LOGO LOGO
新加坡国立大学梁振凯博士应邀作学术报告
时间:2012-07-04 09:48:29

  6月20日下午,新加坡国立大学梁振凯博士应邀在东五楼210学术报告厅作了题为“Diagnosis and Classification of Sophisticated Memory-corruption Exploits”的学术报告。

  梁振凯博士的报告主要介绍他近来年针对软件内存漏洞攻击诊断及分类的研究。报告中指出,现今的网络安全中,软件漏洞攻击是一个重要威胁,其中很多攻击通过更改目标进程内存数据来运行恶意代码。针对这些复杂的攻击,现有分析工具存在诸多不足,如丢失重要攻击步骤或生成过多无关信息等。因此,需要一种工具来自动诊断这些攻击,研究它们是如何规避现有的防御机制。梁振凯博士指出,根据目前观察发现,内存漏洞攻击的关键步骤经常涉及到指针误用,因此,他提出PointerScope系统,通过程序运行时的类型推理来检测指针误用,而指针误用信息则描绘了攻击的重要步骤。经过实际攻击实验表明,该系统成功捕获了关键攻击步骤。随后,梁振凯博士跟我们分享了基于该系统的分析数据进行攻击分类方面的工作,梁振凯博士指出可以使用图匹配算法进行攻击图匹配来对攻击进行归类。

  梁振凯博士的报告内容翔实、观点鲜明,引起了老师和同学们的热烈讨论。梁振凯博士对金海教授、青年教师徐鹏博士、博士生覃韩峰以及硕士生袁劲枫等在攻击图匹配问题以及基于数据流攻击检测方法差别等问题一一作了解答。

  梁振凯博士是新加坡国立大学计算机学院助理教授。他于1999年毕业于北京大学,2006年在美国纽约州立石溪大学获得博士学位。他的主要研究方向是系统安全、软件安全和软件调试,主要关注远程攻击的签名生成,恶意程序分析,web安全和软件调试技术。作为合作作者,他曾获得ESEC/FSE 2009的杰出论文奖(Distinguished Paper Award), USENIX Security 2007的最佳论文奖(Best Paper Award)和ACSAC 2003的优秀论文奖(Outstanding Paper Award),并于2008年获得了新加坡国立大学青年研究者奖。

通讯员: 陈刚