2025年1月4日~5日,由InForSec、中国科学院计算技术研究所处理器芯片全国重点实验室、复旦大学系统软件与安全实验室、清华大学网络科学与网络空间研究院联合主办,中国科学院软件研究所可信计算与信息保障实验室、北京航空航天大学国家卓越工程师学院、山东大学计算机科学与技术学院、中国科学技术大学网络空间安全学院、东南大学网络空间安全学院、浙江大学智能系统安全实验室、奇安信集团、蚂蚁集团、广东联通、百度安全、腾讯安全应急响应中心等单位联合协办的“InForSec 2025网络空间安全学术年会暨DataCon2024竞赛颁奖仪式”在中国科学院计算技术研究所成功举办。来自清华大学、复旦大学、浙江大学、北京邮电大学、中国科学院大学、国防科技大学等院校、机构的300余人现场出席会议。
武成岗 中国科学院计算技术研究所研究员
本次年会KEYNOTE论坛由中国科学院计算技术研究所研究员武成岗主持。
杜文亮 浙江大学求是讲席教授,ACM Fellow,IEEE Fellow
浙江大学求是讲席教授,ACM Fellow,IEEE Fellow杜文亮发表题为《为网络空间安全打造互联网仿真器》的报告,重点介绍了他们开发的一个开源的互联网仿真器。该仿真器基于容器技术,用户可以通过Python编程,利用提供组件库,创建满足他们各种需求的仿真互联网。它麻雀虽小但五脏俱全,具有互联网的所有基本要素,仿真器可以运行在单个或多个计算机上。
李宁辉 普渡大学教授,ACM Fellow,IEEE Fellow
普渡大学教授,ACM Fellow,IEEE Fellow李宁辉在线分享了题为《Private Data Synthesis: State of the Art and Challenges》的报告,在报告中,他阐述了隐私数据合成的最新技术,从满足差分隐私的统计方法到基于深度神经网络的方法。
韦韬 蚂蚁集团副总裁、首席技术安全官,北京大学客座教授
蚂蚁集团副总裁、首席技术安全官,北京大学客座教授韦韬发表题为《网络安全发展:困境、反思与实践》的报告,他剖析了目前困扰安全行业发展的几大难题,从原生安全范式视角出发,对现有的网络安全体系如纵深防御体系、零信任体系、MTD体系等进行了反思,指出其在应对新型网络威胁时的不足。
在由南方科技大学教授张殷乾主持的圆桌论坛上,浙江大学求是讲席教授、ACM Fellow、IEEE Fellow杜文亮,普渡大学教授、ACM Fellow、IEEE Fellow李宁辉,清华大学副教授李琦,中国科学技术大学特任教授糜相行,复旦大学教授张源就“网络空间安全国际学术交流与合作”相关话题进行深度交流。
4日下午“青年学者论坛”上半段由清华大学(网络研究院)- 奇安信集团联合研究中心主任、清华大学教授段海新主持,中国科学院计算技术研究所研究员、网络技术研究中心主任张玉军,北京赛博英杰科技有限公司创始人、正奇学苑创办人谭晓生,浙江大学教授、国家优秀青年基金获得者冀晓宇分别发表题为《基金项目申报经验交流与分享》《网络安全产业发展趋势》《从传感器安全到“传感器 +X”安全》的报告。
在由北京赛博英杰科技有限公司创始人、正奇学苑创办人谭晓生主持的圆桌论坛上,腾讯杰出科学家、玄武实验室创建者及负责人于旸,京东集团副总裁、信息安全负责人耿志峰,浙江大学教授、国家优秀青年基金获得者冀晓宇共同探讨了“网络安全从业者职业发展”相关话题。
4日下午“青年学者论坛”下半段由中国科学技术大学特任教授糜相行主持,四川大学副教授、院长助理黄诚,广州大学教授、博士生导师刘园,北京航空航天大学副教授、博士生导师白家驹分别发表题为《开源组件供应链投毒智能检测》《安全威胁情报共享的经济激励》《操作系统的自动化缺陷检测》的报告。
5日上午“青年学者论坛”上半段由中国科学院软件研究所研究员杨轶主持,中国科学院计算技术研究所副研究员王喆,浙江大学副研究员闫琛,山东大学教授、博士生导师刁文瑞分别发表题为《抗攻击的 Linux 操作系统内核》《传感器电磁安全与隐私问题研究》《移动生态安全探索:从系统漏洞到大规模测量》的报告。
5日上午“青年学者论坛”下半段由复旦大学教授张源主持,中山大学副教授南雨宏,西安交通大学副教授、博士生导师范铭,浙江大学百人计划研究员、博士生导师申文博分别发表题为《程序分析视角下的敏感数据管控:从移动应用到智能合约》《移动应用个人信息保护场景下的合规验证探索与思考》《从 AI 框架到 xPU 硬件:智能系统安全研究》的报告。
左右滑动查看更多
5日下午“安全顶会论文分享论坛”包括“网络与感知安全”“智能软件安全”“系统安全攻防”三个方向。其中,“网络与感知安全”由清华大学助理教授刘保君主持,清华大学博士生陈熠豪,国防科技大学博士生张允义,中国海洋大学副教授、博士生导师刘超,西安电子科技大学副教授姚青松,上海交通大学副教授林云分别发表题为《语义驱动的互联网路由异常检测系统》《权威服务之殇:你的权威服务器配置真的安全么?》《面向安全的无线感知技术》《低采样率信号分析初步研究》《基于参照的钓鱼欺诈检测技术的自动化知识赋能》的报告。
左右滑动查看更多
“智能软件安全”由中国科学院软件研究所副研究员贾相堃主持,中国科学技术大学硕士研究生唐坤生,山东大学硕士研究生张慧婷,浙江大学专职研究员刘沛宇,东南大学博士生雷重庆,华东师范大学博士生姜嘉仪分别发表题为《大语言模型性别偏见评估与缓解综合框架》《针对语音识别系统的激光对抗攻击》《探究 ChatGPT 在漏洞管理任务中的能力》《以友为鉴:基于 MCU 外设驱动分析的外设模型生成》《增强基于二进制分析的协议逆向工程中字段推断能力的研究》的报告。
“系统安全攻防”中国科学院计算技术研究所副研究员王喆主持,中国矿业大学副教授李勇钢,之江实验室副研究员马昊玉,浙江大学博士生朱家迅,西安电子科技大学博士生向昊分别发表题为《基于虚拟化的未知驱动隔离与保护方法》《镜中窥视:利用缓存侧信道攻破 Android 应用沙盒完整性》《CrossFire:对苹果设备跨异构计算单元内存的分析与模糊测试》《基于完全域敏感和源点意识的控制流完整性方法》的报告。
在清华大学助理教授刘保君主持的圆桌论坛上,上海交通大学副教授林云,浙江大学副研究员闫琛,之江实验室副研究员马昊玉,复旦大学助理研究员洪赓,清华大学博士生陈熠豪分享了他们在网络安全研究的经验。
会议同期还举办了DataCon2024大数据安全分析竞赛颁奖典礼,分别为5个赛道的冠、亚、季军颁奖。来自中国科学院信息工程研究所“啊对对对”战队获得AI安全赛道冠军,中国科学院软件研究所“SecureNexusLab供应链安全”战队获得软件供应链安全赛道冠军,中国科学院信息工程研究所“ddddns”战队获得网络基础设施安全赛道冠军,武汉大学“Notfound”战队获得网络黑产分析赛道冠军,武汉大学“0817iotg”战队获得漏洞分析赛道冠军。中国科学院信息工程研究所的江均等9位老师获得“优秀指导教师奖”。
会上,参会人员与嘉宾进行了充分交流,更多精彩内容请关注后续论坛回顾系列文章。
END