连破17个云安全漏洞,中国青年学者获国际顶会CCS年度最佳论文奖
近日,连破漏洞论文全球网络安全领域四大顶级会议之一的安全ACM CCS 2021召开,并颁发年度“最佳论文奖”。中国最佳浙江大学与蚂蚁集团联合论文获得获此殊荣,青年这也是获国会自CCS创办28年以来,中国的际顶奖团队以第一作者身份第2次获得该项荣誉。
作为国际顶级安全技术研究会议,年度CCS过去十年的连破漏洞论文平均录用率仅为 17.6%,而在录用的安全论文中,仅有个位数的中国最佳论文可以获得“最佳论文奖”。据不完全统计,青年近十年来,获国会全球网络安全领域四大顶级会议的际顶奖Best Paper Award仅有3篇第一作者来自中国的研究机构,并且都以高校研究机构为主。年度
据悉,连破漏洞论文本次获奖论文的主题是《V-SHUTTLE: Scalable and Semantics-Aware Hypervisor Virtual Device Fuzzing》。该论文第一作者潘高宁、第二作者林性伟,均就职于蚂蚁集团旗下蚂蚁安全光年实验室。其中,第一作者潘高宁是出生于96年的青年科研工作者,目前主攻云安全方向,也是浙江大学计算机科学与技术学院的在读博士。因此,该篇论文也是中国企业研究者以第一作者身份参与并拿下网络安全四大顶会“最佳论文奖”的第一篇。
蚂蚁安全光年实验室组建于2016年底,通过对基础软件及设备的安全研究,达到全球领先破解能力,同时基于基础研究能力与实际场景的落地结合,为蚂蚁集团及相关生态金融级基础设施提供更多安全保障。实验室具有行业领先的硬核漏洞挖掘与利用能力,攻破过多个高难度目标,获得多个 PWN 顶级大赛单项冠军、数百次国际顶级厂商漏洞致谢。
作者在论文中指出,存在于各大云厂商的常用设备(虚拟机监视器hypervisor)中有严重安全漏洞。该漏洞一旦被恶意攻击,可能导致多家国际主流云厂商的用户数据被大批量泄漏。由于云计算已经得到⼴泛应⽤和部署,云平台的安全性影响深远。论文研究团队在发现问题后,通过研发自动化工具V-SHUTTLE,实现了对该类漏洞的⾃动挖掘,极大地提升了风险发现和阻断的效率。通过小规模实验,研究团队已经挖掘相关软件漏洞35个。截止发稿时,已有17个漏洞被写入国际通用漏洞字典(CVE),研究团队也因此得到了知名软件厂商的17次官⽅致谢。
记者了解到,目前,蚂蚁集团该项研究成果V-SHUTTLE的源代码已经在技术社区GitHub向全社会免费开放,以提升各云厂商及相关软件生态的整体安全水位,进一步保护互联网用户的数据安全。
雷峰网(公众号:雷峰网)
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
27224
-
浏览
3884
-
获赞
28581
热门推荐
-
潮牌网站 Caliroots 2019 早秋造型 Lookbook 公布
潮牌汇 / 潮流资讯 / 潮牌网站 Caliroots 2019 早秋造型 Lookbook 公布2019年08月21日浏览:3334 瑞典购物网站 Caliroots华南高温将至,月底有哪些看点?
本周煤炭市场情绪回落明显,市场需求长期低迷,港口市场交易僵持,中转环节库存持续攀升,煤价结束前期僵持走势,价格重心逐渐下移。随着月末到来,后期价格走势需要关注哪些因素呢?一是,铁路优惠政策即将到期,关中粮集团召开加快转变经济发展方式监督检查推进会
9月9日,中粮集团在中粮福临门大厦召开了加快转变经济发展方式监督检查推进会。集团总裁于旭波指出,加快转变经济发展方式,是中央在深入分析世情国情变化和我国面临的机遇挑战后作出的重大战略决策,是&ldqu“纯血鸿蒙”来了!今年四季度正式商用
6月21日,华为常务董事、终端BG董事长、智能汽车解决方案BU董事长余承东在华为开发者大会2024上宣布,鸿蒙 NEXT正式面向开发者启动Beta测试),今年8月将有众多机型升级该系统,预计今年四季度记者:范迪克禁赛可能不止1场,英足总将在核实裁判报告后做决定
8月29日讯 根据记者paul joyce的消息,利物浦队长范迪克可能因为上一场的红牌被延长禁赛场次。在对阵纽卡的比赛中,范迪克上半场染红离场,不过禁赛可能不止让他缺席下一轮同维拉的比赛,接下来第5轮福建三明召开药械保价稳供约谈会
中国消费者报福州讯记者张文章)12月17日,福建省三明市市场监管局组织召开药械保价稳供约谈会,召集该市15家大型零售连锁药店和药械批发企业负责人进行约谈,督促药品批发零售企业积极配合做好防疫相关治疗药中粮各上市公司2011年9月5日-9月9日收盘情况
中粮集团旗下各上市公司2011年9月5日-9月9日收盘情况如下: 9月5日9月6日9月7日9月8日9月9日中粮控股香港)06067.257.187.137.146.94中国食品香港)05066.49诺伊尔半场数据:3次扑救,传球成功率100%,获评7.2分
6月20日讯 欧洲杯小组赛A组第2轮,德国上半场1-0领先匈牙利,诺伊尔半场数据如下。3次扑救,2次扑出禁区内的射门11次触球7次传球,传球成功率100%1次长传,成功获评7.2分诺伊尔的3次扑救↓诺美国拟用SpaceX卫星群监视全球目标 星链卫星总计7213颗
今日11月28日),据国外媒体报道称,SpaceX正在为美国国家侦察局NRO)打造一个至少由100多颗间谍卫星组成的卫星群,用来监视全球目标。今年5月到10月,短短5个月时间,SpaceX已经分4次发中国食品有限公司荣膺“最具投资前景企业大奖”
2011年11月28日,由中粮集团控股、在香港联合交易所有限公司主板上市的品牌食品消费品公司--中国食品有限公司股票代码:HK00506),荣膺由香港最有分析力的投资杂志《资本杂志》、《资本壹周》颁出有何影响?全球海洋表面温度连续14个月打破纪录
近期,多个国际权威气候监测机构发布的数据显示,全球海洋表面平均温度不断创下同期新纪录。欧盟气候监测机构哥白尼气候变化服务局本月初发布的数据显示,全球海洋表面温度已连续14个月打破有记录以来同期最高值。Bluepoint在开发原创新作而非只专注重制游戏
Bluepoint Games 表示,工作室目前在为母公司索尼互动娱乐SIE开发原创游戏。PlayStation 于 2021 年 9 月宣布收购该工作室,这距离该工作室的上一款游戏《恶魔之魂》重制版Chrome被迫拆分 OpenAI乘势推自家浏览器
今日11月22日),快科技11月22日消息,在反垄断监管机构的压力下,谷歌面临被迫剥离Chrome浏览器的局面。据报道,在此背景下,OpenAI正加大力度挑战谷歌在搜索和浏览器市场的主导地位,计划推出多特主场观赛球迷数欧洲第一:场均81323人,赛季总人次超195万
6月19日讯 23/24赛季的俱乐部赛事已经在本月初全部结束,多特蒙德官推今日晒出的海报表明,黄黑军团是欧洲赛场中主场比赛上座人数最多的俱乐部。根据多特官方的海报,多特主场威斯特法伦球场本赛季每场的平中粮各上市公司2012年2月6日-2月10日收盘情况
中粮集团旗下各上市公司2012年2月6日-2月10日收盘情况如下: 2月6日2月7日2月8日2月9日2月10日中粮控股香港)06066.546.546.726.706.55中国食品香港)05066.0