连破17个云安全漏洞,中国青年学者获国际顶会CCS年度最佳论文奖
近日,连破漏洞论文全球网络安全领域四大顶级会议之一的安全ACM CCS 2021召开,并颁发年度“最佳论文奖”。中国最佳浙江大学与蚂蚁集团联合论文获得获此殊荣,青年这也是获国会自CCS创办28年以来,中国的际顶奖团队以第一作者身份第2次获得该项荣誉。
作为国际顶级安全技术研究会议,年度CCS过去十年的连破漏洞论文平均录用率仅为 17.6%,而在录用的安全论文中,仅有个位数的中国最佳论文可以获得“最佳论文奖”。据不完全统计,青年近十年来,获国会全球网络安全领域四大顶级会议的际顶奖Best Paper Award仅有3篇第一作者来自中国的研究机构,并且都以高校研究机构为主。年度
据悉,连破漏洞论文本次获奖论文的主题是《V-SHUTTLE: Scalable and Semantics-Aware Hypervisor Virtual Device Fuzzing》。该论文第一作者潘高宁、第二作者林性伟,均就职于蚂蚁集团旗下蚂蚁安全光年实验室。其中,第一作者潘高宁是出生于96年的青年科研工作者,目前主攻云安全方向,也是浙江大学计算机科学与技术学院的在读博士。因此,该篇论文也是中国企业研究者以第一作者身份参与并拿下网络安全四大顶会“最佳论文奖”的第一篇。
蚂蚁安全光年实验室组建于2016年底,通过对基础软件及设备的安全研究,达到全球领先破解能力,同时基于基础研究能力与实际场景的落地结合,为蚂蚁集团及相关生态金融级基础设施提供更多安全保障。实验室具有行业领先的硬核漏洞挖掘与利用能力,攻破过多个高难度目标,获得多个 PWN 顶级大赛单项冠军、数百次国际顶级厂商漏洞致谢。
作者在论文中指出,存在于各大云厂商的常用设备(虚拟机监视器hypervisor)中有严重安全漏洞。该漏洞一旦被恶意攻击,可能导致多家国际主流云厂商的用户数据被大批量泄漏。由于云计算已经得到⼴泛应⽤和部署,云平台的安全性影响深远。论文研究团队在发现问题后,通过研发自动化工具V-SHUTTLE,实现了对该类漏洞的⾃动挖掘,极大地提升了风险发现和阻断的效率。通过小规模实验,研究团队已经挖掘相关软件漏洞35个。截止发稿时,已有17个漏洞被写入国际通用漏洞字典(CVE),研究团队也因此得到了知名软件厂商的17次官⽅致谢。
记者了解到,目前,蚂蚁集团该项研究成果V-SHUTTLE的源代码已经在技术社区GitHub向全社会免费开放,以提升各云厂商及相关软件生态的整体安全水位,进一步保护互联网用户的数据安全。
雷峰网(公众号:雷峰网)
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
6
-
浏览
363
-
获赞
4664
热门推荐
-
汽车经销商跑路 重庆市涪陵区消委会支持消费者集体诉讼维权
中国消费者报重庆讯记者刘文新)重庆渝涪和慕实业有限公司及其第一分公司所属的汽车销售门店突然关门停业,公司负责人失去联系,导致13位消费者无法在合同约定期限内提车,且另有3位消费者无法办理车辆上户手续,民航珠海进近管制中心顺利完成集中监控岗实操考核工作
根据民航珠海进近管制中心通导专业岗位优化工作部署,2023年3月,技术保障部顺利完成一线运行人员的集中监控岗实操考核工作,进一步提高了人员技能水平,满足了岗位优化调整需求。 集中监控岗实相互交流同进步,互学互鉴共提升
通讯员:张琬婷)3月3日,华北空管局技术保障中心区管设备室与网络中心区管网络通信室针对近期设备故障开展技术交流,两科室负责人与多位技术骨干参会。双方技术骨干结合前期发生的语音信号比选器板件故障而引起的西北空管局空管中心技保中心航路导航室积极开展台站环境治理工作
西北空管局空管中心技保中心航路导航室党员和技术骨干通过党日活动的机会,赴寇岭导航台开展台站环境治理及进行供电,消防,安防等应急演练工作。由于地势所限,信标台监控天线和发射天线之间不能有任何高的障碍物,《黑神话:悟空》蜘蛛精四妹新模型图 好妖娆啊!
近日游戏博主drayqin分享了《黑神话:悟空》蜘蛛精四妹的新模型图,并附文:“美好的旧时光”,一起欣赏下美图吧!之前作品:麦克阿瑟派上百士兵放火烧毁靖国神社,为何它至今还在?
美国国立公文馆保存着一份1944年的美国国务院“战后计划委员会”的机密档案。档案中写道:“靖国神社等神社并非我们所认为的宗教。它们崇拜军国主义分子,培育了攻击性的国家主义精神,这样的神社违反信教自由,山东空管分局团委开展“学雷锋 植新树 美化新家园”志愿服务活动
中国民用航空网郭晓丹报道:为纪念学习雷锋活动60周年,美化台站环境,近日,在植树节来临之际,山东空管分局团委、后勤服务中心组织团员青年在分局蔬菜种植基地开展了“学雷锋,植新树,美化新家园&一周16班!海口美兰国际机场再次加密海口往返香港航班
2023年3月26日,民航夏秋航季首日,随着国泰航空CX310航班顺利降落海口美兰国际机场以下简称“美兰机场”),海口往返香港的客运航线航班再次实现加密,至此,海口往返香港航班adidas 复古 ZX 6000 鞋款全新 30 周年纪念款上架发售,配色亮眼
潮牌汇 / 潮流资讯 / adidas 复古 ZX 6000 鞋款全新 30 周年纪念款上架发售,配色亮眼2019年08月19日浏览:2939 复古二字如今在潮流圈愈发甘肃空管分局开展2023管制员年度复训
通讯员:杨坚)3月中旬,2023年度民航甘肃空管分局管制员年度岗位复训工作拉开帷幕。 一直以来,管制员年度岗位复训是保持管制员资质能力水平的重要手段,更是检测管制员资质能力的主要依据,复训是管制员民航珠海进近管制中心开展2023年第一季度应急演练
为检验及完中心运行一线的应急处置程序,加强管制员与技术人员在应急情况下的配合和沟通,提高部门应急响应速度和对突发事件的应急处置能力,3月16日上午,民航珠海进近管制中心管制运行部联合技术保障部宁夏空管分局蓝天公司组织开展“机坪安全运行知识”专题培训
为进一步提高车辆驾驶员在机坪内的行车安全意识,规范驾驶行为,有效预防内场行车事故的发生。3月27日,宁夏空管分局蓝天公司组织开展“机坪安全运行知识”专题培训,公司全体驾驶员参加《毒液:最后一舞》IGN 4分 一场乏味的告别
《毒液:最后一舞》海外媒体口碑出炉,IGN 4分,Metacritic收录28家媒体评分,当前均分42分。IGN评分:4分,差劲《毒液:最后一舞》被自己的卷须绊倒,虽然埃迪·布洛克Eddie Broc司马懿为什么要杀静姝 张春华之后他有几个老婆
司马懿为什么要杀静姝,张春华之后司马懿还有几个老婆。正史对司马懿的评价之高是有点出乎人们意料的。相对的,历史对曹操的评价之地也令人咋舌。司马懿在军事政治上的谋略确实出色,然而司马懿爱慕美色抛弃结发妻子一周16班!海口美兰国际机场再次加密海口往返香港航班
2023年3月26日,民航夏秋航季首日,随着国泰航空CX310航班顺利降落海口美兰国际机场以下简称“美兰机场”),海口往返香港的客运航线航班再次实现加密,至此,海口往返香港航班