连破17个云安全漏洞,中国青年学者获国际顶会CCS年度最佳论文奖
近日,连破漏洞论文全球网络安全领域四大顶级会议之一的安全ACM CCS 2021召开,并颁发年度“最佳论文奖”。中国最佳浙江大学与蚂蚁集团联合论文获得获此殊荣,青年这也是获国会自CCS创办28年以来,中国的际顶奖团队以第一作者身份第2次获得该项荣誉。
作为国际顶级安全技术研究会议,年度CCS过去十年的连破漏洞论文平均录用率仅为 17.6%,而在录用的安全论文中,仅有个位数的中国最佳论文可以获得“最佳论文奖”。据不完全统计,青年近十年来,获国会全球网络安全领域四大顶级会议的际顶奖Best Paper Award仅有3篇第一作者来自中国的研究机构,并且都以高校研究机构为主。年度
据悉,连破漏洞论文本次获奖论文的主题是《V-SHUTTLE: Scalable and Semantics-Aware Hypervisor Virtual Device Fuzzing》。该论文第一作者潘高宁、第二作者林性伟,均就职于蚂蚁集团旗下蚂蚁安全光年实验室。其中,第一作者潘高宁是出生于96年的青年科研工作者,目前主攻云安全方向,也是浙江大学计算机科学与技术学院的在读博士。因此,该篇论文也是中国企业研究者以第一作者身份参与并拿下网络安全四大顶会“最佳论文奖”的第一篇。
蚂蚁安全光年实验室组建于2016年底,通过对基础软件及设备的安全研究,达到全球领先破解能力,同时基于基础研究能力与实际场景的落地结合,为蚂蚁集团及相关生态金融级基础设施提供更多安全保障。实验室具有行业领先的硬核漏洞挖掘与利用能力,攻破过多个高难度目标,获得多个 PWN 顶级大赛单项冠军、数百次国际顶级厂商漏洞致谢。
作者在论文中指出,存在于各大云厂商的常用设备(虚拟机监视器hypervisor)中有严重安全漏洞。该漏洞一旦被恶意攻击,可能导致多家国际主流云厂商的用户数据被大批量泄漏。由于云计算已经得到⼴泛应⽤和部署,云平台的安全性影响深远。论文研究团队在发现问题后,通过研发自动化工具V-SHUTTLE,实现了对该类漏洞的⾃动挖掘,极大地提升了风险发现和阻断的效率。通过小规模实验,研究团队已经挖掘相关软件漏洞35个。截止发稿时,已有17个漏洞被写入国际通用漏洞字典(CVE),研究团队也因此得到了知名软件厂商的17次官⽅致谢。
记者了解到,目前,蚂蚁集团该项研究成果V-SHUTTLE的源代码已经在技术社区GitHub向全社会免费开放,以提升各云厂商及相关软件生态的整体安全水位,进一步保护互联网用户的数据安全。
雷峰网(公众号:雷峰网)
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
525
-
浏览
9
-
获赞
6287
热门推荐
-
OPEC+ 将石油产量会议推迟至12月5日
主要产油国组成的OPEC+联盟已将周末会议推迟至12月5日,分析人士称,这表明该组织内部对增产计划存在分歧。由沙特阿拉伯和俄罗斯牵头的22个OPEC+成员国将在原定于周日举行的部长级会议上决定其202大将许褚勇猛如虎为何没有率领大兵团作战?
三国时期的魏国有个“五子良将”,《三国志•蜀书》把关、张、赵、马、黄放在一卷当中来写,后世的文艺作品往往把一方官职高功劳大的将军找出五个人来,称之为“五虎上将”,不知道是不是受了这方面的影响?实际上,汕头空管站气象台团支部开展党的二十大精神专题学习
为积极引导团员青年深刻领会和把握党的二十大的精神实质和丰富内涵,11月10日,汕头空管站气象台团支部组织团员青年开展党的二十大精神专题学习。 会上以“尊重人民首创精神&rdquo“诗短情长•三行情诗献祖国” 山东空管分局建设指挥部(临时)国庆主题党日活动圆满收官
中国民用航空网通讯员张颢绢报道:“你是王摩诘眼中‘长河落日圆’的壮美,你是余光中笔下‘一湾浅浅海峡’的乡愁,你是我心中永远的坚实与担当&rd美国拟用SpaceX卫星群监视全球目标 星链卫星总计7213颗
今日11月28日),据国外媒体报道称,SpaceX正在为美国国家侦察局NRO)打造一个至少由100多颗间谍卫星组成的卫星群,用来监视全球目标。今年5月到10月,短短5个月时间,SpaceX已经分4次发长期战略与短期任务结合 理念提升与具体行动结合——青岛空管站党委制定多条措施落实“过紧日子”要求
“进行直饮水设施改造,取消大桶水供应”,“利用数字化手段加强能耗管控”, 组织好“增收节支我建议”、“增收节支我行动大将军卫青竟然是母亲与人通奸所生的私生子!
卫青是汉朝汉武帝时期著名的抗匈名将,世人只知道他战功赫赫,拜将封侯,位极人臣,还有一个母仪天下的姐姐做后盾,但卫青的童年可谓是受尽屈辱,悲惨至极。网络配图 《史记》对卫青的出身有详尽的交待。卫青的母亲广西空管分局与南宁机场消防支队联合开展消防安全知识培训及实操演练
为进一步增强员工消防安全意识,切实提高人员自护、自救和抵御火灾事故的能力,在2022年11月9日全国消防日到来之际,民航广西空管分局与南宁机场消防支队联合开展消防安全知识培训及实操演练,分局各部门消防用“光伏电”装光伏!全球首创“自建电网”神器
在沙漠里装光伏,电从哪来?阳光电源携手中国能建,在沙特PIF 2.6GW光伏项目上给出新答案:全球首创用“光伏电”装光伏,加速推进光伏项目建设效率革命;同时开启了绿电自发自用、万历帝的小九九:张居正必须被打倒的原因
明朝二十四臣之一、万历首辅张居正是明朝中后期最杰出的政治家,当政期间对明朝的军事、政治、经济等方面进行了开创性改革,使明朝国库充盈,军事强大,综合国力大幅度提升,开创了著名的“万历新政”。张居正因其巨呼伦贝尔空管站气象观测室组织航空气象法律法规培训
通讯员:尹楠)近日,为了规范气象观测岗位服务工作,提升岗位服务质量,完善岗位运行手册及相关日常工作程序,呼伦贝尔空管站气象观测室组织航空气象法律法规专项培训。本次培训主要由法律法规、规章制度、规范性文朱棣为什么为了一个宠妃杀了三千宫女?
明成祖朱棣在明朝诸帝中算的上是一个非常出色的君主,郑和下西洋、修《永乐大典》、五次征讨蒙古。在他在位期间时候的明朝可以称得上是“万国来朝”。可是就是这么一个皇帝晚年却作出了一件令人骇人听闻的事情,那就FF被指造车骗局,贾跃亭收到美国退市警告
11月26日,“贾跃亭收到美国退市警告”登上微博热搜,具体内容为贾跃亭创立的法拉第未来被指控造车骗局,并收到了一份来自美国证券交易委员会发出的退市警示函,FF存在被退市的可能。警示函称,由于FF没有在和田机场绿产大棚喜获丰收 有力保供职工食堂
中国民用航空网通讯员:王秀芳)近日,从和田机场绿色产业负责人处了解到,和田机场绿色产业种植的蔬菜大棚今年喜获丰收,进一步充实了机场食堂“菜篮子”;为机场员工食堂集中供应了大批新海南空管分局多措并举,圆满完成“天舟五号”发射保障任务
撰稿人:彭时渊 陈声威)北京时间2022年11月12日10时03分,搭载天舟五号货运飞船的长征七号遥六运载火箭在文昌航天发射场点火发射,约10分钟后,天舟五号货运飞船与火箭成功分离并进入预定轨道,飞船