网站地图  |  联系我们  |  中国科学院
 首 页  机构概况 新闻中心 科研成果 研究队伍 合作交流 教育培训 党群园地 创新文化 信息公开
 
新闻中心
图片新闻
综合新闻
X-NUCA2017
科研动态
学术报告
媒体聚焦
通知公告
  当前位置:首页>新闻中心>科研动态
信息安全国家重点实验室最新研究成果被DSN2017录用
文章来源:第五研究室  |  发布时间:2017-12-06  |  【 】 【打印】 【关闭】  |  浏览:

    2017年6月26日至29日,第47届国际可靠系统和网络会议(International Conference on Dependable Systems and Networks, 简称DSN)在美国丹佛举办。信工所王雅哲副研究员、田琛助理研究员等人共同完成的工作“IM-Visor: A Pre-IME Guard to Prevent IME Apps from Stealing Sensitive Keystrokes Using TrustZone”被DSN 2017录用。该项工作针对目前大量智能手机输入法普遍存在的用户隐私和敏感数据泄露问题,基于键盘布局图在安全隔离区实现键值的翻译和敏感性分析,避免了大量UI系统库和驱动在隔离区的移植,有效降低了TCB复杂度;在同类通用加固方案中,首次实现在输入法接触touch键值之前的拦截和隔离,构建完整输入法可信执行路径,适配多种主流输入法,安全能力复用性强。论文还针对目前主流输入法加固方案I-BOX实现3类攻击,其中包括一类之前的未知攻击Sandbox Bypassing Attack。该方案获得了DSN评审专家的一致认可,引发参会人员的广泛兴趣,被邀请做20分钟的大会报告。

    DSN是IEEE容错计算技术委员会主办的最重要的国际会议,也是可靠系统和网络领域历史最悠久(开始于1971年)、地位非常高的学术会议(CCF B类)。

 

 
 
版权所有 © 中国科学院信息工程研究所 备案序号:京ICP备11011297号-1
单位地址:北京市海淀区闵庄路甲89号 邮编:100093