【论文分享】被滥用的信任:Windows 代码签名滥用测量研究 技术报告代码签名, 论文分享, 软件供应链安全 2026年9月23日2026年9月23日 代码签名是验证发布者身份并确保软件完整性的重要机制。然而,我们的研究发现代码签名滥用已经成为了软件生态的重大安全威胁之一。我们对现实世界的代码签名滥用生态系统进行了大规模测量研究,开发了一种针对证书滥用类型的细粒度检测分类方法,获得了迄今为止最大的滥用证书标记数据集(43,286 个证书)。阅读更多
【论文分享】被滥用的信任:Windows 代码签名滥用测量研究 学术动态, 技术报告代码签名, 论文分享, 软件供应链安全 2026年1月21日2026年1月21日 奇安信星图实验室联合清华大学、中关村实验室在国际顶会 NDSS 2026 发表研究成果!团队分析超 320 万个恶意样本,构建了全球最大的代码签名滥用数据集(43,286张证书),首次发现"幽灵证书"威胁,系统揭示五大攻击策略。数据集已开源,为软件供应链安全研究提供重要支撑。阅读更多