InForSec@中山大学:网络空间安全学术研讨会


时间:2019年11月9日(周六)9:00~12:00

地点:中山大学东校区行政楼B101(广州大学城外环东路132号)

办:中山大学网络空间安全研究所

网络安全研究国际学术论坛InForSec

协办:北京信息科学与技术国家研究中心

会议议程

演讲嘉宾

1、张方国 中山大学网络空间安全研究所所长、教授

演讲主椭圆曲线密码体制:从当前主流到后量子密码

内容摘要:椭圆曲线密码是当前公钥密码领域最主流的密码体制,具有广泛的应用。我们首先对这一密码的体制研究现状,应用现状和安全现状进行介绍。如果实用的量子计算机出现后,基于椭圆曲线离散对数问题的传统椭圆曲线密码体制将不再安全。基于椭圆曲线同源问题的密码体制将可能成为抗量子计算的密码体制的候选。我们介绍一下椭圆曲线同源问题以及利用这一问题及其变型构造的加密,密钥协商,签名等密码方案。同时也介绍一下我们设计的基于椭圆纠错码的加密算法ECC2。

演讲嘉宾简介

张方国, 中山大学数据科学与计算机学院教授、博导。广东省信息安全技术重点实验室副主任,中国密码学会常务理事,密码算法专委会副主任,中山大学网络空间安全研究所所长。2001年12月, 在西安电子科技大学密码学专业获得工学博士学位。担任《密码学报》、《信息网络安全》等杂志编委,2018中密会,Pairing 2013, ProvSec2009, JWIS2011,AsiaJCIS 2012-13等会议的程序委员会主席,以及一百多个密码学领域国内外学术会议的程序委员会委员。研究兴趣是密码学理论及其应用,特别是:椭圆曲线和超椭圆曲线密码体制,安全多方计算,隐私性与匿名性,区块链及其应用等。

2、唐韶华 华南理工大学计算机科学与工程学院教授

演讲主 BPTM: Blockchain-Based Privacy-Preserving Task Matching in Crowd sensing(群体感知任务匹配中基于区块链的隐私保护方法)

内容摘要: 

群体感知中的任务匹配旨在提供方便的任务信息检索。任务匹配需要满足可靠性和隐私性。然而,大多数现有的隐私保护任务匹配方案只探究了群体感知中的隐私问题,忽略了匹配过程存在的可靠性问题。本文基于区块链技术,提出了一种安全可靠的任务匹配方案。与使用集中式的云服务器的方案不同,我们采用区块链智能合约技术实现可靠和透明的任务匹配。通过这种方式,本方案可以有效且高效地实现数据机密性和身份匿名性。进一步的隐私分析和性能评估表明我们的解决方案是安全可行的。

演讲嘉宾简介

唐韶华,华南理工大学教授(二级)、博士生导师,主要研究领域为网络空间安全、区块链。担任广东省信息安全工程技术研究中心主任;华南理工大学申报“网络空间安全”国家一级学科博士点带头人。“特支计划”领军人才;“珠江学者”特聘教授;教育部“新世纪优秀人才”;教育部“霍英东教师基金”获得者;广东省“千百十工程”省级人才;广东省“南粤优秀教师”。担任国家自然科学基金委员会信息科学部专家评审组成员(会评专家)、国家重点研发专项会评专家、国家科技奖会评专家。中国计算机学会(CCF)首届区块链专委会委员;中国网络空间安全人才教育联盟理事。

作为首席科学家主持国家“973”专项、国家“863”项目(2项)、NSFC重点项目(2项)等一批国家级和部省级重点重大课题,科研成果获教育部科技进步二等奖(排名1)和广东省科技进步奖(排名1)多次。学术成果的原创性得到了国际同行的认可,以第一发明人获美国、德国、英国及欧洲授权国际专利19件,申请PCT国际专利20余件;获授权中国发明专利18件。近五年在IEEE Trans系列期刊、CCF-A类期刊、JCR-Q1区期刊发表SCI论文50余篇。主持的973专项被科技部评为“优秀”验收课题。

3、刘文印  广东工业大学网络身份安全实验室(WIS Lab)

演讲主题:大数据背景下的网络身份安全

内容摘要:互联网、移动互联网、物联网的快速发展使得数据也呈现爆炸性的增长,给我们带来便利的同时,也引发了日益严重的数据泄露,对网络身份及数字资产安全带来了极大的挑战。为此,我们创立网络身份安全实验室(WIS Lab — Web Identity Security Laboratory),致力于研发创新的网络身份安全技术,包括准确验证网络身份及防止身份造假、假冒、欺诈、泄露、被盗等,提出了一个基于可信用户代理的多方闭环网络身份验证及管理机制,颠覆了现有的B/S架构用户认证机制,同时又能兼容传统账号及口令密码系统,账号密码绕过浏览器直发服务器,认证成功后再授权浏览器,同时可以检测钓鱼和非法请求,开发了一个帮用户自动注册、登录并管理账号密码的系统–登录易,专注解决“弱口令”“密码疲劳”问题,防“爆破”、防“撞库”,防“钓鱼”,特别是“一键修改密码”功能是网络身份被盗后重要的灾备手段。本报告在介绍网络身份安全的各种威胁后,重点介绍我们实验室研发的三个技术:1.基于可信用户代理的多方闭环网络身份认证管理机制;2.基于寄生社区分割的钓鱼网站及攻击目标自动识别方法;3.基于深度学习的钓鱼网址检测及恶意请求检测算法。

演讲嘉宾简介:刘文印博士目前任广东工业大学计算机学院特聘教授、博士生导师。刘文印博士于1988年和1992年分别获清华大学计算机系工学学士和硕士学位,1992年留校任教,1995年赴以色列理工学院(Technion)留学,1998年初获博士学位,1999年1月加入微软中国研究院任研究员,2002年1月加入香港城市大学电脑科学系,任助理教授及博士生导师,2015年入选广东省第五批引进创新科研团队带头人,创立网络身份安全实验室。刘文印博士因在图形识别及反网络钓鱼欺诈等研究领域的杰出贡献,于2010年入选国际模式识别学会会士(Fellow of IAPR — International Association for Pattern Recognition),因在图形识别等研究领域的突出贡献, 于2003年获国际模式识别学会颁发文档分析与识别领域杰出青年科学家奖(IAPR/ICDAR Outstanding Young Researcher Award)。经常在微信公众号“登录易”发表网络身份安全方面的原创科普短文。刘文印博士也是天使投资人,投资领域包括网络安全、区块链、互联网+、大数据及机器人等。详细简历请见:http://www.wislab.cn/liuwy/cv.htm及http://www.cs.cityu.edu.hk/~liuwy/cv.htm。

4、赵淦森  华南师范大学网络空间安全学院副院长

演讲主题: 区块链智能合约安全

内容摘要:区块链在逐步被采纳为构建新系统、新平台的基础平台架构技术。区块链中的智能合约可以构建安全、可靠的自动执行机制,为应用提供一种新型的信任行为的实现手段。区块链智能合约自身的安全性问题也越来越受到重视。本技术报告将讨论区块链智能合约在部署前以及部署后的不同的安全手段和技术。

演讲嘉宾简介

赵淦森,民进会员,计算机安全博士,毕业于英国肯特大学。曾任甲骨文公司欧洲研发中心高级工程师、中山大学海外引进人才。

目前为华南师范大学计算机学院副院长、教授、博士生导师,电子信息产品可靠性分析与测试技术国家地方联合工程中心副主任、国际信息处理联合会云计算专委会副主席、亚太信息科技联盟理事、广东青年大数据与云计算实验室主任、广东省服务计算工程中心副主任、广州市云计算安全与测评技术重点实验室主任、区块链联合实验室主任、广东省数字政府改革建设专家委员会委员、第18届亚太信息科技大奖赛首席裁判、省区块链专委会主任委员、省云计算专委会常务副主任委员等。

主要的研究方向是大数据、云计算、区块链和信息安全。赵淦森博士曾获3项广东省科学技术奖。2018年入选美国国务院“国际访问者领袖计划”。

主持和承担了国家科技支撑计划、国家信息安全专项、国家重点研发计划、教育部、省重点研发计划、省战略新兴重大项目等国家省部级重大科研项目30余项,发表论文70多篇,申请国内外发明专利70多项。

5、段海新  清华大学-奇安信联合研究中心主任,教授

演讲域名空间治理与域名协议安全的演进

内容摘要域名系统是几乎所有应用安全可靠运行的基础,因其独特地位,DNS也是网络攻击的重要目标。围绕域名和域名系统的经济、政治和法律问题是近年来网络空间治理领域关注的焦点。本次报告针对互联网治理领域的根域名服务器治理问题,厘清当前对根域名治理相关的一些误解;介绍域名滥用问题及常见的域名滥用技术和检测方法,包括攻击者或地下产业从业者利用域名控制僵尸网络,注册欺骗性的域名实施欺诈、钓鱼等攻击,或利用域名搜索引擎污染提高黑产网站排名等。此外,也介绍DNSSEC、DNS加密的标准制定与部署现状。结合本研究团队的工作,介绍近年在国际网络空间安全顶会中发表的一些研究思路。

演讲嘉宾简介:

段海新,清华大学网络科学与网络空间研究院教授,网络空间安全实验室主任,博士生导师。近20年来一直工作在网络安全科研和教学第一线。作为课题负责人承担国家自然科学基金、973、863等多项课题,在网络和系统安全国际顶级学术会议(Security&Privacy、USENIX Security、CCS、NDSS等)上发表多篇论文,并获NDSS 2016年“杰出论文奖”。兼任中国网络空间安全协会理事、密码学会协议安全专委会委员、互联网协会安全工作委员会委员等职务,是多个国际会议程序委员和国际期刊审稿人。

段海新带领团队发现了互联网协议中域名系统、内容分发网络和Web协议等若干重大安全漏洞并提出了解决方案,促进了产品和标准的更新,产生了重要的国际影响; 他长期从事互联网安全检测与应急响应,检测黑色产业、打击网络犯罪,为国家网络安全做出了重要贡献;他从事网络安全教学十多年,注重培养学生的实践和创新能力,作为联合创始人的“蓝莲花战队”多次在国际著名的网络安全竞赛中名列前茅,作为联合发起人组织网络安全研究国际学术论坛InForSec和全国网络安全对抗联赛XCTF,对我国网络安全人才培养发挥了重要作用。2016年获得中央网信办颁发的“网络安全优秀人才”奖。

Bookmark the permalink.

Comments are closed.