以下五位學者在網(wǎng)絡安全領域的四大頂級會議(CCS具壮、SECURITY准颓、S&P和NDSS1)上均持續(xù)發(fā)表了多篇高水平論文,他們在選題和研究方法上的經(jīng)驗可為國內學者提供借鑒棺妓。
一攘已、浙江大學任奎教授等 《面向深度學習系統(tǒng)的對抗樣本攻擊與防御》
浙江大學任奎教授等撰寫的《面向深度學習系統(tǒng)的對抗樣本攻擊與防御》,聚焦于深度學習技術面臨的新型安全威脅怜跑,作者從對抗樣本的攻擊算法贯被、攻擊案例、防御方法等不同緯度對對抗樣本的研究現(xiàn)狀與存在的挑戰(zhàn)進行分析總結妆艘,尤其是通過全面地梳理近年來的相關研究彤灶,指出大多數(shù)工作僅關注于深度學習生命周期的某一階段或者某個特定場景的問題,缺乏保障深度學習模型全生命周期批旺、多應用場景的安全研究鹿连,構建跨領域、系統(tǒng)級的深度學習安全性評估和防御的理論體系是值得我國學者開展原創(chuàng)性工作的方向猪玛。
二磷拧、南京大學仲盛教授團隊 《智能交通系統(tǒng)中的安全與隱私保護》
南京大學仲盛教授團隊撰寫的《智能交通系統(tǒng)中的安全與隱私保護》,主要關注智能交通系統(tǒng)中車聯(lián)網(wǎng)和智能服務兩個層面的安全與隱私保護需求衩斋,通過結合相關的研究進展者赴,從車聯(lián)網(wǎng)的魯棒性、分布性和實時性要求方面分析了智能交通安全面臨的挑戰(zhàn)和機會瞎介。文章圍繞交通智能服務的數(shù)據(jù)共享特點總結了隱私保護研究的難點和趨勢碗厕。智能交通系統(tǒng)是智慧城市建設中的重要一環(huán),受眾廣泛融辈,涉及到車內誓华、車與人、車與車胧蹲、車與路菇唇、車與服務平臺等多個方面囊祝,近年發(fā)展迅猛,在實踐中也涌現(xiàn)出許多安全問題匪补,從理論到技術都有很多空白尚待填補伞辛。
三、清華大學段海新教授等 《基于網(wǎng)絡語義的黑產(chǎn)推廣技術檢測與分析》
清華大學段海新教授等撰寫了《基于網(wǎng)絡語義的黑產(chǎn)推廣技術檢測與分析》一文夯缺,這是一個非常新穎的視角始锚。網(wǎng)絡黑產(chǎn)是互聯(lián)網(wǎng)各類地下產(chǎn)業(yè)的簡稱,近幾年逐漸引起工業(yè)界和學術界的重視喳逛。利用安全漏洞漁利是目前許多網(wǎng)絡安全事件的主要致因瞧捌,“黑”“白”兩道的激烈對抗更是充分體現(xiàn)了當下網(wǎng)絡安全攻防博弈的態(tài)勢。該文基于網(wǎng)絡語義的黑產(chǎn)推廣技術檢測與分析進行討論润文,系統(tǒng)性地梳理了近年來涌現(xiàn)的研究方法姐呐、成果及所面臨的主要問題,重點介紹了基于搜索引擎的推廣和基于語義變換的推廣兩方面的網(wǎng)絡黑產(chǎn)推廣技術現(xiàn)狀典蝌。網(wǎng)絡黑色產(chǎn)業(yè)具有規(guī)模龐大曙砂、業(yè)務復雜、技術迭代迅速骏掀、語言體系封閉等特點鸠澈,對于這類模式實施高效監(jiān)管面臨非常大的挑戰(zhàn),通過該文的梳理和研究退博,可以抓住黑產(chǎn)推廣的根源和本質颖助,有助于防守方在對抗博弈中取得有利態(tài)勢。
四别印、360智能安全研究院負責人李康等 《最新智能漏洞挖掘技術研究綜述》
360智能安全研究院負責人李康等撰寫了《最新智能漏洞挖掘技術研究綜述》一文戏筹。系統(tǒng)和軟件的漏洞挖掘方法一直是網(wǎng)絡安全研究的熱點問題,集中融合了計算機安全和軟件分析測試技術兩個領域的技術手段嫁昌。近年來缓万,漏洞挖掘技術呈現(xiàn)出智能化的發(fā)展趨勢,軟件分析技術在機器學習和數(shù)據(jù)分析等智能技術的支撐下演化出更為豐富的技術形態(tài)锁荚。該文聚焦于近幾年智能漏洞挖掘技術研究蔫狰,從智能灰盒模糊測試、符號化執(zhí)行輔助的漏洞智能挖掘滴练、機器學習/深度學習驅動的漏洞發(fā)現(xiàn)和漏洞挖掘技術的輔助方法四個維度進行了梳理芋妻。總體來說蛀漆,這些新的技術模態(tài)主要解決漏洞挖掘過程中的自動化和智能化需求辟劲,盡力減少依賴人工分析的環(huán)節(jié)臣疑。但這些最新的技術手段在人機協(xié)同環(huán)節(jié)依然很薄弱盔憨,機器產(chǎn)生的結果還是有較高的誤報率徙菠,機器學習環(huán)節(jié)無法擺脫對人工標注和分析數(shù)據(jù)的嚴重依賴,要想達到真正意義上的自動攻防還有很長的路要走郁岩。
五婿奔、復旦大學的南雨宏博士等 《移動時代的用戶態(tài)隱私》
復旦大學的南雨宏博士等撰寫了《移動時代的用戶態(tài)隱私》一文。移動系統(tǒng)的隱私數(shù)據(jù)泄露問題已經(jīng)引起了社會的廣泛關注问慎,近年來圍繞如何有效防止移動平臺中的隱私數(shù)據(jù)泄露一直是熱點問題萍摊,但這些工作重點關注的是泄露檢測技術和系統(tǒng)/應用的訪問控制機制,其關心的數(shù)據(jù)源主要是由操作系統(tǒng)管控的各類格式化隱私數(shù)據(jù)(稱之為“系統(tǒng)態(tài)”隱私數(shù)據(jù))如叼。而事實上冰木,隨著移動應用功能日趨復雜以及與用戶的深度交互,在具體應用場景中笼恰,隱私的內涵已經(jīng)遠遠超出系統(tǒng)態(tài)隱私的范疇踊沸,正向場景依賴、定義靈活和格式各異的用戶數(shù)據(jù)泛化社证。該文主要關注用戶在與應用交互過程中動態(tài)產(chǎn)生的新型隱私數(shù)據(jù)(用戶態(tài)隱私)逼龟,通過歸納其產(chǎn)生過程、語義特征和泄露模式等车匪,介紹了移動應用面臨的安全威脅和近年一些相關的研究工作秦代,有望開辟移動應用隱私保護研究的新分支領域。