连破17个云安全漏洞,中国青年学者获国际顶会CCS年度最佳论文奖
近日,连破漏洞论文全球网络安全领域四大顶级会议之一的安全ACM CCS 2021召开,并颁发年度“最佳论文奖”。中国最佳浙江大学与蚂蚁集团联合论文获得获此殊荣,青年这也是获国会自CCS创办28年以来,中国的际顶奖团队以第一作者身份第2次获得该项荣誉。
作为国际顶级安全技术研究会议,年度CCS过去十年的连破漏洞论文平均录用率仅为 17.6%,而在录用的安全论文中,仅有个位数的中国最佳论文可以获得“最佳论文奖”。据不完全统计,青年近十年来,获国会全球网络安全领域四大顶级会议的际顶奖Best Paper Award仅有3篇第一作者来自中国的研究机构,并且都以高校研究机构为主。年度
据悉,连破漏洞论文本次获奖论文的主题是《V-SHUTTLE: Scalable and Semantics-Aware Hypervisor Virtual Device Fuzzing》。该论文第一作者潘高宁、第二作者林性伟,均就职于蚂蚁集团旗下蚂蚁安全光年实验室。其中,第一作者潘高宁是出生于96年的青年科研工作者,目前主攻云安全方向,也是浙江大学计算机科学与技术学院的在读博士。因此,该篇论文也是中国企业研究者以第一作者身份参与并拿下网络安全四大顶会“最佳论文奖”的第一篇。
蚂蚁安全光年实验室组建于2016年底,通过对基础软件及设备的安全研究,达到全球领先破解能力,同时基于基础研究能力与实际场景的落地结合,为蚂蚁集团及相关生态金融级基础设施提供更多安全保障。实验室具有行业领先的硬核漏洞挖掘与利用能力,攻破过多个高难度目标,获得多个 PWN 顶级大赛单项冠军、数百次国际顶级厂商漏洞致谢。
作者在论文中指出,存在于各大云厂商的常用设备(虚拟机监视器hypervisor)中有严重安全漏洞。该漏洞一旦被恶意攻击,可能导致多家国际主流云厂商的用户数据被大批量泄漏。由于云计算已经得到⼴泛应⽤和部署,云平台的安全性影响深远。论文研究团队在发现问题后,通过研发自动化工具V-SHUTTLE,实现了对该类漏洞的⾃动挖掘,极大地提升了风险发现和阻断的效率。通过小规模实验,研究团队已经挖掘相关软件漏洞35个。截止发稿时,已有17个漏洞被写入国际通用漏洞字典(CVE),研究团队也因此得到了知名软件厂商的17次官⽅致谢。
记者了解到,目前,蚂蚁集团该项研究成果V-SHUTTLE的源代码已经在技术社区GitHub向全社会免费开放,以提升各云厂商及相关软件生态的整体安全水位,进一步保护互联网用户的数据安全。
雷峰网(公众号:雷峰网)
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
3471
-
浏览
1467
-
获赞
1779
热门推荐
-
喜迎二十大丨重庆江北:营造安全放心消费环境
中国消费者报报道胡樵 记者刘文新)重庆江北区市场监管局、江北区消委会以“放心消费在江北”为落脚点,以消费者权益保护为出发点,牢牢把握重庆建设国际消费中心城市和江北打造消费中心城市首选区契机,扎实推动整全球七大未解之谜至今无解:预言术是真的?
1、预言术之谜预言术之谜——也许你自己就有这种亲身体会。当你想到你的某一位密友时,几秒后他就来电话你了?这是预言的一种还是只是一个巧合罢了?诺查丹马斯有着一系列的预言,有很多是解读了具体的事件,预言力西北空管局空管中心技保中心通信室进行成任村甚高频系统培训
西北空管局空管中心技保中心为保障安全运行,做到安全隐患零容忍,开展成任村甚高频系统培训。为了确保每一位值班人员都能够熟悉成任村甚高频系统的架构流程,通信室分班进行甚高频系统培训。培训内容包括链路走向、乌鲁木齐国际机场开启航班正常的新征程
回顾第一季度,乌鲁木齐国际机场共放行16611架次航班,在面临降雪、冻雾等恶劣复杂天气的影响下,正常航班共计16003架次,平均航班放行正常率96.34%,同比提升了3.13个百分点。始发航班6927《指环王:洛汗之战》北美12月13日上映!
魔戒圣战前的另一场旷世之战即将来临,暗中窥伺的狼伺机而动,战争改变了所有人的命运,赫拉该何去何从?《指环王:洛汗之战》故事设定在《指环王》三部曲发生的200年前,讲述了洛汗国王“锤手”海尔姆家族的命运阿克苏机场安全检查站开展除尘大扫除活
中国民用航空网通讯员来有科 牛文静讯:四月进入南疆大风沙尘高发期,为防范大风沙尘天气带来的安全风险,做到安检环境时刻保持整洁状态,使旅客出行满意、舒心,近日,阿克苏机场安全检查站开展了除尘大扫除活动。以赛促训、互学比拼、提升能力、共筑安全 ——贵州空管分局塔台管制室举办2022年案例分析大赛
2022年,是国家“十四五”规划的推进年,是空管系统第三轮空管改革的施工年,也是贵阳龙洞堡机场三期扩建空管工程全面投产使用的开局年。贵州空管分局塔台管制室以“狠抓作女皇武则天为何立“无字碑”?原来是因为这个
武则天是历史上唯一的一位女皇帝,在她统治时期,很多的评论,有说好的,当然也有说不好的,不过有一点倒是事实,她统治天下的时候,整个社会倒是很安定,百姓都安居乐业,而她死后留下的无字碑,却引来了千百年来,“儿童”价无定性?龙游县消保委提醒:交易条件须标明
中国消费者报杭州讯记者施本允)近日,从杭州驱车回安徽的刘女士,途经溧宁高速的龙游服务区自助餐用餐,店门口写着成人用餐38元、儿童20元,刘女士一行的4名成人和3名儿童在用餐结束后,全部按照成人价共被收黄山机场蓝服公司自行维修烟道省费用九成
黄山机场蓝服公司在疫情导致的经营困难面前,严格落实集团公司要求“过紧日子”的指导思想。为完成2022年既定的各项目标任务,大力开展增收节支活动。航食部率先行动,组织员工自行维黄山机场蓝服公司自行维修烟道省费用九成
黄山机场蓝服公司在疫情导致的经营困难面前,严格落实集团公司要求“过紧日子”的指导思想。为完成2022年既定的各项目标任务,大力开展增收节支活动。航食部率先行动,组织员工自行维厦门空管站精心搭建三地环网管制通信
为配合厦门管制区域优化调整方案的顺利实施,近期厦门空管站组织技术人员精心部署,密切配合,完成了上海-厦门-香港三地环网通信的搭建工作。由于普通国际长途电话拨号速度慢且费用昂贵,建设上海-厦门-香港三地四川省消委会再发定制家具消费提示:消费者签字确认≠商家免责
中国消费者报成都讯记者刘铭)继发布《家具定制货不对板 四川省消委:消费者有权拒绝验收》的消费提示后,8月4日,四川省保护消费者权益委员会再次发布定制家具消费提示:消费者签字确认≠商家免责家。近期,成都有勇有谋的英雄夏侯尚:三国里最痴情的郎儿?
乱世造英雄,三国时期的英雄人物数不胜数。而三国夏侯尚虽然不是很起眼,但也算得上有勇有谋的英雄吧。夏侯尚并不是很出名,因为在三国时期的年代背景下,要足够厉害才能被人所知,不然就会被掩埋在一众才子英雄之中陶弘景书法怎么样 陶弘景的答谢中书书
陶弘景(公元456—536年),字通明,南朝人,历经宋、齐、梁三朝,曾经为官,后辞官归隐坚决不再出仕,精通医药、炼丹,在文学方面也颇有造诣,有不少著作传世。陶弘景画像陶弘景从小聪明好学,博览群书,十岁