报告题目:内构安全的软件开发和运行时环境 |
|
报告摘要 内构安全是指在软件的设计和开发过程中,通过某种机制尽可能地减少软件中可被利用的缺陷,从而提升其免疫力,以抵御攻击。2011年12月,美国总统行政办公室发布了《可信网络空间:联邦网络安全研究和开发项目的战略计划》,该计划将内构安全作为彻底改变网络安全游戏规则的一个重要主题。 目前,软件行业的现状是,大部分开发人员从未接受过安全训练,即使某些人曾经接受过相关培训,但他们的精力也主要集中在软件本身功能的开发上,很少去关注安全问题,这致使软件产品中的安全缺陷频繁出现。为了使普通软件从业人员能够开发出高安全的软件产品,本团队正在研发内构安全的软件开发和运行时支撑环境,该环境将通过基于知识的缺陷挖掘,把人们在安全实践中的经验融入进来,减少软件产品中的安全缺陷;并通过多角度的完整性以及全方位的随机化,进一步提升软件的免疫力;另外,还将通过知识演进,将新型缺陷特征增添到知识库中,使得本开发环境的安全能力持续进化。报告将介绍当前研究进展、关键技术和所面临的挑战,并对未来的发展趋势进行展望。 报告人简介
武成岗是首个担任编译顶级国际学术会议CGO大会主席的国内学者,也是首次应邀参加编译旗舰会议PLDI程序委员会的两位国内学者之一。 |
|