Loading…
中国上海
2019 年 6 月 24–26 日
单击此处了解更多信息和注册

点击此处查看英文版日程表。
To view the English version of this schedule please go here.

我们将为所有主题演讲和分组会议提供同声传译服务。
Simultaneous translation will be provided for all keynote and breakout sessions.

场馆 + 赞助商展示区地图
Venue + Sponsor Showcase Map
OSS - 开源安全性 [clear filter]
Tuesday, June 25
 

13:35 CST

利用 RISC-V 上的缓冲区溢出 - Christina Quast
大约 10 年前,RISC-V ISA 规范的制定工作开始。大约一年前,我们看到第一个硬件的出现,而且从今年开始,该硬件的价格变得更加便宜。伴随着这一发展,第一批产品和第一个漏洞也在出现。

本次演讲将简要介绍英特尔在 ARM 平台上的开发,之后介绍在 RISC-V 平台上开发的架构差别,以及展示已经采用 RISC-V 支持、由此可用于创建和调试这些代码或漏洞的工具。

Speakers
avatar for Christina Quast

Christina Quast

Embedded Linux Engineer, TBD
After finishing her master's degree in Electrical Engineering at TU Berlin, Christina is currently working as an Embedded Systems Engineer at for various companies. In her spare time, she submits patches to the Linux Kernel or learns new programming languages.



Tuesday June 25, 2019 13:35 - 14:10 CST
403/405

18:15 CST

OpenSSL 硬件卸载增强 - Ping Yu,英特尔
互联网的 TLS 流量增长迅速,网络网关现在对加快 TLS 中的加密操作提出了越来越高的要求。OpenSSL 被业内广泛部署为事实的 SSL/TLS 实施。最新的 OpenSSL 设计并实施了一个异步加速框架,该框架由一个新的异步库、增强 TLS 堆栈和引擎组成。在本次演讲中,我们将回顾在利用和增强此框架来实现 Nginx 和 Fd.io/VPP 的高性能和低 CPU 利用率加速 TLS 引擎方面的实践经验。我们将分享如何解决企业级部署面临的挑战,如 CPU/内存消耗、用户私钥保护,并最终展示最近为更高效且高性能的内核旁路异步通信机制所做的增强,该机制现已合并到 OpenSSL 3.0.0 主分支。

Speakers
avatar for Ping Yu

Ping Yu

Sr. Software Engineer, Intel
Ping Yu is a senior software engineer of Network Platform Group at Intel Data Center Group. He is now working on fd.io/VPP projects as TLS maintainers. He is mainly engaged in research work in DPDK, Packet processing, openssl, VPP Crypto, and he also has several years’ experience... Read More →



Tuesday June 25, 2019 18:15 - 18:50 CST
617
 
Wednesday, June 26
 

09:45 CST

大银行实施 DevSecOps 所面临的挑战和解决方案 - Jihai Zhou,汇丰银行; Weiqiang Yang, 汇丰银行
作为世界上最大的银行之一,我们在汇丰技术部门运行了几年的 DevOps 计划,以在团队之间建立 DevOps 文化和思维。自 2018 年起,我们开始实施 DevSecOps 计划,将网络安全融入 DevOps 文化。我们的目标是通过推广 DevSecOps 工具并结合相关培训,转变开发团队的网络安全思维。

在本演讲中,我们将分享如何将 DevSecOps 工具(如 CheckMarx、Contrast 和 Sonatype Iq)集成到开发 CICD 管道中,以生成漏洞仪表板

此外,我们还将演示三种提供网络安全培训的不同方法,帮助开发团队逐渐增长知识,从而修复 DevSecOps 工具报告的漏洞,并随着时间的推移建立全新的思维

Speakers
WY

Weiqiang Yang

Head of Application Security China
A Technical information / Cyber Security Professional with 15 + years experience in a large global bank, to stop the bad guys. Mainly focusing on risk assessment and security assurance function., and with wider focus on driving the assurance services framework adoption throughout... Read More →
JZ

JIHAI ZHOU

DevOps Senior Architect, Tencent
Jihai graduated from Imperial College London as a PhD and started to work on DevOps from 2012 as the DevOps Lead/Champion in Barclays bank in the UK. His experience covers implementing DevOps tooling, leading the Technology transformation, managing DevOps teams, running DevOps Community... Read More →


Wednesday June 26, 2019 09:45 - 10:20 CST
610-611

11:20 CST

Arm 平台上的全新安全容器解决方案:gVisor - Bin Lu,Arm
谷歌在 2018 年发布了 gVisor,这是一种全新的沙盒,支持安全隔离容器,其所使用的资源显著低于完整虚拟机 (VM)。

gVisor 的核心是一个使用 Go 编写的开源用户空间内核,实施了 Linux 系统表面的很大一部分。
它包括名为 runsc 的开放容器计划 (OCI) 运行时,提供应用程序和主机内核之间的隔离边界。
runsc 运行时与 Docker 和 Kubernetes 集成,使运行沙盒容器变得非常简单。

现在,我们已在 Arm64 平台上启用了 gVisor。在本演讲中,我们将介绍并展示我们取得的进展。
此外,我们将在 Arm64 平台 (ptrace & kvm) 上演示 gVisor。

Speakers
avatar for Bin Lu

Bin Lu

staff software engineer, ARM
Currently, Bin Lu is working for Arm. His previous employer is IBM. In Arm & IBM, Bin Lu is focus on the area of container platform. His job includes the following: system architecture design, development and optimization for open-source community. Also, he has a deep background in... Read More →



Wednesday June 26, 2019 11:20 - 11:55 CST
431

12:05 CST

为安全和安全性开发开源 - Kate Stewart,Linux Foundation
当开源项目能够接受伟大的想法,并且开发人员能够扩展代码以“解决其问题”时,它们就会蓬勃发展。 另一方面,开发安全关键的应用程序需要严格的过程,以确保它们不会在关键时刻出错,因此接受变更有很高的门槛。 Linux 和 Zephyr 都致力于通过不同的方法获得安全认证。 Zephyr 是专为因 Linux 太大而无法安装或需要较长电池寿命的设备设计的。 本次演讲将总结 Zephyr 的现状,以及项目的规划,即在 2019 年通过功能安全认证,通过继续处理可能存在的安全问题。 与此相比,Elisa 项目以及 Elisa 团队正致力于开发新的流程和工具,以帮助 Linux 获得功能安全应用程序的认证。

Speakers
avatar for Kate Stewart

Kate Stewart

Senior Director of Strategic Programs, Linux Foundation
Kate Stewart is a Senior Director of Strategic Programs, responsible for Embedded and Open Compliance programs. Since joining The Linux Foundation, she has launched Real-Time Linux, Zephyr Project, CHAOSS, and ELISA.


Wednesday June 26, 2019 12:05 - 12:40 CST
431
 

Filter sessions
Apply filters to sessions.