(薛 鮑)
2014年4月22日,美國孟菲斯大學計算機科學系主任Dr.SajjanShiva在西北大學作了一場題為“ApplicationSecuritythroughRealTimeMonitoring(實時監控下的應用程序安全)”的學術報告,80余名師生代表聆聽報告。
Dr.SajjanShiva在報告中指出,隨著網銀、網購的不斷發展,用戶的敏感數據存儲變得更為重要,且更容易被攻擊,例如SQL注入攻擊、跨站腳本攻擊、跨站點的請求偽造、路徑遍歷攻擊等。盡管研究者和實踐者們在控制攻擊方面提出了多種解決策略,但黑客們依舊可以獲取一些數據。目前存在的預先部署的測試技巧、工具和方法并不能對所有的攻擊情況做出分析和測試,因此缺陷還是存在的。在講座中,Shiva教授為大家介紹了他們針對這些缺陷和漏洞研究的新方法,即創建一個運行的控制框架來檢測和防御網絡應用上的攻擊,經過一系列的測試,這個新方法對攻擊判別的準確率非常高。Shiva教授還為大家介紹了此方法的整個流程,并詳細介紹了每一個步驟。在Shiva教授介紹完講座內容后,與會的師生代表積極發言、踴躍提問,分享了自己聽取報告中的一些感受和疑惑,Shiva教授也一一作了解答。
Dr.SajjanShiva此次來西北大學共進行為期一周的交流訪問,除進行學術講座外,還將參加一些學術研討和座談交流會,參觀西北大學軟件工程研究所、WSN實驗室、信息安全實驗室等,并與我校相關專業的教師探討學科建設和合作交流的事宜等。