CCF ChinaSoft 2023 论坛巡礼 | NASAC青年软件创新奖论坛

2023年CCF中国软件大会(CCF ChinaSoft 2023)由CCF主办,CCF系统软件专委会、形式化方法专委会、软件工程专委会以及复旦大学联合承办,将于2023年12月1-3日上海国际会议中心举行。

本次大会主题是“智能化软件创新推动数字经济与社会发展”,学术、工业、教育、竞赛等分论坛活动40余场,期待您的参与!

目前大会火热报名中!早鸟注册(early-bird registration)10月22日截止,提前注册付费锁定注册费优惠权益。

CCF ChinaSoft 2023官方首页:

http://chinasoft.ccf.org.cn/

点击文末“阅读原文”或扫描下方二维码进入官方注册通道:

https://conf.ccf.org.cn/chinasoft2023

f80bf21a7d923d7a696fc8990072bf96.jpeg

5a6107e526b92b0ddcaa54fadcfd5a3a.jpeg

✦  +

+

论坛巡礼

论坛名称:NASAC青年软件创新奖论坛

时间: 2023年12月3日下午14:00-15:30

地点: 上海国际会议中心,上海厅

论坛简介:

     NASAC青年软件创新奖论坛旨在为全国从事软件工程、系统软件等研究领域的青年科技工作者提供学术交流平台,向学术界介绍最新科学研究进展,向工业界展示最新的技术发明、系统开发及应用成果,向青年学生传播最新的学术思想和价值观。自2016年起,本论坛邀请上年度“CCF NASAC青年软件创新奖”获得者作青年学者论坛报告,以进一步促进中国青年软件人才成长激励中国青年软件人才“面向世界科技前沿、面向国家重大需求、面向国民经济主战场”,立足自主创新与实践,从而为推动中国软件发展做出重要贡献。

日程安排

Schedule

63e532a171820b8bb08d726b85cd5a36.jpeg

获奖者

Winners

 dbd464fa235ab6753e43e375f8ae0a8d.jpeg

姜宇

清华大学软件学院长聘副教授

研究方向为软件系统的安全分析,重点关注操作系统、数据库等软件的测试与防护,在MySQL、Safari和Linux等广泛使用的系统软件中挖掘300+漏洞被收入中美国家信息安全漏洞库。研发的自动化漏洞挖掘技术被并入谷歌ClusterFuzz,微软OneFuzz等平台。在ACM SOSP, IEEE S&P, PLDI等会议和期刊上发表论文100余篇,获EMSOFT, FSE等会议的最佳论文或提名奖6次,主持基金委优秀青年科学基金、科技部重点研发计划项目、华为大颗粒研究计划项目等20余项。曾获2015年CCF优秀博士论文奖、2020年阿里巴巴达摩院青橙奖,2021年微众学者等奖励。

报告题目:

模糊测试研究与实践

报告摘要:

    模糊测试是一种有效的缺陷和漏洞检测技术,对提升软件质量和系统安全有着重要意义。但是在实际应用中,依然存在一定难点,尤其是无法针对不同类型复杂待测对象生成深度路径覆盖的有效输入。一方面,不同的待测对象具有不同输入规范,在特定状态下只有特定的输入才会被接受。另一方面,现有的模糊测试依靠变异引导或文法生成,会生成大量待测对象无法接受的无用输入或浅路径输入,导致缺陷挖掘效率受限。本报告将围绕模糊测试的现状和上述难点展开,介绍模糊测试系统关键组件的设计优化,及不同待测对象适配技术研究和实践。

 59c9b3259ef380e5f31fa9cdc66fc7ce.jpeg

陈恺

中国科学院信息工程研究所研究员,中国科学院大学教授/博士生导师

   入选国家高层次人才计划,前沿创新与科教融合中心主任,信息安全国家重点实验室副主任,《信息安全学报》编辑部主任。主持国家自然科学基金重大研究计划项目、重点项目等。主要研究领域包括系统安全、人工智能安全。在IEEE S&P、USENIX Security、ACM CCS、NDSS、ICSE、ASE等发表论文100余篇。担任S&P、USENIX Security、CCS等A类会议程序委员会成员。获中国科学院青年科学家奖、CCF-IEEE CS青年科学家奖、NASAC青年软件创新奖、北京市“杰出青年”基金、北京市智源青年科学家、中国科学院青年创新促进会(优秀会员)等。

报告题目:

人工智能安全攻防对抗

报告摘要:

    近年来出现的人工智能技术对攻防对抗产生了重要影响。一方面它可赋能传统攻防手段,使其智能化与高效化;另一方面,其自身的安全问题,如对抗样本、神经网络后门、模型窃取等,时刻影响着自动驾驶、面部识别支付等多种安全应用以及用户的隐私安全。这次报告将就这两方面展开,重点讲述自然语言理解等人工智能技术在传统攻防中的应用,也将会讲述智能系统自身的对抗问题。

 2455b81e6cf31e0bb797e8562935f233.png

夏虞斌

上海交通大学教授

    上海市优秀学术带头人,CCF杰出会员,青年长江学者。长期从事操作系统、体系结构与系统安全方面的研究,论文发表在OSDI、SOSP、ISCA、ToCS等国际会议和期刊,多次担任OSDI、EuroSys等会议审稿人,代表工作为RISC-V平台的“蓬莱”开源可信执行环境软硬件系统。曾获“挑战杯”特等奖优秀指导老师, CCF“NASAC青年软件创新奖”,DSN“时间检验奖”等。

报告题目:

软件系统的机密性与可维护性

报告摘要:

    近年来,机密计算在许多场景获得了越来越多的应用。然而,机密计算环境下的软件可维护性往往会降低,因为维护本身可能会破坏机密计算的安全假设。本次报告将介绍机密计算环境下软件系统如何在机密性与可维护性之间进行权衡,并以机密数据库(HeDB)为例介绍相关的实践和探索。

ab45e3c818fe4bee4006ec76b9bc674b.jpeg

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/135700.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

云安全—Dashboard 攻击面

0x00 前言 众所周知,如果只是一味的REST接口或者命令行话的操作方式,就会变相的提高操作门款,并且不会有很好的呈现方式,所以就有了web ui的方式,也就是Dashboar面板,本篇主要讨论一下关于Dashboar面板的概…

asp.net人事管理信息系统VS开发sqlserver数据库web结构c#编程Microsoft Visual Studio

一、源码特点 asp.net 人事管理信息系统是一套完善的web设计管理系统,系统具有完整的源代码和数据库,系统主要采用B/S模式开发。开发环境为vs2010,数据库为sqlserver2008,使用c#语言 开发 asp.net 人事管理系统1 应用技术…

adb and 软件架构笔记

Native Service,这是Android系统里的一种特色,就是通过C或是C代码写出来的,供Java进行远程调用的Remote Service,因为C/C代码生成的是Native代码(机器代码),于是叫Native Service。 native服务…

怎么调整excel表里面所有单元格中,某个相同字体大小,单元格中其他文字大小不变?

环境: excel 2021 python3.8 问题描述: 怎么调整excel表里面所有单元格里面1这个字体大小,单元格里面其他文字不变? excel表里面。很多单元格都有1,1和文字都是10号字体,现在想把全部1字字体调整为16号其他字大小都不变 解决方案: 一、使用python来实现,经过测…

vivo 网络端口安全建设技术实践

作者:vivo 互联网安全团队 - Peng Qiankun 随着互联网业务的快速发展,网络攻击的频率和威胁性也在不断增加,端口是应用通信中的门户,它是数据进出应用的必经之路,因此端口安全也逐渐成为了企业内网的重要防线之一&…

【网络安全 --- web服务器解析漏洞】IIS,Apache,Nginx中间件常见解析漏洞

一,工具及环境准备 以下都是超详细保姆级安装教程,缺什么安装什么即可(提供镜像工具资源) 1-1 VMware 16.0 安装 【网络安全 --- 工具安装】VMware 16.0 详细安装过程(提供资源)-CSDN博客文章浏览阅读20…

Spring Boot 统一处理功能

目录 1.用户登陆权限验证 1.1 每个方法验证 1.2 Spring AOP 用户统一登陆验证 1.3 拦截器 1.3.1 自定义拦截器 1.3.2 将自定义拦截器配置到系统设置中,并且设置拦截规则 1.3.3 排除所有的静态资源 1.4 登录拦截器(练习) 1.5 拦截器原…

基于SSM的旅游管理系统的设计与实现

末尾获取源码 开发语言:Java Java开发工具:JDK1.8 后端框架:SSM 前端:采用JSP技术开发 数据库:MySQL5.7和Navicat管理工具结合 服务器:Tomcat8.5 开发软件:IDEA / Eclipse 是否Maven项目&#x…

SpringCloud——服务注册——Eureka

1.Eureka概述 2.Eureka架构: Eureka中80服务要实现对8001和8002服务访问的负载均衡,需要在80服务的RestTemplate上面加LoadBalanced注解,默认采用的是轮询的策略。 3.Eureka自我保护 当一个EurekaClient注册进EurekaServer,Eurek…

C#文件上传的常用几种方式

1.第一种上传方式,基本通用于.net所有的框架 [HttpPost][Route("Common/uploadFile1")]public string uploads(){HttpContextBase context (HttpContextBase)Request.Properties["MS_HttpContext"];//获取传统contextHttpRequestBase request context.Re…

【云栖2023】张治国:MaxCompute架构升级及开放性解读

简介: 本文根据2023云栖大会演讲实录整理而成,演讲信息如下 演讲人:张治国|阿里云智能计算平台研究员、阿里云MaxCompute负责人 演讲主题:MaxCompute架构升级及开放性解读 活动:2023云栖大会 MaxCompute发展经历了…

〔003〕虚幻 UE5 基础教程和蓝图入门

✨ 目录 ▷ 新建项目▷ 快捷操作▷ 镜头移动速度▷ 新建蓝图关卡▷ 打印字符串▷ 蓝图的快捷键▷ 场景中放置物体▷ 通过蓝图改变物体位置▷ 展现物体运动轨迹▷ 队列运行▷ 新建项目 打开虚幻启动程序,选择 引擎版本 后点击 启动选择 游戏 类型,默认设置中选择 蓝图,项目名…

SpringBoot整合Canal+RabbitMQ监听数据变更(对rabbit进行模块封装)

SpringBootCanal(监听MySQL的binlog)RabbitMQ(处理保存变更记录) 在SpringBoot中采用一种与业务代码解耦合的方式,来实现数据的变更记录,记录的内容是新数据,如果是更新操作还得有旧数据内容。 使用Canal来监听MySQL的…

测试老鸟整理,Postman加密接口测试-Rsa/Aes对参数加密(详细总结)

目录:导读 前言一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发DevOps体系七、常用自动化测试工具八、JMeter性能测试九、总结(尾部小惊喜) 前言 一些问题 postma…

怎样使用ovsyunlive在web网页上直接播放rtsp/rtmp视频

业务中需要在网页中直接播放rtsp和rtmp视频,多方比较测试发现ovsyunlive的播放器能直接播放rtsp/rtmp视频,还是非常方便简洁,使用过程如下: 1,Windows系统在github上面下载ovsyunlive绿色包下载解压。 github地址&am…

Stable Diffusion:最先进的文本生成图像模型

稳定扩散 生成式 AI 技术正在迅速发展,现在可以简单地根据文本输入生成文本和图像。Stable Diffusion 是一种文本到图像模型,使您能够创建逼真的应用程序。 扩散模型通过学习去除添加到真实图像中的噪声进行训练。这种降噪过程会产生逼真的图像。这些模…

BI数据可视化:不要重复做报表,只需更新数据

BI数据可视化是一种将大量数据转化为视觉形式的过程,使得用户可以更容易地理解和分析数据。然而,传统的报表制作过程往往需要手动操作,不仅耗时还容易出错。为了解决这个问题,BI数据可视化工具通常会提供一些自动化的数据更新功能…

踩准AI时代风口,NFPrompt让人人都能成为赚取利润的创作者

★ AI寒武纪时代,抓住风口并不难 众所周知,随着ChatGPT的面世,AI在2023年快速爆发,不少人已经意识到AI将在未来能够影响到我们每个人生活方方面面,同时AI也将打破现有的经济与社会格局。对于普通人来说,如…

webGL项目的开发流程

WebGL (Web Graphics Library) 是一种用于在网页上渲染 2D 和 3D 图形的 JavaScript API。下面是创建 Web 应用程序中使用 WebGL 的流程,希望对大家有所帮助。北京木奇移动技术有限公司,专业的软件外包开发公司,欢迎交流合作。 了解 WebGL&am…

关于ROS的网络通讯方式TCP/UDP

一、TCP与UDP TCP/IP协议族为传输层指明了两个协议:TCP和UDP,它们都是作为应同程序和网络操作的中介物。 TCP(Transmission Control Protocol)协议全称是传输控制协议,是一种面向连接的、可靠的、基于字节流的传输层…