——習(xí)近平總書記在致中國科學(xué)院建院70周年賀信中作出的“兩加快一努力”重要指示要求
——中國科學(xué)院辦院方針
院況簡介
1949年,伴隨著新中國的誕生,中國科學(xué)院成立。
作為國家在科學(xué)技術(shù)方面的最高學(xué)術(shù)機(jī)構(gòu)和全國自然科學(xué)與高新技術(shù)的綜合研究與發(fā)展中心,建院以來,中國科學(xué)院時刻牢記使命,與科學(xué)共進(jìn),與祖國同行,以國家富強(qiáng)、人民幸福為己任,人才輩出,碩果累累,為我國科技進(jìn)步、經(jīng)濟(jì)社會發(fā)展和國家安全做出了不可替代的重要貢獻(xiàn)。 更多簡介 +
院領(lǐng)導(dǎo)集體
機(jī)構(gòu)設(shè)置
創(chuàng)新單元
科技獎勵
科技期刊
工作動態(tài)/ 更多
工作動態(tài)/ 更多
文化副刊
中國科學(xué)院學(xué)部
中國科學(xué)院院部
語音播報
記者從中國科學(xué)院軟件研究所獲悉,該所近日發(fā)布了研究人員研制的金剛(KingKong)惡意軟件智能分析系統(tǒng),該系統(tǒng)主要面向網(wǎng)絡(luò)空間中的有組織攻擊——高可持續(xù)性威脅,通過捕捉軟件運行過程中的細(xì)微異常,識別攻擊行為,從而阻擊網(wǎng)絡(luò)攻擊。
該系統(tǒng)研發(fā)人員、中科院軟件所研究員蘇璞睿說,“有組織攻擊”與“一般性攻擊”的最大區(qū)別在于,前者有用各種先進(jìn)攻擊技術(shù)的應(yīng)用,通常會利用未知漏洞、采用特種木馬進(jìn)行攻擊。比如,近年來受到廣泛關(guān)注的伊朗核電站事件、Hacking Team被攻擊事件,等等。對于這一類攻擊,傳統(tǒng)殺毒軟件基本無能為力,也是業(yè)界長期關(guān)注的熱點和難點。
打個通俗的比方:攻防雙方總是一個在“躲”,一個在“追”。而有組織攻擊的防御難就難在:攻擊者是一個“技術(shù)高手”。蘇璞睿說,它們會掩蓋自己的“外貌特點”——消除各種代碼特征;會利用一些“隱蔽通道”——利用未公開的漏洞;甚至還會利用特殊手段檢查“是否有機(jī)關(guān)”——檢測是否被調(diào)試或在虛擬環(huán)境下運行。
蘇璞睿說,作為一套細(xì)粒度、高透明的惡意軟件動態(tài)檢測系統(tǒng),“金剛”惡意軟件智能分析系統(tǒng)在軟件運行過程分析、程序異??刂屏髯R別等多方面均取得突破,可通過探究程序運行中的細(xì)微異常,發(fā)現(xiàn)程序的“不軌”行為,將有效提升網(wǎng)絡(luò)空間中的惡意軟件防范能力。目前,該系統(tǒng)面向公眾免費開放試用,試用地址為http://tcasoft.com。
?。ㄔd于《中國青年報》 2017-06-05 12版)
掃一掃在手機(jī)打開當(dāng)前頁
© 1996 - 中國科學(xué)院 版權(quán)所有 京ICP備05002857號-1 京公網(wǎng)安備110402500047號 網(wǎng)站標(biāo)識碼bm48000002
地址:北京市西城區(qū)三里河路52號 郵編:100864
電話: 86 10 68597114(總機(jī)) 86 10 68597289(總值班室)
© 1996 - 中國科學(xué)院 版權(quán)所有 京ICP備05002857號-1 京公網(wǎng)安備110402500047號 網(wǎng)站標(biāo)識碼bm48000002
地址:北京市西城區(qū)三里河路52號 郵編:100864
電話: 86 10 68597114(總機(jī)) 86 10 68597289(總值班室)
© 1996 - 中國科學(xué)院 版權(quán)所有
京ICP備05002857號-1京公網(wǎng)安備110402500047號
網(wǎng)站標(biāo)識碼bm48000002
地址:北京市西城區(qū)三里河路52號 郵編:100864
電話:86 10 68597114(總機(jī))
86 10 68597289(總值班室)