银行系统0day漏洞挖掘与分析方法研究

作者:李沁蕾; 樊旭东; 闫海林; 旷亚和
来源:中国金融电脑, 2020, (10): 67-72.

摘要

<正>漏洞是网络攻防的武器,是力量提升的重要战略资源,而0day漏洞更是核武器,谁掌握了0day漏洞,便可在网络攻防中拥有绝对力量。为指导银行金融科技人员系统化开展银行系统0day漏洞挖掘工作,工商银行安全攻防实验室在行业内首次提出基于"战术+交付+技术"的银行系统0day漏洞挖掘方法模型,并运用模型发现首个高危0day漏洞。

  • 单位
    中国工商银行