连破17个云安全漏洞,中国青年学者获国际顶会CCS年度最佳论文奖
近日,连破漏洞论文全球网络安全领域四大顶级会议之一的安全ACM CCS 2021召开,并颁发年度“最佳论文奖”。中国最佳浙江大学与蚂蚁集团联合论文获得获此殊荣,青年这也是获国会自CCS创办28年以来,中国的际顶奖团队以第一作者身份第2次获得该项荣誉。
作为国际顶级安全技术研究会议,年度CCS过去十年的连破漏洞论文平均录用率仅为 17.6%,而在录用的安全论文中,仅有个位数的中国最佳论文可以获得“最佳论文奖”。据不完全统计,青年近十年来,获国会全球网络安全领域四大顶级会议的际顶奖Best Paper Award仅有3篇第一作者来自中国的研究机构,并且都以高校研究机构为主。年度
据悉,连破漏洞论文本次获奖论文的主题是《V-SHUTTLE: Scalable and Semantics-Aware Hypervisor Virtual Device Fuzzing》。该论文第一作者潘高宁、第二作者林性伟,均就职于蚂蚁集团旗下蚂蚁安全光年实验室。其中,第一作者潘高宁是出生于96年的青年科研工作者,目前主攻云安全方向,也是浙江大学计算机科学与技术学院的在读博士。因此,该篇论文也是中国企业研究者以第一作者身份参与并拿下网络安全四大顶会“最佳论文奖”的第一篇。
蚂蚁安全光年实验室组建于2016年底,通过对基础软件及设备的安全研究,达到全球领先破解能力,同时基于基础研究能力与实际场景的落地结合,为蚂蚁集团及相关生态金融级基础设施提供更多安全保障。实验室具有行业领先的硬核漏洞挖掘与利用能力,攻破过多个高难度目标,获得多个 PWN 顶级大赛单项冠军、数百次国际顶级厂商漏洞致谢。
作者在论文中指出,存在于各大云厂商的常用设备(虚拟机监视器hypervisor)中有严重安全漏洞。该漏洞一旦被恶意攻击,可能导致多家国际主流云厂商的用户数据被大批量泄漏。由于云计算已经得到⼴泛应⽤和部署,云平台的安全性影响深远。论文研究团队在发现问题后,通过研发自动化工具V-SHUTTLE,实现了对该类漏洞的⾃动挖掘,极大地提升了风险发现和阻断的效率。通过小规模实验,研究团队已经挖掘相关软件漏洞35个。截止发稿时,已有17个漏洞被写入国际通用漏洞字典(CVE),研究团队也因此得到了知名软件厂商的17次官⽅致谢。
记者了解到,目前,蚂蚁集团该项研究成果V-SHUTTLE的源代码已经在技术社区GitHub向全社会免费开放,以提升各云厂商及相关软件生态的整体安全水位,进一步保护互联网用户的数据安全。
雷峰网(公众号:雷峰网)
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
4867
-
浏览
17765
-
获赞
9
热门推荐
-
MIZUNO(美津浓)全新 WAVE EMPEROR TECH 鞋款上架发售
潮牌汇 / 潮流资讯 / MIZUNO美津浓)全新 WAVE EMPEROR TECH 鞋款上架发售2019年08月13日浏览:4019 来自日本的国宝级运动鞋履品牌强管理 出实招 促进保障水平稳步提升
4月14日,分局党委副书记潘国兵同志组织管制部门领导召开了阶段性安全工作会议。会上,强调了当前的安全形势,布置了近期及五一假期保障的相关工作,对领导干部提出了具体的工作要求,强调领导干部要以&l哀家是什么意思?详解太后、皇后为什么自称哀家
现在的宫廷剧是越来越多了,但趣历史小编却发现了一个很奇怪的现象,为什么有的宫廷剧里太后自称是哀家,而有的宫廷剧里皇后也自称是哀家?那么这个哀家是什么意思呢?太后、皇后为什么要自称是哀家呢?到底谁用哀家东航山东分公司公共财务中心联合济南基地开展第十七期“业财小课堂”
4月17日,东航山东分公司公共财务中心联合济南基地开展第十七期“业财小课堂”活动,运行指挥中心、地服部、财务中心、济南基地相关工作人员参加,济南基地总经理王勇出席会议。济南基地Steam秋季特卖推出精选重大折扣区 《极品飞车:不羁》等游戏1折开售
Steam平台一年一度的秋季特卖现已正式开启,将持续到PT时间12月4日上午10点北京时间12月5日凌晨2点)。在本次特卖活动中,Steam平台还推出了全新的“精选重大折扣”区,将众多1折及低于一折的华北空管局指挥部到首都机场生活区勘查“三供一业”局属产权楼内供电线路改造项目现场
本网讯通讯员 闻凯阳 孙烁)4月18日,为加快“三供一业”局属产权楼内供电线路改造项目的推进进度,华北空管局指挥部项目组人员到首都机场生活区对华北空管局和华北管理局所属产甘肃空管分局通信室完成兰山,木寨岭,静宁春季换季巡检工作
中国民用航空网通讯员:木玉)为确保流量快速增长下安全运行态势平稳可控,根据甘肃空管分局技术保障部2023年春季换季巡检工作部署安排,分局通信室于4月10日至15日前往兰山、木寨岭、静宁台站开展换季中南空管局管制中心区管中心团委开展“青春起航”技能竞赛活动
中南空管局管制中心 廖毓琪 为了提高新学员的综合素质能力,促进积极钻研学习氛围的形成,强化新学员的专业技术能力和业务水平,3月30日至4月3日,中南空管局管制中心区管中心团委深入贯彻区管中心党组OPPO Reno13果味新选择:iPhone 16的完美平替
新一代超美小直屏OPPO Reno13系列已于25日晚正式发布,延续了OPPO一贯的科技与美学融合理念,更在影像体验、外观设计、防水性能以及硬件配置等方面实现了全面升“跑道安全”主题沙龙, 联合共建促进安全
通讯员:阳雨珂)为促进跑道安全常态化长效化,增进空管、机场与航空公司之间的沟通交流,强化三方配合默契。4月14日,桂林空管站管制运行部党总支组织开展“跑道安全”主题沙龙活动,由聚焦茶叶过度包装 | 山东省消协倡议:反对茶叶过度包装 回归商品本身属性
中国消费者报济南讯记者尹训银)为反对茶叶过度包装、推广简约适度包装理念,以及落实GB23350-2021《限制商品过度包装要求食品和化妆品》及其第1号修改单的要求,5月30日,山东省消费者协会、山东省江苏空管分局管制运行部开展第一季度应急演练
根据江苏空管分局管制运行部2023年度应急演练计划和近期管制运行态势,3月30日,管制运行部开展了第一季度应急演练。演练由安监室钱卫主任主持,管制运行部分管领导王迎春副主任、塔台管制室、进近管制室、飞adidas 复古 ZX 6000 鞋款全新 30 周年纪念款上架发售,配色亮眼
潮牌汇 / 潮流资讯 / adidas 复古 ZX 6000 鞋款全新 30 周年纪念款上架发售,配色亮眼2019年08月19日浏览:2939 复古二字如今在潮流圈愈发新疆机场集团运管委(全域管控中心)空管中心及时处置中继台故障 提升远程塔台航班保障服务
通讯员:梅热巴尼、阿布都西库尔)对讲机通讯在管制指挥工作中必不可少的通讯工具,虽然远程塔台对讲机在功用布局上采取了领先的大规模集成电路和微电脑操控技能,但随着运用时间的增加,对讲机出现了形态万千的毛病厦门空管站与厦门航空开展管制特情处置能力提升专项培训暨“三员交流”活动
为加强飞行与管制空地配合,增强管制员在特殊情况处置时的情景意识和应对能力,切实提高厦门空管安全运行保障能力,4月11日,厦门空管站特邀厦门航空飞行总队第五大队飞行员就特情处置及相关业务进行研讨交流,厦