——習(xí)近平總書記在致中國科學(xué)院建院70周年賀信中作出的“兩加快一努力”重要指示要求
——中國科學(xué)院辦院方針
院況簡介
1949年,伴隨著新中國的誕生,中國科學(xué)院成立。
作為國家在科學(xué)技術(shù)方面的最高學(xué)術(shù)機(jī)構(gòu)和全國自然科學(xué)與高新技術(shù)的綜合研究與發(fā)展中心,建院以來,中國科學(xué)院時(shí)刻牢記使命,與科學(xué)共進(jìn),與祖國同行,以國家富強(qiáng)、人民幸福為己任,人才輩出,碩果累累,為我國科技進(jìn)步、經(jīng)濟(jì)社會發(fā)展和國家安全做出了不可替代的重要貢獻(xiàn)。 更多簡介 +
院領(lǐng)導(dǎo)集體
機(jī)構(gòu)設(shè)置
創(chuàng)新單元
科技獎(jiǎng)勵(lì)
科技期刊
工作動(dòng)態(tài)/ 更多
工作動(dòng)態(tài)/ 更多
文化副刊
中國科學(xué)院學(xué)部
中國科學(xué)院院部
語音播報(bào)
記者從中國科學(xué)院軟件研究所獲悉,該所近日發(fā)布了研究人員研制的金剛(KingKong)惡意軟件智能分析系統(tǒng),該系統(tǒng)主要面向網(wǎng)絡(luò)空間中的有組織攻擊——高可持續(xù)性威脅,通過捕捉軟件運(yùn)行過程中的細(xì)微異常,識別攻擊行為,從而阻擊網(wǎng)絡(luò)攻擊。
該系統(tǒng)研發(fā)人員、中科院軟件所研究員蘇璞睿說,“有組織攻擊”與“一般性攻擊”的最大區(qū)別在于,前者有用各種先進(jìn)攻擊技術(shù)的應(yīng)用,通常會利用未知漏洞、采用特種木馬進(jìn)行攻擊。比如,近年來受到廣泛關(guān)注的伊朗核電站事件、Hacking Team被攻擊事件,等等。對于這一類攻擊,傳統(tǒng)殺毒軟件基本無能為力,也是業(yè)界長期關(guān)注的熱點(diǎn)和難點(diǎn)。
打個(gè)通俗的比方:攻防雙方總是一個(gè)在“躲”,一個(gè)在“追”。而有組織攻擊的防御難就難在:攻擊者是一個(gè)“技術(shù)高手”。蘇璞睿說,它們會掩蓋自己的“外貌特點(diǎn)”——消除各種代碼特征;會利用一些“隱蔽通道”——利用未公開的漏洞;甚至還會利用特殊手段檢查“是否有機(jī)關(guān)”——檢測是否被調(diào)試或在虛擬環(huán)境下運(yùn)行。
蘇璞睿說,作為一套細(xì)粒度、高透明的惡意軟件動(dòng)態(tài)檢測系統(tǒng),“金剛”惡意軟件智能分析系統(tǒng)在軟件運(yùn)行過程分析、程序異??刂屏髯R別等多方面均取得突破,可通過探究程序運(yùn)行中的細(xì)微異常,發(fā)現(xiàn)程序的“不軌”行為,將有效提升網(wǎng)絡(luò)空間中的惡意軟件防范能力。目前,該系統(tǒng)面向公眾免費(fèi)開放試用,試用地址為http://tcasoft.com。
?。ㄔd于《中國青年報(bào)》 2017-06-05 12版)
掃一掃在手機(jī)打開當(dāng)前頁
© 1996 - 中國科學(xué)院 版權(quán)所有 京ICP備05002857號-1 京公網(wǎng)安備110402500047號 網(wǎng)站標(biāo)識碼bm48000002
地址:北京市西城區(qū)三里河路52號 郵編:100864
電話: 86 10 68597114(總機(jī)) 86 10 68597289(總值班室)
編輯部郵箱:casweb@cashq.ac.cn
© 1996 - 中國科學(xué)院 版權(quán)所有 京ICP備05002857號-1 京公網(wǎng)安備110402500047號 網(wǎng)站標(biāo)識碼bm48000002
地址:北京市西城區(qū)三里河路52號 郵編:100864
電話: 86 10 68597114(總機(jī)) 86 10 68597289(總值班室)
編輯部郵箱:casweb@cashq.ac.cn
© 1996 - 中國科學(xué)院 版權(quán)所有
京ICP備05002857號-1
京公網(wǎng)安備110402500047號
網(wǎng)站標(biāo)識碼bm48000002
地址:北京市西城區(qū)三里河路52號 郵編:100864
電話:86 10 68597114(總機(jī))
86 10 68597289(總值班室)
編輯部郵箱:casweb@cashq.ac.cn