第一届全国网络与信息安全防护峰会

2012年11月28日-30日 湖北武汉

2012年第一届全国网络与信息安全防护峰会演讲嘉宾


11月29日演讲报告


郭启全 公安部网络安全保卫局总工程师

公安部网络安全保卫局总工程师,国家信息安全标准化委员会副秘书长,国家发改委、卫生部、商务部、安监总局、国家信息中心特聘专家。参加制定《治安管理处罚法》等有关国家法律法规,组织制定《信息安全等级保护管理办法》等一系列等级保护政策文件,主持完成了多项公安部重点科研项目,出版了30多部计算机方面学术著作,发表了20多篇学术论文。

演讲议题:信息安全等级保护工作面临的形势与任务(特邀报告)


张焕国 教育部高等学校信息安全类专业教学指导委员会副主任 武汉大学教授

教育部高等学校信息安全专业教学指导委员会副主任,中国密码学会常务理事,计算机取证专家委员会副主任,中国计算机学会容错专业委员会副主任,国家信息安全成果产业化基地(中部)专家委员会副主任。作为学科带头人创建了武汉大学的信息安全本科专业、硕士点、博士点和博士后产业基地,形成了信息安全人才培养的完整体系。

演讲议题:我国信息安全人才培养现状与挑战(特邀报告)


杜跃进 国家网络与信息安全研究所所长、CNCERT副总工程师

博士,教授,国家网络信息安全技术研究所所长、国家计算机网络应急技术处理协调中心(CNCERT/CC)副总工程师,中国计算机学会计算机安全专业委员会常务委员,中国互联网协会网络与信息安全工作委员会副主任委员。哈尔滨工业大学(威海)、北京邮电大学、公安大学兼职教授。曾任亚太计算机应急响应组织(APCERT)副主席、北京奥运、上海世博、广州亚运会安保工作组专家。拥有十余年互联网安全经验,在我国最早开展国家级网络安全事件的监测分析,并主持了大量安全事件的应急响应;完成多项国家级科研项目,作为课题副组长完成了我国唯一的国家级网络安全监测平台(863-917网络安全监测平台);在我国互联网应急体系建设和国际合作方面作了大量工作。曾获得国家科技进步一等奖两项(均排名第三)、新世纪百千万人才工程国家级人选、全国青年岗位能手、信息产业十大杰出青年等荣誉称号,获得国务院特殊津贴。

演讲议题:网络安全国际对抗环境下的安全防护能力建设(特邀报告)


石文昌 中国人民大学教授

博士生导师,计算机系主任,电子证据国家司法鉴定人。中国人民大学信息安全专业和学科的创始人和负责人。主要研究方向为信息安全与电子取证。北京大学理学学士,中国科学院工学硕士和工学博士。曾任中国科学院软件所研究员、中国科学院大学教授、中国科学院软件所OSCIP中心主任、上海浦东软件园有限公司副总经理。曾受聘为北京信息安全产业基地专家委员会委员。

演讲议题:电子取证技术的发展与挑战(特邀报告)


张玉清 中国科学院教授、国家计算机网络入侵防范中心常务副主任

国家计算机网络入侵防范中心常务副主任,主要从事网络与信息系统安全方面的研究与开发工作,在国内外重要学术刊物和学术会议上发表学术论文100余篇,发表SCI/EI 论文 50余篇,制定国家标准3个,申请国际PCT专利 5个,著译6部,登记软件12个。先后承担国家高科技发展计划(863)项目,国家自然科学基金,国信安办项目,中国博士后基金等课题。

演讲议题:智能手机安全漏洞研究(特邀报告)


肖新光(江海客) 安天实验室首席技术架构师,主要创始人之一

安天实验室首席技术架构师。研究方向为反病毒引擎、恶意代码自动化分析体系架构等。在多项863等国家科研课题中担任负责人或核心成员。中国互联网协协会信息安全专委会委员,国家信息安全管理中心学术委员会成员,哈尔滨市人民政府应急响应专家组成员,武汉大学计算机学院兼职教授。29届北京奥运会应急响应专家组成员。

演讲议题:木马雪崩到APT的关联与必然——对一次演讲的五年反思


姚辉(haiwei) 金山网络技术总监,早期CVC核心成员

2002年入行,从事过恶意程序分析、反病毒引擎、主动防御系统等安全相关技术研究,现就职于金山网络毒霸研发部,负责毒霸产品相关技术。

演讲议题:基于行为的恶意软件自动化分析与检测


李诚 安全宝产品总监

多年的安全从业经验,专注于数据安全分析,流量清洗等方向的安全研究,对于应用层安全有丰富的经验。曾在Alibaba技术安全团队任职,主导设计研发了淘宝应用层防御系统。现在安全宝担任产品总监一职,主要负责安全宝的安全相关产品。

演讲议题:云时代下的安全思考 ----聪明的应用层安全防护体系


张天琪

张天琪(pnig0s) 知道创宇安全研究团队成员,FreeBuf主要成员之一,具有主机动态资源监控系统,网络舆情监控系统研发经验,目前致力于Web安全研究及相关扫描器后台引擎研发,热衷于渗透测试,大数据分析处理。

演讲议题:OAuth Security


范渊(Frank) 杭州安恒信息技术有限公司总裁,OWASP中国区副会长

现任杭州安恒信息技术有限公司总裁兼技术总监毕业于美国圣何塞加州州立大学,获得计算机科学博士学位,曾在美国硅谷国际著名安全公司从事十多年的技术研发和项目管理,对在线应用安全、数据库安全和审计、Compliance有极其深入的研究,先后获得CISSP、CISA 、GCIH 、GCIA等相关信息安全认证。他是第一个登上全球顶级信息安全大会BLACKHAT(黑帽子)大会进行演讲的中国人,“浙江省海外高层次人才浙江省特聘专家”,兼任浙江省计算机信息安全协会安全专委会主任、2008年奥组委信息安全专家组成员、国际ISACA信息安全组织会员,2012年当选政协第十届杭州市常务委员。2012年2月入选“国家千人计划”。

演讲议题:数据库与核心业务系统安全分析


11月30日演讲报告


崔翔 中国科学院计算技术研究所

工学博士,副研究员。目前从事网络安全方面的研究工作,研究重点为僵尸网络攻防、恶意代码检测技术。近年来发表以僵尸网络为题的论文30余篇。

演讲议题:僵尸网络攻防对抗技术研究


方兴(Flashsky) 现任南京翰海源信息技术有限公司创始人和CEO

XFOCUS核心成员, 2003年LSD RPC DCOM漏洞全球第一分析者,引起全球安全社区震动,该漏洞引发冲击波蠕虫。历任启明星辰ADLAB副经理,美国EEYE高级研究员,美国微软特聘安全研究员,知道创宇首席科学家。美国微软BLUEHAT第一位中国演讲专家,4届XCON演讲者,CNCC2010,OWASP2010,VARA2008,VARA2010会议专家演讲。独立发现上百个微软高危级安全漏洞,数十个其他重要软件高危级安全漏洞。

演讲议题:APT攻击及检测技术


方小顿(剑心) WooYun.org创始人

网名剑心,前百度安全架构师,80sec安全组织发起人,wooyun漏洞平台发起人。

演讲议题:也谈负责任的安全漏洞披露过程


傅建明 武汉大学计算机学院教授

中国计算机学会高级会员,IEEE会员和ACM会员。参与和承担国家自然科学基金项目、国家863项目、国家科技重大专项子项目等,主编《计算机病毒分析与对抗》。长期从事恶意代码、可信软件、网络安全等方面的教学和科研工作。

演讲议题:键盘输入的安全性分析


骆衡 赛门铁克中国安全响应中心总监

在赛门铁克任职十年,历任安全产品研发经理等职,现任安全响应中心总监。

演讲议题: 全球网络犯罪现状与对策


潘宣辰 安天实验室武汉研究中心主任

现任安天实验室武汉研究中心主任,2007年起从事信息安全行业工作,主要方向为移动终端安全相关平台的研究,承担了Web综合安全性研究、反木马、移动设备安全性的研究、大规模网站综合安全性监控系统的开发等。

演讲议题:手机恶意代码之数据之美


潜伏鹰

工学博士,工程师。Sniffer认证SCM,xkungfoo2012演讲者,目前从事计算机网络安全方面的工作,研究重点为僵尸网络攻防技术。《网络窃密、监听及防泄密技术》等著作的作者之一。

演讲议题:匿名通信网络:从构建、检测到追踪


涂彦晖 珠海市彦安科技有限公司总经理

彦安科技创始人,《数据安全与编程技术》(清华大学出版社)、《数据恢复技术》第2版(电子工业出版社)作者,金山数据恢复、金山照片恢复核心开发者。

研讨会主持:磁盘穿透及其防护探讨


翟立东 中国科学院信息工程研究所

工学博士,副研究员,中国科学院信息工程研究所CSS研究组负责人。目前从事网络安全方面的研究工作,近期研究重心为移动互联网安全、终端安全检测与异常行为发现等技术。曾多次参与国家性科研课题,并多次担任项目负责人职务。曾发表大量收录于EI/SCI的研究性学术论文。

演讲议题:(ISC)2 融合网络空间的APT威胁检测与防护