欢迎访问江苏省计算机学会网站!    设为首页  |  收藏本站
江苏省计算机学会
  •  当前位置首页 > 新闻中心 > 通知公告
    新闻中心  
    学会动态
    政策法规
    行业新闻
    图片新闻
    通知公告
     
    通知公告
    青年学者学术报告《LightBox: 高速提供全栈保护的有状态中间箱》
    发布时间:2019-10-08 15:57:04

    南京大学计算机软件新技术国家重点实验室

     

    要:

    将软件中间盒(又称虚拟网络功能)外包给第三方服务提供商(例如公共云)已经成为许多知名优势的最新趋势。但是,将大量原始流量从企业重定向到通常不在传统信任域之外的服务提供者中会引发严重的安全问题。在过去的几年中,在不泄露敏感流量的情况下,在启用中间盒功能方面取得了稳步的进展。按照这个方向,在本文中,我们介绍了LightBox,这是第一个可以以本机速度驱动全栈受保护的有状态中间盒的系统。与现有的硬件辅助设计类似,LightBox建立在SGX飞地的顶部。但是,与所有以前的系统不同,LightBox旨在进一步解决两个令人惊讶的新挑战,这些挑战在文献中已被大大忽略。首先,LightBox使企业能够安全地将打算处理的数据包与所有元数据一起安全地转发到安全的中间盒,包括所有低级数据包标头,数据包大小,计数和时间戳,并得到充分保护。研究表明,此类元数据可能富含信息,并可能被许多流量分析攻击所利用。其次,LightBox在高度受限的飞地空间内实现了非常高效的飞地状态中间盒处理,而不会产生不合理的高开销。在我们有效的状态管理程序中始终确保流状态的机密性,完整性和新鲜度。评估表明,LightBox具有所有其他的安全优势,仍然可以以10Gbps的线速执行数据包I / O。即使跟踪600K流量,LightBox仍可比直接采用SGX获得3.5倍至30倍的性能提速,同时确保大多数测试用例的包延迟(<1μs)可忽略不计。

    报告人简介:

    王骞,教授,博导,武汉大学国家网络安全学院副院长。2018年获国家优秀青年科学基金资助,2013年入选国家第四批“青年千人计划”。获2018IEEE TCSC“青年科学家奖”、2016IEEE 通信协会亚太区“杰出青年研究学者奖”。研究涉及云数据安全与隐私、无线系统安全、人工智能安全、应用密码学等领域。发表论文110余篇,总引用超过10000次。其中,CCF A类长文61篇,包括IEEE TDSCTIFSJSACACM CCSMobiCom等。10篇论文入选ESI高被引论文,5篇论文分别获得ICDCS17TrustCom16WAIM14ICNP11ChinaCom09最佳论文奖。担任网络与信息安全领域CCF A类期刊IEEE Transactions on Information Forensics and Security (TIFS)IEEE Transactions on Dependable and Secure Computing (TDSC)编委。

    时间:101017:20-18:00

    地点:计算机科学技术楼229

    上一篇:青年学者学术报告《智能安全攻防对抗》
    下一篇:青年学者学术报告《利用强化学习辅助物联网隐私保护》
    友情链接:
    江苏省科学技术协会 中国计算机学会 南京大学 南京大学计算机科技与技术系 南京大学软件学院 东南大学计算机科学与工程学院 江苏经贸职业技术学院 南京信息职业技术学院 南京工业职业技术学院 江苏海事职业技术学院 常州信息职业技术学院 国网电力科学研究院 电子科技集团第28研究所 江南计算技术研究所 
       
     

    Copyright (c) 版权所有 江苏省计算机学会         【后台管理】    南京网站建设公司
    秘书处办公室       地址: 江苏省南京市仙林大道163号  邮编:210023   电话/传真:025-89680909   
    秘书处市内联络点   地址: 江苏省南京市汉口路22号     邮编:210093   电话/传真:025-86635622
    电子邮箱:jscs@nju.edu.cn   网址:www.jscs.org.cn    技术支持:南京成旭通信息技术有限公司  

    网站备案号:苏ICP备14049275号

    您是本站第5545342位来客!

    在线客服

    点击这里给我发消息