騰訊安全亮相Techo大會 為上云提供完備加密基礎設施能力

11月6日-7日,首屆騰訊 Techo 開發(fā)者大會在北京舉行。在這場持續(xù)2天的技術盛宴中,全球5000多位開發(fā)者、超140位中外業(yè)界大咖齊聚一堂,帶來了18場技術專題,7場極客硬核活動。

在云安全技術與應用專場上,騰訊安全正式推出云數(shù)據(jù)安全中臺。該中臺具備全數(shù)據(jù)生命周期支持、完整的騰訊云產(chǎn)品生態(tài)集成以及隨取隨用的加密API/SDK服務三大特點,可助力企業(yè)極簡構(gòu)建云數(shù)據(jù)安全保護方案。此外,多位安全專家圍繞移動和客戶端安全、云原生數(shù)據(jù)安全、內(nèi)容風控創(chuàng)新、Serverless服務安全、區(qū)塊鏈安全、可信基礎設施安全、智慧安全運營等領域帶來一線實踐經(jīng)驗分享。

騰訊安全亮相Techo大會 為上云提供完備加密基礎設施能力

首發(fā)云數(shù)據(jù)安全中臺,助力企業(yè)極簡構(gòu)建數(shù)據(jù)全生命周期防護

數(shù)據(jù)全生命周期防護關鍵點是在數(shù)據(jù)的產(chǎn)生、流動、存儲、使用及銷毀過程中應用加密技術進行保護,并進行細粒度的身份認證和授權(quán)管控。過去密碼技術存在三難——難做、難用、難管。在面向云、大數(shù)據(jù)和萬物互聯(lián)的時代又面臨諸多新的場景和挑戰(zhàn)。云上提供完備的覆蓋全數(shù)據(jù)生命周期的加密基礎設施能力對企業(yè)的密碼安全合規(guī)至關重要。

騰訊云數(shù)據(jù)安全負責人姬生利介紹說,騰訊云數(shù)據(jù)安全中臺的核心使命就是適配多元業(yè)務場景,構(gòu)建基于云技術的覆蓋數(shù)據(jù)全生命周期安全的極簡密碼服務,從學術、研究、產(chǎn)業(yè)、產(chǎn)品等各個方面共建云上加密技術應用生態(tài),為用戶提供一個簡單、透明、合規(guī)的密碼技術服務平臺。

騰訊安全以 “騰訊云數(shù)據(jù)安全中臺”為中心,打造了端到端的云數(shù)據(jù)全生命周期安全體系,以數(shù)據(jù)加密軟硬件系統(tǒng)(CloudHSM/SEM)、密鑰管理系統(tǒng)(KMS)以及憑據(jù)管理系統(tǒng)(SecretsManager)為核心,將密碼運算、密碼技術及密碼產(chǎn)品以服務化、組件化的方式輸出,并無縫集成至騰訊云產(chǎn)品中,實現(xiàn)從數(shù)據(jù)獲取、事務處理及檢索、數(shù)據(jù)分析與服務,數(shù)據(jù)訪問與消費過程中的安全防護。

借助騰訊云數(shù)據(jù)安全中臺提供的極簡化加密API/SDK服務,企業(yè)可以輕松地在各個業(yè)務環(huán)節(jié)中嵌入合規(guī)的加密及密碼技術,便捷實現(xiàn)對現(xiàn)有業(yè)務的密碼應用進行合規(guī)化改造,構(gòu)建極簡的云數(shù)據(jù)保護方案。目前,騰訊云數(shù)據(jù)安全中臺已經(jīng)應用在敏感數(shù)據(jù)加密、本地高性能數(shù)據(jù)加密、云上數(shù)據(jù)安全存儲、敏感配置信息托管及加密等常見安全場景當中。

披露移動、區(qū)塊鏈、Serverless三大前沿領域最新安全態(tài)勢

產(chǎn)業(yè)互聯(lián)網(wǎng)時代,移動安全的熱度仍然居高不下。騰訊安全移動安全實驗室高級研究員韓紫東表示,伴隨著移動開發(fā)正在向輕應用/快應用、組件化/生態(tài)化以及萬物互聯(lián)的趨勢演進,移動安全也呈現(xiàn)出生態(tài)橋接風險、賬戶體系安全風險、隱私泄露與移動“肉雞”威脅等三大顯著特點。

其中,韓紫東重點介紹了針對Hybrid應用和物聯(lián)網(wǎng)設備的一類新型攻擊——橋接攻擊(Bridge Attack)。這種抽象的橋通常由一些自定義方案或協(xié)議來實現(xiàn),在某些情況下,橋的拓展能力會降低局域網(wǎng)中智能設備的安全防御級別,可被利用達到持續(xù)利用漏洞的效果。此時的Hybrid應用和物聯(lián)網(wǎng)設備的安全性大大降低,甚至可能導致遠程代碼被執(zhí)行,敏感數(shù)據(jù)可能會泄露,物聯(lián)網(wǎng)設備也可能會被他人控制。

區(qū)塊鏈大火的同時仍然不能忽視其背后的安全隱患,騰訊安全云鼎實驗室高級研究員樂元表示與現(xiàn)場的開發(fā)者分享了區(qū)塊鏈的概念、聯(lián)盟鏈的特點。目前而言,區(qū)塊鏈的安全風險主要集中在主機運行環(huán)境、身份安全、數(shù)據(jù)安全、智能合約、協(xié)議五大方面。對此,騰訊安全云鼎實驗室也形成了相應的解決方案。

騰訊安全湛瀘實驗室高級研究員王凱,從宿主系統(tǒng)安全、網(wǎng)絡設備安全和業(yè)務安全三個視角,剖析了公有云平臺Serverless服務的安全性。他表示,公有云平臺的安全攻防剛剛開始,Serverless作為一種新型云服務,為安全防護帶來了新的場景和挑戰(zhàn),我們需要透過業(yè)務功能分析底層細節(jié)、總結(jié)安全場景,才能發(fā)現(xiàn)安全脆弱點。

企業(yè)安全實操干貨:如何守好“內(nèi)容安全”和“安全運營”關?

除了聚焦前沿技術領域的安全趨勢,本屆Techo開發(fā)者大會還針對企業(yè)安全實操帶來了諸多創(chuàng)新實踐。

內(nèi)容安全是近年來企業(yè)格外關注的熱點話題,尤其是對電商、直播、游戲等承載大量網(wǎng)民互動的行業(yè)而言,一旦沒守好“內(nèi)容安全”關,不僅讓用戶體驗受損,更會讓平臺自身遭遇風險。騰訊安全業(yè)務安全總監(jiān)楊紅表示,基于規(guī)則的檢測方法很難適用現(xiàn)在豐富的網(wǎng)絡環(huán)境,對于文本、圖片、音頻等不同傳播渠道的不良內(nèi)容,需要針對性地應用分類算法、機器學習、深度學習等技術,提高識別準確率和效率。目前,騰訊安全天御已實現(xiàn)對色情圖片識別準確率99%、垃圾文本識別率高達99%、每0.02秒能夠識別1秒的音頻。

對于企業(yè)安全運營迫切想解決的“誤報率高”和“告警量大”兩大痛點,騰訊安全平臺部安全策略專家聶利權(quán)帶來了“騰訊經(jīng)驗”—— 已接入騰訊300+業(yè)務線、150個IDC機房的騰訊天幕。騰訊天幕的威脅研判系統(tǒng)主要從威脅感知和威脅運營兩個方面來提升安全運營的效能;借助深度學習、異常檢測等方法來提升感知能力,同時借助無監(jiān)督聚類方法和可視化技術來提升運營處理效率,從而讓安全運營變得智慧起來。

聶利權(quán)還表示,騰訊天幕本身不僅能夠自身高效批量處置,目前也已將服務API化,可以聯(lián)動各個安全廠商,實現(xiàn)解決數(shù)據(jù)中心的協(xié)同防御和安全治理,提升整體的安全運營效率。

英特爾平臺安全產(chǎn)品總監(jiān)李志強也在分論壇上為開發(fā)者帶來了可信計算環(huán)境在數(shù)據(jù)中心的實踐應用。他說,數(shù)據(jù)除了存儲狀態(tài)、傳輸狀態(tài)外,還有一種是在CPU運算狀態(tài)中,英特爾推出的Intel SGS,可以實現(xiàn)數(shù)據(jù)動態(tài)管理和加密,構(gòu)建完整的可信計算環(huán)境。

云與萬物互聯(lián)時代,數(shù)據(jù)計算無處不在,安全風險也如影隨形。騰訊安全致力于通過極簡安全服務和專業(yè)技術能力,助力企業(yè)輕松應對數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。

2019-11-08
騰訊安全亮相Techo大會 為上云提供完備加密基礎設施能力
11月6日-7日,首屆騰訊 Techo 開發(fā)者大會在北京舉行。

長按掃碼 閱讀全文