连破17个云安全漏洞,中国青年学者获国际顶会CCS年度最佳论文奖
近日,连破漏洞论文全球网络安全领域四大顶级会议之一的安全ACM CCS 2021召开,并颁发年度“最佳论文奖”。中国最佳浙江大学与蚂蚁集团联合论文获得获此殊荣,青年这也是获国会自CCS创办28年以来,中国的际顶奖团队以第一作者身份第2次获得该项荣誉。
作为国际顶级安全技术研究会议,年度CCS过去十年的连破漏洞论文平均录用率仅为 17.6%,而在录用的安全论文中,仅有个位数的中国最佳论文可以获得“最佳论文奖”。据不完全统计,青年近十年来,获国会全球网络安全领域四大顶级会议的际顶奖Best Paper Award仅有3篇第一作者来自中国的研究机构,并且都以高校研究机构为主。年度
据悉,连破漏洞论文本次获奖论文的主题是《V-SHUTTLE: Scalable and Semantics-Aware Hypervisor Virtual Device Fuzzing》。该论文第一作者潘高宁、第二作者林性伟,均就职于蚂蚁集团旗下蚂蚁安全光年实验室。其中,第一作者潘高宁是出生于96年的青年科研工作者,目前主攻云安全方向,也是浙江大学计算机科学与技术学院的在读博士。因此,该篇论文也是中国企业研究者以第一作者身份参与并拿下网络安全四大顶会“最佳论文奖”的第一篇。
蚂蚁安全光年实验室组建于2016年底,通过对基础软件及设备的安全研究,达到全球领先破解能力,同时基于基础研究能力与实际场景的落地结合,为蚂蚁集团及相关生态金融级基础设施提供更多安全保障。实验室具有行业领先的硬核漏洞挖掘与利用能力,攻破过多个高难度目标,获得多个 PWN 顶级大赛单项冠军、数百次国际顶级厂商漏洞致谢。
作者在论文中指出,存在于各大云厂商的常用设备(虚拟机监视器hypervisor)中有严重安全漏洞。该漏洞一旦被恶意攻击,可能导致多家国际主流云厂商的用户数据被大批量泄漏。由于云计算已经得到⼴泛应⽤和部署,云平台的安全性影响深远。论文研究团队在发现问题后,通过研发自动化工具V-SHUTTLE,实现了对该类漏洞的⾃动挖掘,极大地提升了风险发现和阻断的效率。通过小规模实验,研究团队已经挖掘相关软件漏洞35个。截止发稿时,已有17个漏洞被写入国际通用漏洞字典(CVE),研究团队也因此得到了知名软件厂商的17次官⽅致谢。
记者了解到,目前,蚂蚁集团该项研究成果V-SHUTTLE的源代码已经在技术社区GitHub向全社会免费开放,以提升各云厂商及相关软件生态的整体安全水位,进一步保护互联网用户的数据安全。
雷峰网(公众号:雷峰网)
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
54767
-
浏览
844
-
获赞
5
热门推荐
-
FF被指造车骗局,贾跃亭收到美国退市警告
11月26日,“贾跃亭收到美国退市警告”登上微博热搜,具体内容为贾跃亭创立的法拉第未来被指控造车骗局,并收到了一份来自美国证券交易委员会发出的退市警示函,FF存在被退市的可能。警示函称,由于FF没有在Hiapk论坛:发现应用生态圈的新大陆
HiAPK是一个提供Android应用程序和游戏下载的论坛,它提供了一个交流和分享的平台,用户可以在这里讨论各种与Android应用程序和游戏相关的话题。HiAPK论坛涵盖了各种Android应用程序中南空管局袁峥副局长赴民航珠海进近管制中心开展调研
8月18日,中南空管局袁峥副局长赴民航珠海进近管制中心开展调研,局计划基建部副部长蔡磊、中心主任周强和党委书记段炼陪同调研。 袁峥副局长实地走访了中心各部门,重点对通导岗位优化准备工作和积极应对“马鞍”来袭,未雨绸缪护安全
据中南空管局气象中心预测,25至26日,广州市因受台风“马鞍”的影响将有大风及强降水过程。为更好的保障广州白云国际机场飞行校验工作的顺利开展,8月24日,中南空管局技术德转列夏窗净投入排行:新月3.52亿欧居首 6家英超球队进前十
8月24日讯 德国转会市场列出了今年夏窗净转会费排行,3家沙特球队、6家英超球队进入前十。1、利雅得新月:3.52亿欧2、阿森纳:2.01亿欧3、曼联:1.54亿欧4、吉达国民:1.43亿欧5、利雅得大连空管站值班用房工程完成竣工验收
通讯员徐晖报道:为解决一线员工值班用房紧张问题,大连空管站在航管楼南侧空管自有用地新建一栋值班用房,建筑面积4768平方米,共8层,地下一层地上七层,配套建设电气、给排水、消防、暖通及总图工程等。其中技能比武展风采,以赛促学强技能—阿克苏机场旅客服务部开展岗位技能大比武活动
中国民用航空网通讯员蔡梦茜讯:为进一步弘扬民航工匠精神,贯彻落实“三基”建设要求,夯实一线人员业务技能,以“学规章、展技能”为宗旨,阿克苏机场旅客服务部赣州机场选派人员参加航空器消防救援真火实战培训
本网讯赣州机场陈光亮报道)为落实《民航机场专职消防队实战大练兵2020-2022)总体方案》要求,近期,赣州机场选派消防骨干队员前往中国民航科学院武汉真火实训基地参加为期3天的航空器消防救援真火实战培欧盟将批准 Meta 收购管理客户在线对话软件公司 Kustomer
我与空管共发展——温州空管站开展“站长书记•面对面”机关专场活动
8月4日,第六期温州空管站“站长书记·面对面”活动在学习中心顺利举行。温州空管站站长、党委副书记吴雪莱,党委书记、副站长、工会主席陈勇,副站长余作挺及机关相关人员西北空管局空管中心飞服中心报告室参加封闭运行准备会
8月21日晚,西北空管局空管中心飞服中心报告室接班人员陆续抵达值班现场,正式开始封闭运行工作。飞服中心召开封闭运行准备会,传达上级要求,鼓舞士气,振奋人心。报告室值守班组全员参加。会上,飞服中心刘勇副【重要提示】深圳机场25日3时至14时期间进出港航班暂停运营
受台风“马鞍”影响,深圳机场明天25日)凌晨3时至14时期间,所有进出港航班将暂停运营。深圳机场提醒广大旅客,台风影响期间,不要盲目前往机场,请及时留意航空公司航班调整提示,提前确认航班计划后再前往机COS 2019 秋冬系列 LOOKBOOK 发布,简约美学设计
潮牌汇 / 潮流资讯 / COS 2019 秋冬系列 LOOKBOOK 发布,简约美学设计2019年08月12日浏览:6332 COS 是瑞典 H&M 集团旗下关羽墓穴中的两具女尸 其中有一具竟是貂蝉?
关羽墓自出土以来就围绕着中众多的未解之谜,人们一直都想要知道关羽墓被盗了吗?专家回应保存完好,但有消息称关羽墓早盗墓贼洗劫一空,关羽墓中挖出的两具尸体,一具是貂蝉,另一具是女盗墓贼,天呐,究竟发生了什哈密机场开展用电安全专项排查整治
哈密机场开展用电安全专项排查整治通讯员:张耘瑞)为提高机场全体员工安全用电意识,从源头上消除风险隐患,确保机场日常运行安全生产,8月18日哈密机场安排部署了哈密机场开展了全范围供电安全专项排查整治。此