应网络与信息安全学院和 ISN 国家重点实验室信息安全研究中心陈晓峰教授邀请,澳大利亚迪肯大学项阳教授、卧龙岗大学Willy Susilo 教授、香港理工大学 Man Ho Allen Au?教授、卧龙岗大学杨国民博士和美国孟菲斯大学杨侃博士来我校参加“移动互联网安全” 111 基地暑期学校系列学术活动并作精彩报告。此次活动由网络与信息安全学院、“移动互联网安全” 111 基地和ISN国家重点实验室共同承办。其中项阳教授作了题为“Data-driven Cyber Security”的学术报告。Willy Susilo 教授作了题为“EACSIP: Extendable Access Control Integrity Protection for Enhancing Collaboration in the Cloud”的学术报告。Man Ho Allen Au 教授作了题为“RingCT 2.0: A Compact Protocol for Blockchain Cryptocurrency Monero”的学术报告。杨国民博士作了题为“Malleable Smooth Projective Hash Function and Its Application”的学术报告。杨侃博士作了题为“Secure and Scalable Data Outsourcing in?the Public Cloud”的学术报告。
?图1 项阳教授精彩报告???????????????????????????????图2 Willy Susilo 教授精彩报告
7月17日上午,首先由项阳教授向我们介绍数据驱动网络安全的概念及其网络数据分析和应用层数据分析的场景。数据驱动的网络安全问题从如何得到现实数据、对数据进行分析建模、如何解决安全问题这三个方面进行展开讲解。项阳教授对网络数据分析面临的主要问题给出了详细的解决方法。在应用层数据中项阳教授主要讲解了社交网络中数据的分析。最后项阳教授向大家展示了对数据的处理和分析过程及已发表的相关文章。随后,Willy Susilo 教授从属性加密(ABE)的定义出发展开报告,Willy 教授就如何扩展访问策略展开了详尽介绍。普遍的解决方法具有Alice失去联系时无法执行访问策略和无法保证 Alice 和 Bob 之间明文的完整性等缺点。Willy 教授介绍了他们的解决方法:EACSIP,扩展的访问策略系统拥有完整性保护功能,在技术上结合使用了 FKE-ET 和基于 LSSS 的 ABE。最后,Willy 教授从传输带宽、各阶段的计算开销等实验评估直接向我们展示了方案的性能。
图3 杨侃博士精彩报告 ????????????????????? ???图4 Allen Au教授精彩报告
7 月20 日上午,杨侃博士首先对云计算的发展进行介绍,而数据外包是云计算提供的最重要的服务之一,但是因为存储在云端的数据需要考虑到安全和隐私问题,公有云中启用安全的数据外包机制势在必行。随后杨侃博士重点介绍了用存储审计服务来保证云数据的完整性方案。首先提出了一种第三方存储审计机制,以确保最终用户的数据在公共云中不被损坏或删除,同时保护数据不被第三方审计者访问。其次,该机制不仅适用于静态数据,还支持数据的可伸缩性和动态更新。此外,该机制还支持多用户批量审计,能够检查存储在多个云服务器上的数据完整性,提高了云存储系统的审计效率。接下来 Allen 教授讲解了Monero 币的基础知识和应用。报告中,Allen 教授首先回顾了比特币和区块链的相关概念,并指出比特币中存在的隐私问题。接着,Allen 教授讲述了什么是 Monero 币,并重点展示 Monero 币如何使用RingCT协议来隐藏交易金额、付款人和收款人的身份信息。在环签名和承诺方案的基础上,有效的 RingCT 2.0 协议被提出。与原RingCT协议相比,新协议节省了存储空间;将交易大小的线性增长缩短为一个固定长度,极大地提高了效率。
20日下午,杨国民博士围绕密码反向防火墙展开报告,杨老师首先讲述了斯诺登事件带来的影响及其产生的后斯诺登密码,其中reverse firewall 是它的一个重要分支。随后,杨老师向在座的师生们详细讲解了reverse firewall 概念,它能够防止发出的信息泄露,解除了后门问题且不影响数据的使用性。接着杨老师重点讲解了 reverse firewall 的三个性质:可叠加性、安全性、防泄漏。在 reverse firewall 中,使用的主要工具是Smooth Projective Hash Function,杨老师在报告中详细讲解了扩展的Malleable SPHF,能够构造安全的反向防火墙的各种传输协议。最后,杨国民老师对本次报告进行总结,并提出是否能基于格和安全多方计算来实现协议构造的展望。
图5 杨国民讲师精彩报告
各位报告者渊博的知识和精彩的讲解深深地吸引了在场的所有师生。在场师生积极提问,现场气氛浓烈。最后,报告在热烈的掌声中圆满结束。此次系列学术报告为我校信息安全和密码学这一领域的学者们提供了良好的学习和交流平台,同时也为我校师生们吸收国际同行的最新研究成果提供了宝贵的机会,进一步加强了我校和国际学者的交流与合作。