阿里安全專家赴國際頂會演講 技術解決社會問題獲好評

阿里安全專家赴國際頂會演講 技術解決社會問題獲好評

圖說:阿里安全獵戶座實驗室安全專家五達10日凌晨在Black Hat上演講

素有白帽黑客界“奧斯卡”之稱的兩大頂會Black Hat和Defcon近日正在美國拉斯維加斯如火如荼地進行。在經過三天的培訓之後,Black Hat於8月9日進入議題演講環節,數萬名白帽黑客雲集關注,盛況空前。

8月10日凌晨,阿里安全獵戶座實驗室安全專家五達以“如何消除視頻流服務中的水印”在Black Hat登臺演講。演講中,五達揭開了一個普遍卻未被解決的社會痛點:中國視頻直播快速發展下的水印強制疊加,以及由此帶來的原創版權保護難題。

iiMedia Research(艾媒諮詢)數據顯示,2017年中國在線直播用戶規模達到3.98億,預計2019年將突破5億。各類視頻直播平臺及短視頻平臺數量紛紜,在嚴格監管下,競爭不斷加劇。

五達指出,各家公司為保證利益,均在用戶上傳的視頻中添加水印,尤其視頻在各個平臺中流轉時,往往會被加上多層大小不一、色調不同的水印,讓普通用戶苦不堪言,也嚴重侵害了視頻原創者的版權。

五達分析發現,當前視頻網站的水印中有不透明和半透明兩種,且位置基本固定,通過圖形分析和算法等進行預設置,在原有視頻上進行相應的反向操作,即以攻擊的方式,可將兩個疊加的logo變為透明。

“這種方法已經在一家大型視頻提供商的系統中進行驗證,可以近乎100%去除水印,”五達表示,已自主研發一款ffmpeg過濾器和一個OBS插件,能夠自動實現對時間間隙較短幀數的實時調整,獲得更好的水印消除效果。

演講結束後,來自多個領域的參展公司和機構對五達的研究成果給予好評,併產生極濃厚的興趣,“希望把你的技術應用在我們目前正面臨的水印痛點上。”

阿里安全堅持“技術解決社會問題”

研究過程中,五達也發現現有的水印技術中存在諸多安全問題,比如通過攻擊可以將現有水印轉換為其他提供商的水印等,給原創視頻的版權保護提出更高的要求,“阿里安全雙子座和獵戶座實驗室在這方面有深厚的積累,已將高級信息隱藏技術在各類平臺進行應用,用於保護版權。”

據悉,自2015年以來,五達已是第三次參加Black Hat,此前兩個議題也都緊貼可能發生的社會風險和問題,分別解決了地圖類APP易被黑客攻擊、物聯網IOT設備易被超聲波干擾等問題,曾被Black Hat大會主席點贊為“印象最深刻的演講”。

阿里安全專家赴國際頂會演講 技術解決社會問題獲好評

圖說:阿里安全與黑灰產對抗的生態安全體系

這也與阿里安全一直以來堅持“技術解決社會問題”的理念息息相關,也與通過安全技術解決複雜的生態安全問題的多年經驗有關,也是阿里安全區別於其他互聯網公司安全團隊的特點。

在阿里經濟體內,每天數以萬計的黑客通過4千萬次的惡意訪問以尋找安全漏洞,網絡黑灰產通過爬蟲發起17億次的惡意訪問試圖竊取數據,阿里安全通過霸下、智子、智能風控中心、御城河、紅藍軍攻防演練平臺等多方共治的生態體系,持續與如此巨量、複雜的攻擊進行對抗。

代表阿里安全前沿研究能力的阿里安全八大實驗室至今已有15名安全專家登上Black Hat和Defcon兩大頂會演講,將阿里安全的技術理念傳遞至全球。“只有不斷探索世界級的風險控制體系,我們才能保護這個全球最大的電子商務平臺,提供更可靠的服務,保護更多的消費者。”阿里巴巴集團首席風險官鄭俊芳如是說。


分享到:


相關文章: