西电网信院论文被系统安全领域国际顶级会议ACM CCS收录
西电新闻网讯(通讯员 赵秀臣)近日,西安电子科技大学网络与信息安全学院李金库教授指导的博士研究生杨男子,以第一作者身份投稿ACM CCS 2021年国际学术会议的论文“Demons in the SharedKernel: Abstract Resource Attacks Against OS-level Virtualization”被全文收录,并将做大会报告。ACM CCS的全称是ACM Conference on Computer and Communications Security,已有近三十年的历史,与IEEE S&P、USENIX Security、NDSS并列称为系统安全领域的四大国际顶级学术会议。该会议收录的论文代表着相关领域的最前沿学术研究成果,在业界具有广泛而深远的影响。这项研究成果由西安电子科技大学、浙江大学、明尼苏达大学和蚂蚁集团合作完成,西安电子科技大学的博士研究生杨男子、硕士研究生肖杰韬、李金库教授和马建峰教授是论文的合作者。
该论文聚焦云计算系统中的容器安全问题,揭示了当多个容器共享一个操作系统内核时所产生的一个本质性问题,即内核中存在的复杂数据依赖关系会对操作系统级虚拟化带来极大的安全隐患。基于这些复杂的数据依赖关系,该论文提出了一种新型攻击——抽象资源攻击(Abstract Resource Attack)。这种攻击可以通过耗尽内核中容器间共享的各种数据结构和变量(即抽象资源),使得一个非特权容器能够对其它容器发起拒绝服务(DoS)攻击。而且,该攻击不需要借助于操作系统内核中的任何安全漏洞就可以实现。
论文相关实验表明,抽象资源攻击可以作用于支持容器应用的各种主流操作系统,包括Linux、FreeBSD、Fuchsia等,并且涵盖了操作系统内核的各个功能模块及其为上层提供的各种服务。同时,在保证安全性的前提下,论文作者对国际四大公有云计算厂商(亚马逊、谷歌、微软、阿里巴巴)提供的容器服务进行了测试,结果表明抽象资源攻击均能成功实施。论文作者已经将相关问题披露给了四大云计算厂商,并且得到了他们的回复和确认,相关bug也已经在修复中。
该论文的发表,在一定程度上推动了系统安全相关领域,尤其是容器安全攻防技术的发展。同时,它也向外界充分展示了西安电子科技大学在系统安全领域的最新研究成果,标志着西安电子科技大学在该领域的研究得到了国际同行的进一步认可。
未经允许不得转载:大学门户 » 西电网信院论文被系统安全领域国际顶级会议ACM CCS收录
相关推荐
- 工信部电子五所来西电调研双创基地工作
- 微电子学院各教师党支部召开支部党员大会
- 西电师生积极收看收听全国抗击新冠肺炎疫情表彰大会
- 西电探索“智能教育”建设 推动新时代教育高质量发展
- 西电扎实开展少数民族学生学业帮扶工作
- 体育部召开年度述职暨工作交流会议
- 网信院举办宪法知识讲座弘扬宪法精神
- 弘扬高尚师德 潜心立德树人——网教院召开教师座谈会
- 研究生国奖人物|刘海珠:不畏艰难 砥砺前行
- 研究生国奖人物 | 段育松:天助自助 自强不息
- 构筑“铸魂 强实 赋能”实践育人体系
- 十四运羽毛球比赛在西安电子科技大学圆满收官
- 计科院大数据与视觉智能研究所院友学术论坛成功举办
- 陕西省副省长、宝鸡市委书记徐启方一行来校调研
- 计科院成功举办“弘扬爱国奋斗精神,建功立业新时代”主题演讲比赛
- 机电工程学院召开党员代表会议
- 拔尖人才培养|物光院举办物理菁英班新生座谈会
- 陕西高校新入职教师教学基本技能培训班西电开班
- 素质拓展|“互联网+”大赛金奖训练营圆满落幕
- 西电三位教授当选第十二届中国计算机学会理事
新闻公告
- 西电举办中国军队直招军官政策宣讲视频会 03-16
- 西电2022年春季兵启航奔赴军营 03-16
- 西电广研院传统刺绣美育公开课 03-15
高考招生
- 西安电子科技大学2017年本科招生章程 08-05
- 西安电子科技大学2018年本科招生章程 08-05
- 西安电子科技大学2014年本科招生章程 08-05
- 西安电子科技大学本科招生章程(2015年) 08-05
- 西安电子科技大学2016年本科招生章程 08-05
- 西安电子科技大学2009年招生章程 08-05
- 西安电子科技大学2010年招生章程 08-05
- 西安电子科技大学2013年本科招生章程 08-05
- 西安电子科技大学2007年招生章程 08-05
- 西安电子科技大学2006年招生章程 08-05