支付宝安全实验室发布最新安全技术 获全球顶级黑帽大会认可

在全球顶级黑帽盛会“Blackhat Europe 2019欧洲黑帽大会”上,支付宝安全实验室受邀参会,并分享了两款移动安全工具。不仅在业界首次提出了移动端“切面防御”的安全设计理念,同时分享了业界首个小程序平台漏洞自动化挖掘工具。

    日前,在全球顶级黑帽盛会“Blackhat Europe 2019欧洲黑帽大会”上,支付宝安全实验室受邀参会,并分享了两款移动安全工具。不仅在业界首次提出了移动端“切面防御”的安全设计理念,同时分享了业界首个小程序平台漏洞自动化挖掘工具。
据了解,BlackHat被公认为国际信息安全行业的顶级会议,每年都有来自全球的数万名白帽黑客、安全厂商、高校学者、甚至政府部门等安全从业人员参加。
近年来,小程序作为一种有巨大商业价值的移动端技术创新,在中国已有数亿用户,各大厂商都有自己的小程序平台。虽然小程序为大家带来了便利,不过也带来了新的安全挑战。小程序允许移动APP运行外部开发者的小程序代码,风险面更大,一些恶意小程序甚至可以对运行小程序的APP带来安全风险。

支付宝安全实验室发布最新安全技术 获全球顶级黑帽大会认可

针对这个问题,支付宝安全实验室分享了M-ADSheild,一种基于“切面防御”思想的移动APP安全框架,用于纵深防御包括小程序在内的多种移动安全风险。通过“安全切面”能对移动APP的关键代码和核心逻辑进行保护,对攻击行为进行防控,实时保护用户的安全。同时支付宝安全实验室分享了名为MPFuzzer的小程序平台漏洞自动化挖掘工具,通过智能产生大量异常小程序代码来测试小程序平台技术栈的安全性,可以自动化的发现小程序技术栈中的漏洞,大幅提升小程序平台的安全性。
专家介绍,此次支付宝安全实验室提出的移动端“切面防御”理念,填补了业界移动安全架构纵深防御体系设计的空白,有利于行业整体安全水平的提高,保障普通消费者和厂商企业的生态安全。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 《全国危险化学品安全风险集中治理方案》发布

    为认真抓好贯彻落实,有效防范化解危险化学品重大安全风险,保障人民群众生命财产安全和社会稳定,按照党中央、国务院领导同志批示要求,结合深入贯彻落实中共中央办公厅、国务院办公厅《关于全面加强危险化学品安全生产工作的意见》(以下简称两办《意见》)和国务院安委会《全国安全生产专项整治三年行动计划》(以下简称《三年行动计划》),制定本方案。

    2025年11月20日
  • 新华三发布《AI 防火墙技术白皮书》

    紫光旗下新华三集团安全产品线联合国内网络安全领域知名调研机构安全牛重磅发布《AI防火墙技术白皮书》(简称白皮书)。白皮书对防火墙的技术变革进行了深刻解读――万物互联时代带来全新的网络空间安全挑战,基于人工智能的技术革新将会引领防火墙的未来。

    2025年11月20日
  • 公安部关于发布第一批新型单警装备生产资质企业的公告

    按照《人民警察法》和国家发展改革委、商务部《市场准入负面清单》关于警械生产资格认定的规定,现将我部审核认定的第一批101家新型单警装备生产资质企业名单予以公布。未获得资质的企业不得从事新型单警装备的生产经营。

    2025年11月20日
  • 2021世界安防博览会

    2021世界安防博览会以打造广州"世界安防博览会"品牌为愿景,具有国内政府支持力度空前,专业观众规模庞大,产业供应链多维度呈现,同期活动精彩纷呈等特点。

    2025年11月19日
  • 学校安防系统建设相关的国家及地方标准发布情况

    校园安全与每名师生、家长和社会都有着密切的关系。近年来,全国校园安全工作总体形势不断好转,但是校园暴力伤害、打架斗殴、拥挤踩踏、食物中毒、交通事故等安全案事件时有发生,校园安全成为牵动着社会神经的敏感词。校园安全标准体系日益得到重视,国家及地方相继出台了一些标准指导。

    2025年11月19日
  • 2020年安防及相关行业行业标准发布情况

    根据相关资料搜集整理,2020年共有23项与安防行业相关的行业标准相继发布,按照时间顺序排列如下:

    2025年11月19日