阿里安全專家赴國(guó)際頂會(huì)演講 技術(shù)解決社會(huì)問題獲好評(píng)互聯(lián)網(wǎng)+

在經(jīng)過三天的培訓(xùn)之后,Black Hat于8月9日進(jìn)入議題演講環(huán)節(jié),數(shù)萬名白帽黑客云集關(guān)注,盛況空前。
素有白帽黑客界“奧斯卡”之稱的兩大頂會(huì)Black Hat和Defcon近日正在美國(guó)拉斯維加斯如火如荼地進(jìn)行。在經(jīng)過三天的培訓(xùn)之后,Black Hat于8月9日進(jìn)入議題演講環(huán)節(jié),數(shù)萬名白帽黑客云集關(guān)注,盛況空前。
圖說:阿里安全獵戶座實(shí)驗(yàn)室安全專家五達(dá)10日凌晨在Black Hat上演講
8月10日凌晨,阿里安全獵戶座實(shí)驗(yàn)室安全專家五達(dá)以“如何消除視頻流服務(wù)中的水印”在Black Hat登臺(tái)演講。演講中,五達(dá)揭開了一個(gè)普遍卻未被解決的社會(huì)痛點(diǎn):中國(guó)視頻直播快速發(fā)展下的水印強(qiáng)制疊加,以及由此帶來的原創(chuàng)版權(quán)保護(hù)難題。
iiMedia Research(艾媒咨詢)數(shù)據(jù)顯示,2017年中國(guó)在線直播用戶規(guī)模達(dá)到3.98億,預(yù)計(jì)2019年將突破5億。各類視頻直播平臺(tái)及短視頻平臺(tái)數(shù)量紛紜,在嚴(yán)格監(jiān)管下,競(jìng)爭(zhēng)不斷加劇。
五達(dá)指出,各家公司為保證利益,均在用戶上傳的視頻中添加水印,尤其視頻在各個(gè)平臺(tái)中流轉(zhuǎn)時(shí),往往會(huì)被加上多層大小不一、色調(diào)不同的水印,讓普通用戶苦不堪言,也嚴(yán)重侵害了視頻原創(chuàng)者的版權(quán)。
五達(dá)分析發(fā)現(xiàn),當(dāng)前視頻網(wǎng)站的水印中有不透明和半透明兩種,且位置基本固定,通過圖形分析和算法等進(jìn)行預(yù)設(shè)置,在原有視頻上進(jìn)行相應(yīng)的反向操作,即以攻擊的方式,可將兩個(gè)疊加的logo變?yōu)橥该鳌?/p>
“這種方法已經(jīng)在一家大型視頻提供商的系統(tǒng)中進(jìn)行驗(yàn)證,可以近乎100%去除水印,”五達(dá)表示,已自主研發(fā)一款ffmpeg過濾器和一個(gè)OBS插件,能夠自動(dòng)實(shí)現(xiàn)對(duì)時(shí)間間隙較短幀數(shù)的實(shí)時(shí)調(diào)整,獲得更好的水印消除效果。
演講結(jié)束后,來自多個(gè)領(lǐng)域的參展公司和機(jī)構(gòu)對(duì)五達(dá)的研究成果給予好評(píng),并產(chǎn)生極濃厚的興趣,“希望把你的技術(shù)應(yīng)用在我們目前正面臨的水印痛點(diǎn)上。”
阿里安全堅(jiān)持“技術(shù)解決社會(huì)問題”
研究過程中,五達(dá)也發(fā)現(xiàn)現(xiàn)有的水印技術(shù)中存在諸多安全問題,比如通過攻擊可以將現(xiàn)有水印轉(zhuǎn)換為其他提供商的水印等,給原創(chuàng)視頻的版權(quán)保護(hù)提出更高的要求,“阿里安全雙子座和獵戶座實(shí)驗(yàn)室在這方面有深厚的積累,已將高級(jí)信息隱藏技術(shù)在各類平臺(tái)進(jìn)行應(yīng)用,用于保護(hù)版權(quán)?!?/p>
據(jù)悉,自2015年以來,五達(dá)已是第三次參加Black Hat,此前兩個(gè)議題也都緊貼可能發(fā)生的社會(huì)風(fēng)險(xiǎn)和問題,分別解決了地圖類APP易被黑客攻擊、物聯(lián)網(wǎng)IOT設(shè)備易被超聲波干擾等問題,曾被Black Hat大會(huì)主席點(diǎn)贊為“印象最深刻的演講”。
這也與阿里安全一直以來堅(jiān)持“技術(shù)解決社會(huì)問題”的理念息息相關(guān),也與通過安全技術(shù)解決復(fù)雜的生態(tài)安全問題的多年經(jīng)驗(yàn)有關(guān),也是阿里安全區(qū)別于其他互聯(lián)網(wǎng)公司安全團(tuán)隊(duì)的特點(diǎn)。
在阿里經(jīng)濟(jì)體內(nèi),每天數(shù)以萬計(jì)的黑客通過4千萬次的惡意訪問以尋找安全漏洞,網(wǎng)絡(luò)黑灰產(chǎn)通過爬蟲發(fā)起17億次的惡意訪問試圖竊取數(shù)據(jù),阿里安全通過霸下、智子、智能風(fēng)控中心、御城河、紅藍(lán)軍攻防演練平臺(tái)等多方共治的生態(tài)體系,持續(xù)與如此巨量、復(fù)雜的攻擊進(jìn)行對(duì)抗。
代表阿里安全前沿研究能力的阿里安全八大實(shí)驗(yàn)室至今已有15名安全專家登上Black Hat和Defcon兩大頂會(huì)演講,將阿里安全的技術(shù)理念傳遞至全球?!爸挥胁粩嗵剿魇澜缂?jí)的風(fēng)險(xiǎn)控制體系,我們才能保護(hù)這個(gè)全球最大的電子商務(wù)平臺(tái),提供更可靠的服務(wù),保護(hù)更多的消費(fèi)者。”阿里巴巴集團(tuán)首席風(fēng)險(xiǎn)官鄭俊芳如是說。
1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會(huì)明確標(biāo)注作者和來源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請(qǐng)轉(zhuǎn)載時(shí)務(wù)必注明文章作者和"來源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控?zé)任;
3.作者投稿可能會(huì)經(jīng)TMT觀察網(wǎng)編輯修改或補(bǔ)充。