ChinaSoft 论坛巡礼 | 系统与网络安全论坛
2023年CCF中国软件大会(CCF ChinaSoft 2023)由CCF主办,CCF系统软件专委会、形式化方法专委会、软件工程专委会以及复旦大学联合承办,将于2023年12月1-3日在上海国际会议中心举行。
本次大会主题是“智能化软件创新推动数字经济与社会发展”,学术、工业、教育、竞赛等分论坛活动40余场,期待您的参与!
目前大会火热报名中!
CCF ChinaSoft 2023官方首页:
http://chinasoft.ccf.org.cn/
点击文末“阅读原文”进入官方注册通道:
https://conf.ccf.org.cn/chinasoft2023
✦ +
+
论坛巡礼
论坛名称:系统与网络安全论坛
时间: 2023年12月2日(周六),14:00 – 18:00
地点: 上海国际会议中心,3B会议室
论坛简介:
近年来,随着移动通信、云计算、人工智能、区块链等技术的快速发展,传统系统软件与网络应用被赋予新特性和新场景,新兴系统软件与网络应用也不断涌现。与此同时,各类系统攻击、网络犯罪等安全问题频繁发生,给社会和国家安全带来了极大的危害。CCF ChinaSoft2023“系统与网络安全”论坛主要关注网络空间中新兴系统软件与网络软件的安全检测、防御与溯源等技术,经过公开征集论文,共收到35份稿件,经过两轮评审,最终10篇论文通过评审被邀请到论坛汇报。另外,本论坛还邀请了学术界和产业界的专家学者来分享他们最新的研究成果及见解。
日程安排
Schedule
论坛主席
Forum Chairmen
向剑文
武汉理工大学
武汉理工大学计算机与人工智能学院副院长、教授、博士生导师,湖北省百人计划特聘专家,湖北省创新群体负责人,CCF系统软件专委会与软件工程专委会执行委员、中国电子学会可靠性分会委员、工业控制系统安全与可靠测评共性技术工信部重点实验室学术委员会委员。主要研究方向包括网络安全和可靠性工程等。主持国家重点研发计划课题、国家自然科学基金、国家242信息安全专项、湖北省重点研发计划、湖北省自然科学基金重点等多个科研项目,担任包括ISSRE、DSN等多个国际会议大会主席或组织工作。
陈厅
电子科技大学
主要从事软件安全,尤其是区块链攻击交易检测、智能合约行为识别和区块链资源滥用防御的研究工作。发表高水平论文35篇,在国际公认的安全/软件工程/网络顶级国际会议上(CCS、NDSS、ICSE、ASE、INFOCOM等)发表论文8篇,谷歌总引用1780次。获得2012国家科技进步二等奖(排名第六)、2010 四川省科技进步一等奖(排名第五)。入选四川省学术和技术带头人后备人选,被评为2019 成都区块链年度优秀个人(唯一高校获奖者)。主持一项国家重点研发计划课题和两项国家自然基金项目,拥有8项发明专利授权,包括1项美国专利,相关成果已在三家高科技企业推广应用。担任知名安全SCI期刊《Security and CommunicationNetworks》客座编辑、区块链知名国际会议IEEE International Symposium on Blockchain程序委员会主席。连续两年担任安全四大顶会之一NDSS程序委员会委员,连续5年担任通信领域旗舰国际会议Globecom程序委员会委员。
王浩宇
华中科技大学
华中科技大学网络空间安全学院教授,博士生导师, Security PRIDE团队负责人,华科网安-烽火通信网络安全联合研究中心主任,华中科技大学OpenHarmony技术俱乐部主任。研究方向为新兴软件系统安全,近年共发表论文100余篇,包括CCF-A类论文和CSRankings顶会论文70余篇。曾三次获得CCF A类顶会最佳/杰出论文奖,2021年度北京市科技进步一等奖,2021年度中国通信学会科技进步二等奖,2022年度中国电子学会科技进步二等奖等奖励。
罗夏朴
香港理工大学
香港理工大学计算机系教授,博士生导师,在移动安全和隐私、区块链/智能合约、网络安全和隐私,以及软件工程等方向取得丰硕科研成果,多次在相关领域的顶级会议和期刊上发表论文,包括IEEE S&P、USENIX SEC、ACM CCS、NDSS、ICSE、ESEC/FSE、ASE、ISSTA等,累计发表CCF A 类论文过百篇;获10项最佳论文奖,包括2022年ISSTA SIGSOFT杰出论文奖、 2021年ICSE SIGSOFT杰出论文奖、2018 年INFOCOM 最佳论文奖、2016 年ISSRE 最佳研究论文奖等;并荣获多项工业界奖项,如亚太区资讯安全领导成就表彰计划(2017)、CCF-腾讯犀牛鸟基金优秀奖(2014)等;其研究成果被业界主要公司所使用,并有一批成果通过开源方式贡献给学术界和工业界;其现任IEEE/ACM Transactions on Networking和IEEE Transactions on Dependable and Secure Computing编委,多次担任安全及软工顶会程序委员会委员,并为RAID’23和Securecomm’23的大会主席。
杨珉
复旦大学
复旦大学计算机科学技术学院院长兼党委副书记,复旦大学中国网络空间战略研究所副所长,上海市青年联合会第十二届副主席,第八届国务院学位委员会网络空间安全学科评议组成员、教育部长江学者特聘教授。主要研究领域包括网络安全,主要包括恶意代码检测、漏洞分析挖掘、AI 安全、区块链安全、Web 安全和系统安全机制等。
论坛嘉宾
Forum Guests
何跃鹰
网络安全应急技术国家工程研究中心
现任网络安全应急技术国家工程研究中心常务副主任,工业控制系统网络安全应急技术工信部重点实验室主任,北航、北理工、武汉理工大学等校兼职研究生导师,主要致力于工控物联网安全和数据跨境安全检测等方向的研究。领导团队研究成果“面向超大规模流量的·网络生物数据安全检测关键技术及应用”获2021年中国通信学会科技进步奖一等奖,研究成果“面向国家关键基础设施的·网络安全威胁检测技术及应用”获2022年中国电子学会科技进步奖二等奖。被聘为IEEE PES电力系统信息与网络安全技术分委会副主席,中国应急管理学会石油石化安全与应急工作委员会副主任委员,北京市“两区”建设专家咨询委员会专家。
报告题目:
软件供应链安全治理研究与实践
报告摘要:
随着软件开发方式的变革以及开源软件的蓬勃发展,软件供应链安全风险日益严峻。本报告介绍软件供应链安全国家战略,分析开源软件的主要安全风险,给出软件供应链安全分析系统解决方案及其典型应用,并总结了软件供应链安全治理的平台架构和工作流程。
南雨宏
中山大学
中山大学软件工程学院“百人计划“副教授,校青年拔尖人才。博士毕业于复旦大学,曾任普渡大学博士后研究员、普渡CERIAS访问学者。主要研究方向为软件安全及隐私保护,研究对象涉及移动操作系统、物联网平台、区块链及智能合约。在系统安全会议USENIX Security、ACM CCS,NDSS会议发表论文共计10余篇。曾获ACM SIGSAC中国优秀博士论文奖、WOOT 2020最佳论文奖、北美CSAW Applied Security Research Top-10 Finalist等荣誉。主持国家自然科学基金青年基金、广东省重点领域专项、广东省面上、阿里AIR基金等项目。研究累计发现30余项软件安全及隐私问题,13项漏洞获国家漏洞库CNVD高危评级,以及获得Apple、Google、Facebook、Microsoft、Bluetooth SIG、Slack等厂商确认及致谢。
报告题目:
大规模物联网设备隐私泄露隐患研究
报告摘要:
物联网终端设备广泛应用于智能家居、健康医疗等场景中。由于此类设备经常携带大量与个人隐私紧密相关的敏感数据,其隐私泄露的风险及隐患长久以来受到广泛关注。已有针对物联网设备的隐私泄露分析检测方案集中于对设备进行动态测试。然而,鉴于物联网设备类型丰富、形式多样,动态测试往往依赖于特定实验环境及人工辅助,无法有效支撑大规模合规审查、平台监管等隐私保护的迫切需求。针对该挑战,本报告将介绍如何利用物联网设备中广泛存在的配套移动应用,实现对物联网设备所承载隐私数据进行有效的分析推断,进一步实现不依赖于物联网设备对相关隐私数据实现大规模、自动化分析。
相关文章:

ChinaSoft 论坛巡礼 | 系统与网络安全论坛
2023年CCF中国软件大会(CCF ChinaSoft 2023)由CCF主办,CCF系统软件专委会、形式化方法专委会、软件工程专委会以及复旦大学联合承办,将于2023年12月1-3日在上海国际会议中心举行。 本次大会主题是“智能化软件创新推动数字经济与社…...

Ubuntu Gitlab安javascript:void(‘numberedlist‘)装
原因: 代码越改越多,越难维护,开发代码和发布代码融为一体;2人以上开发,都会修改代码,修改次数一多,代码难以维护 其中:前往Gitlab官网:gitlab/gitlab-ce - Packages pa…...

11.4-GPT4AllTools版本已开始对小部分GPT3.5用户内测推送
OpenAI已经开始小规模推送GPT4 AllTools功能,部分GPT博主已经第一时间体验了此功能,此功能特色是整合目前的多模态功能以及文件上传和联网模块,无需切换,更要全面综合 可上传包括 PDF、数据文件在内的任意文档,并进行分…...

竞赛选题 深度学习手势检测与识别算法 - opencv python
文章目录 0 前言1 实现效果2 技术原理2.1 手部检测2.1.1 基于肤色空间的手势检测方法2.1.2 基于运动的手势检测方法2.1.3 基于边缘的手势检测方法2.1.4 基于模板的手势检测方法2.1.5 基于机器学习的手势检测方法 3 手部识别3.1 SSD网络3.2 数据集3.3 最终改进的网络结构 4 最后…...

语言模型AI——聊聊GPT使用情形与影响
GPT的出现象征着人工智能自然语言处理技术的一次巨大飞跃。从编程助手到写作利器,它的身影在各个行业中越来越常见。百度【文心一言】、CSDN【C知道】等基于GPT的产品相继推出,让我们看到了其广泛的应用前景。然而,随着GPT的普及,…...

浅谈事件冒泡和事件捕获
事件冒泡和事件捕获分别由微软和网景公司提出,这两个概念都是为了解决页面中事件流(事件发生顺序)的问题。 <div id"div1"><div id"div2"><div id"div3">click</div></div> <…...

CSS 背景、文本、字体
CSS背景: CSS背景属性用于定义HTML元素的背景。CSS属性定义背景效果:background-color;background-image;background-repeat;background-attachment;background-position。 background-color属性定义元素…...

爬取Elastic Stack采集的Nginx内容
以下是一个简单的Go语言爬虫程序,用于爬取Elastic Stack采集的Nginx内容。请注意,这只是一个基本的示例,实际使用时可能需要根据具体情况进行修改和扩展。 package mainimport ("fmt""net/http""io/ioutil" )…...

python 机器学习 常用函数
一 np.random.randint "randint" 是 "random integer" 的缩写,表示生成随机整数。 np.random.randint 是 NumPy 库中的一个函数,用于生成随机整数。以下是该函数的一般语法: np.random.randint(low, high, size)其中…...

手写操作系统篇:环境配置
文章目录 前言C环境配置Rust环境配置Qemu安装 前言 这篇博客先配置好我们之后的开发环境,下载一些依赖的软件包 建议大家使用ubuntu操作系统 C环境配置 sudo apt-get update && sudo apt-get upgrade sudo apt-get install git wget build-essential gdb…...

地理信息系统原理-空间数据结构(7)
四叉树编码 1.四叉树编码定义 四叉树数据结构是一种对栅格数据的压缩编码方法,其基本思想是将一幅栅格数据层或图像等分为四部分,逐块检查其格网属性值(或灰度);如果某个子区的所有格网值都具有相同的值࿰…...

三国志14信息查询小程序(历史武将信息一览)制作更新过程03-主要页面的设计
1,小程序的默认显示 分为三部分,头部的标题、中间的内容区和底部的标签栏。点击标签可以切换不同页面,这是在app.json文件中配置的。代码如下: //所有用到的页面都需要在 pages 数组中列出,否则小程序可能会出现错误或…...

学习Opencv(蝴蝶书/C++)相关——2.用clang++或g++命令行编译程序
文章目录 1. c/cpp程序的执行1.1 cpp程序的编译过程1.2 预处理指令1.3 编译过程的细节2. macOS下使用Clang看cpp程序的编译过程2.1 示例2.1.1 第一步 预处理器-preprocessor2.1.2 第二步 编译器-compiler2.1.3 第三步 汇编器-assembler2.1.4 第四步 链接器-linker2.1.5 链接其他…...

【Unity细节】VS不能附加到Unity程序中解决方法大全
👨💻个人主页:元宇宙-秩沅 hallo 欢迎 点赞👍 收藏⭐ 留言📝 加关注✅! 本文由 秩沅 原创 😶🌫️收录于专栏:unity细节和bug 😶🌫️优质专栏 ⭐【…...

线上 kafka rebalance 解决
上周末我们服务上线完毕之后发生了一个kafka相关的异常,线上的kafka频繁的rebalance,详细的报错我已经贴到下面,根据字面意思:消费者异常 org.apache.kafka.clients.consumer.CommitFailedException: 无法完成提交,因为…...

[100天算法】-第一个错误的版本(day 62)
题目描述 你是产品经理,目前正在带领一个团队开发新的产品。不幸的是,你的产品的最新版本没有通过质量检测。由于每个版本都是基于之前的版本开发的,所以错误的版本之后的所有版本都是错的。假设你有 n 个版本 [1, 2, ..., n],你…...

React 学习系列: 类组件生命周期方法
类组件生命周期方法 constructor 在类组件挂载的时候调用,用于构建一个类组件实例。 在构建类组件实例的时候, 会先执行基类构造函数( React.Component ) 使用父组件传入的 props 来初始化 props 属性, 然后执行自定义构造函数来初始化 state…...

Flume从入门到精通一站式学习笔记
文章目录 什么是FlumeFlume的特性Flume高级应用场景Flume的三大核心组件Source:数据源channelsink Flume安装部署Flume的使用案例:采集文件内容上传至HDFS案例:采集网站日志上传至HDFS 各种自定义组件例如:自定义source例如&#…...

Python150题day08
2.基础语法篇 2.1 if 条件句 ①单个条件分支 使用input函数接收用户的输入,如果用户输入的整数是偶数,则使用print函数输出"你输入的整数是:{value],它是偶数”,[value]部分要替换成用户的输入。 解答: value input("请输⼊⼀…...

正则表达式的修饰符
正则表达式的修饰符是用来修改和调整正则表达式的特殊字符或元字符。修饰符可以改变正则表达式的行为和匹配方式。以下是一些常见的正则表达式修饰符: g(全局):表示全局匹配,即在整个字符串中搜索所有匹配项ÿ…...

从行车记录仪恢复已删除/丢失视频的方法
“我的车里有行车记录仪。几天前,当我下班回家时,一辆卡车不知从哪里冒出来撞向了我。我们的两辆车都损坏了,但幸运的是,没有人受伤。我曾与卡车司机就修理我的汽车进行过会面,但他说我有错。我需要查看我的行车记录仪…...

TypeScript_抓取酒店价格数据
我们导入所需的库,包括http和request。然后,我们定义一个函数,该函数接受一个URL作为参数。 import http from http; import request from request;const fetchHotelPrices (url: string) > {// ... }接下来,我们使用request…...

vue前端实现多个url下载并合并为zip文件
一、安装 npm install jszip npm install file-saver 二、引入 import axios from axios import JSZip from "jszip"; import FileSaver from "file-saver"; 三、核心代码 videoData:[/video/26519f026fc012521605563015227403.mp4,/video/f7b9cdae14…...

Redis02-持久化策略
目录 RDB(Redis DataBase Backup file) RDB执行原理 AOF(Append-Only File) RDB和AOF对比 Redis支持多种持久化方式,以确保数据在内存中持久存储,以便在Redis服务器重启时数据不会丢失。Redis中持久化的…...

Crypto(9)[MRCTF2020]keyboard
下载题目,看看里面是什么 这是什么鬼,由题目可以获得线索,keyboard,不是键盘吗,然后看了看别人写的wp,发现是九键,有几个数字对应的密文就是第几个字母 比如第一个6,对应的字母是mno,…...

IOS自带的OCR识别功能
一、识别身份证 interface IDCardScanViewController () <AVCaptureMetadataOutputObjectsDelegate> property (nonatomic, strong) AVCaptureSession *captureSession; end implementation IDCardScanViewController - (void)viewDidLoad { [super viewDidLoad…...

1300*C. Product of Three Numbers(质数数学)
Problem - 1294C - Codeforces 解析: 首先这个数肯定不是质数,然后找到第一个因子p,对于n/p再判断质数,然后找到另外两个因子即可。 注意三个因子不能相同。 #include<bits/stdc.h> using namespace std; #define int long…...

【网络】五中IO模型介绍 + 多路转接中select和poll服务器的简单编写
高级IO 前言正式开始前面的IO函数简单过一遍什么叫做低效的IO钓鱼的例子同步IO和异步IO五种IO模型阻塞IO非阻塞IO信号驱动多路转接异步IO 小结 代码演示非阻塞IO多路转接select介绍简易select服务器timeout 为 nullptrtimeout 为 {0, 0}timeout 为 {5, 0}调用accept select编写…...

Camtasia2024破解版电脑屏幕录制剪辑软件
屏幕录制剪辑 TechSmith Camtasia for Mac v2021是 TechSmith 公司所开发出一款专业屏幕录像和编辑, Camtasia Studio2024版是由TechSmith公司官方进行汉化推出的最新版本,除2023版以下版本均没有官方汉化。 同时TechSmith公司打击第三方贩卖Camtasia Studio汉化的…...

c语言进阶部分详解(《高质量C-C++编程》经典例题讲解及柔性数组)
上篇文章我介绍了介绍动态内存管理 的相关内容:c语言进阶部分详解(详细解析动态内存管理)-CSDN博客 各种源码大家可以去我的github主页进行查找:唔姆/比特学习过程2 (gitee.com) 今天便接“上回书所言”,来介绍《高质…...