“清华大学网络研究院-奇安信集团网络安全联合研究中心”签约仪式在京举行
2019年1月15日,“清华大学网络研究院-奇安信集团网络安全联合研究中心”签约仪式在京举行。双方在网络空间安全领域,充分利用清华大学网络研究院的学术研究和技术开发实力,结合奇安信集团的行业与产业优势,面向网络空间安全领域国际学术的发展和国家战略的需求,共同开展前沿技术研究和开发。
查看详情
GeekPwn 漏洞挖掘竞赛获奖
2018年10月24日在上海举行的极棒(GeekPwn)2018国际安全极客大赛上,清华大学(网研院)-奇安信联合研究中心组成的参赛队伍(T3JRC)以“基础协议缺陷导致通用路由器DNS缓存污染”项目斩获25万元大奖。本次披露的DNS相关基础协议缺陷,已确认影响到国内外多个知名厂商众多型号的家用、商用路由器,并且主流的开源路由器系统也无一幸免。
InForSec2019年年会在清华大学成功举办
2019年1月18~19日,网络安全研究国际学术论坛InForSec2019年年会在清华大学举办。此次年会主题为“网络和系统安全四大顶级会议论文分享及产学对话”,由网络安全研究国际学术论坛InForSec、清华大学网络科学与网络空间研究院、奇安信集团等联合主办。
查看详情
清华大学-奇安信联合研究中心战队获“强网杯”前三甲
第三届“强网杯”网络安全挑战赛于6月15日至16日在郑州举行,24支来自全国各地的顶尖战队历经两天的线下赛角逐,最终结果揭晓。来自清华大学(网络研究院)-奇安信网络安全联合研究中心TsingQian战队荣登前三甲。
查看详情
SecRank
发现网络资产之间的缺陷依赖关系
OpenHTTPS
HTTPS的安全监测、安全托管系统
IPv6网络空间测绘
IPv6地址发现、IPv6资产扫描
天穹沙箱分析系统
基于硬件模拟技术研发的动态沙箱分析系统
连接产学研,构建安全创新生态圈
学术动态
【学术动态】“互联网治理与域名系统安全”研讨会在京举行
【安全大赛】清华大学-奇安信联合研究中心战队荣登“强网杯”前三甲
【学术动态】DataCon大数据安全分析研讨会于数博会期间举行
【安全大赛】DataCon开赛倒计时1天,报名团队超500支!
【安全大赛】安全牛:从DataCon大数据安全分析比赛看网络安全人才的发现与培养
查看更多
技术报告
【漏洞分析】D-Link路由器HNAP协议系列漏洞披露
【DNS安全】谁劫持了我的DNS:全球域名解析路径劫持测量与分析(USENIX Security 2018)
【机器学习】LEMNA:深度学习在网络安全应用的可解释性
【漏洞分析】CORS配置安全漏洞报告及最佳部署实践
【漏洞分析】ERC20智能合约整数溢出系列漏洞披露
查看更多
陈力波
奇安信技术研究院
D-Link路由器HNAP协议系列漏洞披露
在“万物互联”的背景下,IoT设备应用日益流行,为应对潜在的网络安全风险,防患于未然,“奇安信技术研究院”团队近期开展了IoT安全的研究活动。研究人员在针对D-Link品牌旗下常见的DIR-823G、DIR-878等路由器的研究过程中(所研究设备对应的固件为最新版本,即FW1.02B03和FW1....
刘保君
清华大学计算机系
谁劫持了我的DNS:全球域名解析路径劫持测量与分析(USENIX Security 2018)
论文为“Who Is Answering My Queries: Understanding and Characterizing Interception of the DNS Resolution Path”[1],发表于USENIX Security 2018(网络安全领域国际四大顶级学术会...
徐军 郭文博
LEMNA:深度学习在网络安全应用的可解释性
本文为CCS2018年的最佳论文,作者徐军、郭文博,分别为Penn State的助理教授及博士生。目前为止,深度神经网络在恶意软件聚类,逆向工程,以及网络入侵检测中取得了很好的效果。在这个工作中,作者设计了LEMNA,一种用于安全领域深度学习模型,有着高精度,适用于单样本聚类结果的解释方法。
陈建军
CORS配置安全漏洞报告及最佳部署实践
报告总结了7大类容易出错的 CORS误配置安全问题。通过对CORS实际部署情况的大规模测量,我们发现开发者对CORS的安全性问题并未充分理解,27.5%的CORS网站存在不安全的配置问题,部分问题源于开发者的疏忽、部分也源于CORS协议自身设计与实现的不规范。
陈力波
奇安信集团技术研究院
ERC20智能合约整数溢出系列漏洞披露
从The DAO被盗取6000万美元开始,到EOS漏洞允许恶意合约穿透虚拟机攻击,“智能合约”俨然成为区块链的安全重灾区。通过持续攻研,研究人员开发了针对智能合约整数型溢出漏洞的自动化漏洞挖掘工具,近期发现了多个新型整数溢出漏洞,可造成超额铸币、超额购币、随意铸币等严重危害。
合作动态
“清华大学网络研究院-奇安信集团网络安全联合研究中心”在京成立。双方在网络空间安全领域,充分利用清华大学网络研究院的学术研究和技术开发实力,结合奇安信集团的行业与产业优势,面向网络空间安全领域国际学术的发展和国家战略的需求,共同开展前沿技术研究和开发。
奇安信联合研究中心
清华大学