写点什么

吴鹤意确认出席 ArchSummit 深圳,将分享《跨平台操作系统供应链安全及可信计算实践》话题

  • 2023-06-30
    北京
  • 本文字数:648 字

    阅读完需:约 2 分钟

吴鹤意确认出席 ArchSummit 深圳,将分享《跨平台操作系统供应链安全及可信计算实践》话题

7 月 21 日 - 22 日, 在 ArchSummit 全球架构师峰会(深圳站),深信服安全专家吴鹤意,将于会上发表题为《跨平台操作系统供应链安全及可信计算实践》的演讲,通过新的软件供应链攻击路径,对国内常见的几种操作系统进行实际测试,并基于 TPM EDR 公开解决方案应对攻击。


吴鹤意于东南大学网络安全专业毕业,拥有丰富的安全工作经验,参与过多个中央部委级网络安全体系建设以及攻防演练和实战,先后在华为 2012 实验室和深信服创新研究院担任安全技术专家,从事 AI 安全,数据安全,云安全,安全开发,情报狩猎等领域的研究和产品端到端落地。在国内外知名网络安全会议发表演讲,例如 HITB,BSides,看雪 SDC,XCon,Geekpwn 等,参与了国内外多个安全标准的编制(IEEE P2841,国产化操作系统安全等),发表了多篇 EI/SCI 论文和专利,拥有国内外多项安全证书(CISP,CCSK,CDPSE 等),给监管部门提交过若干 0day 漏洞,国产化操作系统通用安全问题和高级攻击狩猎溯源报告。


相信通过吴鹤意的分享,你将了解自身受影响的程度,以及检查是否已经被攻击,并使用新的 TPM EDR 公开方案来缓解此类攻击。


除上述议题外 ,ArchSummit 深圳还将围绕基础架构技术DataOps、Data Fabric 等高效数据开发与服务模式Mesh 技术实践案例QUIC 传输和架构优化等进行分享。


数十位业界专家,上百个国内外一线大厂前沿技术案例,一定会给你带来很多全新的开发灵感。期待与你线下交流! 现在购票,享 9 折特惠,立省 ¥880!咨询购票请联系 18514549229(微信同手机号)


2023-06-30 15:003648

评论

发布
暂无评论
  • Web 3.0 正在形成的合力

    以“自下而上”重构互联网为目的的Web 3.0,对于中心化的基础设施服务既存在着一种心理上的排斥,又存在着一种事实上的依赖。

    2022-09-13

  • 【高危】WPS Office 远程代码执行漏洞 (WPSSRC-2023-0701 绕过) (MPS-qjky-hw9x)

    ​墨知是国内首个专注软件供应链安全领域的技术社区,社区致力于为国内数百万技术人员提供全方位的软件供应链安全专业知识内容,包括软件供应链安全技术、漏洞情报、开源组件安全、SBOM、软件成分分析(SCA)、开源许可证合规等前沿技术及最佳实践。

    2023-08-23

  • 发布!第五届“强网”拟态防御国际精英挑战赛精彩抢先看!

    12月9日,第五届“强网”拟态防御国际精英挑战赛新闻发布会在紫金山实验室召开。发布会由紫金山实验室副主任汤小南主持,大赛组委会主席、中国工程院院士、紫金山实验室首席科学家邬江兴,南京市互联网信息办公室副主任黄益峰以及大赛组委会秘书长季新生出席。发

    2022-12-10

  • 数仓安全测试之 SSRF 漏洞

    SSRF (Server-Side Request Forgery,服务器端请求伪造)是指由攻击者构造请求,然后利用服务器的漏洞以服务端的身份向内网发送请求对内网发起攻击。

    2023-03-30

  • NCH PhotoPad for Mac(照片编辑软件)v11.87 注册版

    PhotoPad是NCH Software开发的一款照片编辑软件。它允许用户使用裁剪、调整大小、颜色调整以及添加文本或效果等功能来编辑和增强照片。它支持多种文件格式,包括 JPEG、PNG、BMP、TIFF 等。PhotoPad 适用于 Windows、Mac 和移动设备。

    2023-11-19

  • 结课测试|银行普惠金融数字化转型破局之道

    为了帮你检验自己的学习效果,我特意给你准备了一套结课测试题。

    2022-11-21

  • 28|安全提升:GitOps 在哪些环节需要关注安全问题?

    这节课,我们来看看在 GitOps 中有哪些环节需要格外关注安全问题。

    2023-02-10

  • 如何破解 35 岁职场危机?

    讲师介绍: 朱显杰,浙大计算机硕士,国家认证的职业生涯规划师,帮助过 300 + 位互联网人一对一解决职业生涯困惑。12 年互联网职场经历,程序员出身,曾在大型互联网公司担任过高级架构师、数据总监等职位,目前自主创业,担任过 8 年面试官,面试人数 500 + ,在求职面试方面有非常丰富的经验,极客时间《工程师如何快速提高求职成功率》课程讲师。 问题背景: 2020 年 12 月,在中央政治局会议上,国家提出要“强化反垄断和防止资本无序扩张”。互联网行业遭到了巨大打击,阿里、腾讯、滴滴等各大互联网公司业务受挫,股价腰斩,优化裁员。让广大互联网从业者感受到了前所未有的寒意,很多媒体称之为“35 岁职场危机”。在中国,互联网是个新兴行业,没有前人指路,一旦发展受挫,从业者极容易感到迷茫、焦虑。 因此,如何利用职业生涯规划的理论,让互联网从业者从自身情况出发,一步步从职场危机中走出来,是一件非常有意义的事情。 内容看点: 职场危机的三种表现形式 破解职场危机的三种方法 实现职场跃迁的长期策略

    2022-04-26

  • 以史鉴今:监控是如何一步步发展而来的?

    可观测性是怎样发展而来的?让我们从监控的源头讲起。

    2022-09-14

  • 36|作为开发者,如何更好地了解 CNCF?

    这节课,我将会带你从零开始认识 CNCF,包括它的历史、社区组织形式、项目托管以及职业认证等,让你了解 CNCF 的运作机制,更好地从 CNCF 获取信息。

    2023-03-01

  • USB 端口的 ESD 防护电路设计

    USB作为一种非常普及的接口,在各种电子终端设备上都有使用。作为硬件设计中的重点考虑项,ESD防护设计显得尤为重要,然而,在实际电路中,我们经常可以看到各种不同的防护设计方案,有些方案甚至彼此相反;在实际的ESD测试中,也会出现支持不同方案的各种结

    2023-01-10

  • 关于局域网中的攻击溯源问题

    由于目前 NAT 技术的大量使用,若攻击者主机位于 NAT 后面,使用私网 IP 地址,对于攻击源的追踪只能到攻击者的 NAT 网关,而无法穿透 NAT 网关。因此,假设已知攻击者来自于某个 NAT 网关保护的私有网络,如何定位攻击者主机在私网中的位置?

    2023-01-11

  • 议程剧透!1 个主论坛 4 场 Workshop,龙蜥操作系统峰会盛大来袭 | 2022 云栖大会

    来啦来啦,1个主论坛+4场Workshop , 2022云栖大会龙蜥操作系统等会全议程剧透~其中每场Workshop 开放 30 个报名名额,人人一份龙蜥伴手礼!先报先审!记得点击二维码识别报名!

    2022-10-17

  • 带你读论文丨 S&P21 Survivalism: Living-Off-The-Land 经典离地攻击

    这篇文章属于系统分析类的文章,通过详细的实验分析了离地攻击(Living-Off-The-Land)的威胁性和流行度,包括APT攻击中的利用及示例代码论证。

    2023-08-18

  • 互联网安全架构设计原则

    整个企业的安全架构是由多层次的安全域和对应的安全机制构成的,要保护关键数据,需要层层设防,层层包围,这样就不太可能被攻击者得手一点就全部失守。

    2022-11-02

  • Boundless Hackathon @Stanford 主题黑客松活动闭幕,一文回顾

    由Stanford Blockchain Accelerator、Zebec Protocol、Nautilus Chain、Rootz Lab共同主办了“ Boundless Hackathon @Stanford ”主题的黑客松活动在7月1日正式落下帷幕。

    2023-07-11

  • 带你了解 5 个幽灵攻击与编译器中的消减方法

    幽灵攻击包括诱使受害者投机性地执行在正确程序执行期间不会发生的操作,并通过侧通道将受害者的机密信息泄露给攻击者。

    2022-10-08

发现更多内容

2022年震荡与加速中前行的新消费

易观分析

疫情 消费

聚焦金融行业未来,博睿数据亮相第五届中国银行CIO峰会

博睿数据

AIOPS 金融 银行 博睿数据 ONE平台

关于进阶这件事,这位 Python 大佬有话说

图灵社区

Python 程序员 进阶 计算机

测试驱动开发 (TDD) 在线练功房 | 12 月 17 日开课

ShineScrum

什么是跨域,后端工程师如何处理跨域

C++后台开发

后台开发 后端开发 跨域 C++开发 后端开发工程师

MyBatis批量插入几千条数据慎用foreach

Java-fenn

Java

电商黄牛,你被小红书盯上了

小红书技术REDtech

算法 电商风控 黄牛治理

SelectDB 创始人兼 CEO 连林江荣获 OSCAR 开源产业大会「尖峰开源人物 」奖项

SelectDB

数据库 大数据 数据仓库 企业号九月金秋榜 尖峰开源

数据湖系列之二 | 打造无限扩展的云存储系统,元数据存储底座的设计和实践

Baidu AICLOUD

数据湖 元数据

最全Java面试攻略,吃透25个技术栈Offer拿到手软

Java-fenn

Java 编程 程序员 java面试 Java面试题

J神出品!让 Compose 从此摆脱 ViewModel

Java-fenn

Java java;

怎样体面地讲道理?

图灵教育

写作 表达 逻辑

运维智能化的三大关键技术

穿过生命散发芬芳

9月月更 运维智能化

日系“怎样”系列新版升级,一本书讲透程序运行的方方面面

图灵社区

Python 程序员 C语言 计算机

牛客网趋势最热Java八股文,速度赶紧马上打包带走!

Java-fenn

Java 编程 程序员 java面试 Java面试题

关于进阶这件事,这位Python大佬有话说

图灵教育

Python 程序员 进阶 计算机

怎样体面地讲道理?

图灵社区

写作 表达 逻辑

我所知道的webpack5那些不太一样的改变

Java-fenn

Java

前端必读3.0:如何在 Angular 中使用SpreadJS实现导入和导出 Excel 文件

葡萄城技术团队

Js 异步处理演进,Callback=>Promise=>Observer

掘金安东尼

前端 异步 函数式 9月月更

智慧楼宇:东京建物引入“ZETA+AI”物联监测方案,实现楼宇预测性维护

ZETA开发者

人工智能 AWS 预测性维护 设备预测性维护 ZETA

Kong重构了其事件通知机制

八苦-瞿昙

Event Gateway API Gateway

CAT 认证敏捷团队教练工作坊 (Coaching Agile Teams) | 2023年1月 7 日开课

ShineScrum

敏捷教练 专业教练

华为云GaussDB——打造金融行业坚实数据底座,共创数字金融新未来

Java-fenn

Java

TiDB Hackathon 2022丨总奖金池超 35 万!邀你唤醒代码世界的更多可能性!

PingCAP

#TiDB

当你 git push 时,极狐GitLab上发生了什么?

极狐GitLab

DevOps gitlab SSH gitops 极狐GitLab

安利一个比Gitbook更好用的国内帮助文档制作平台

Baklib

工作笔记之 SELECT 语句在 SAP ABAP 中的用法总结(上)

宇宙之一粟

数据库 SAP abap select 9月月更

【9.16-9.23】写作社区精彩技术博文回顾

InfoQ写作社区官方

优质创作周报

通过 Kasten K10 by Veeam 与 SUSE Rancher 实现云原生应用灾备迁移

Java-fenn

Java

日系“怎样”系列新版升级,一本书讲透程序运行的方方面面

图灵教育

Python 程序员 C语言 计算机

吴鹤意确认出席 ArchSummit 深圳,将分享《跨平台操作系统供应链安全及可信计算实践》话题_框架_邵静秋_InfoQ精选文章