑,其中2122家公司基于行業法律被迫公開承認關鍵數據被盜,全球500強里面大面積淪陷,涉及全球超過60個國家,這在歷史上都是罕見的。
傳統的信息安全技術正在前所未有的挑戰,迫切需要新的技術思路和研究方法的注入,王占一在議題中提出的《深度學習應用于流量識別》就是基于“數據驅動安全”這一全新的技術思維,利用大數據和大數據分析和處理技術,來發現和防御未知威脅。
據悉9月將在北京舉行的中國互聯網安全大會(ISC2015)上,數據驅動安全將成為主題,屆時來自全球的安全專家將深入探討“數據驅動安全”話題。