可信计算 沈昌祥_沈昌祥院士确认参加“芯片内生安全与可信计算”论坛丨CNCC技术论坛...-程序员宅基地

技术标签: 可信计算 沈昌祥  

芯片安全是计算机系统安全的基石,可信计算是建立系统内生安全的有效手段。近年来,国际上主流CPU产商都推出了硬件支撑的可信执行环境(TEE),如Intel SGX、AMD SEV、Arm TrustZone等;开源RISC-V对TEE也高度重视;国内龙芯、飞腾等芯片厂商也开始在国产CPU芯片中内置安全机制,如PSPA等。这些可信执行环境的优缺点分别是什么?实际安全特性如何?能抵御基于推测性执行(如熔断和幽灵)、侧信道攻击等新型攻击吗?

此论坛旨在对芯片内生安全机制和下一步发展方向进行深度剖析,邀请国内外知名芯片安全专家分析不同类型的TEE,研讨现有各类体系架构上硬件协同TEE的优缺点,对设计下一代TEE提出建议,为构建国产CPU的先进内生安全机制和构建国产可信计算产业环境提供有力支撑。

日程安排

81dab0fa8fb1b066a7a221143a5511e4.png

论坛主席346d11513d9c1f0c9d509bc5161eea5a.png论坛主席苏金树国防科技大学教授,博士生导师,CCF杰出会员、互联网专委会主任。“网络技术”教育部创新团队带头人,973项目首席科学家,某网络系统总设计师,银河/天河计算机系统副总设计师。长期从事高性能网络技术研究,在高性能路由器、网络安全和超算网络方面,做出系统性和创造性贡献。提出属性网络体系结构、硬件并行软件分布的路由器系统结构,强制安全控制等模型和方法,攻克了路由交换、安全控制、多路径路由等关键技术,研制了高性能路由器、高密度数据中心交换机、高速网络安全设备等重要装备,在国家和国防信息化建设中取得广泛应用。获国家科技进步特等奖1项、国家科技进步一等奖2项、国家科技进步二等奖4项。获得授权发明专利46项,在SCI/EI/一级学科刊物/等发表学术论文260余篇。486b086f605359266d0b55b27f0bdcbb.png共同主席张锋巍南方科技学计算机科学与工程系副教授,研究员。在加入南科大之前,他是美国韦恩州立大学计算机系助理教授,计算机和系统安全实验室的主任(2015-2019)。他于2015年获得美国乔治梅森大学计算机专业的博士学位。主要研究领域是系统安全,包括可信执行、硬件辅助安全、恶意软件透明分析、交通灯系统安全,以及可否认加密。张老师已经发表了40余篇国际会议和期刊论文,包括IEEE S&P, USENIX Security, NDSS, IEEE TIFS和IEEE TDSC。张老师是多个国际顶级会议程序委员会的成员,包括IEEE S&P,ACM CCS等。张老师是ACSAC 2017年杰出论文奖的获得者和入选IEEE/IFIP DSN 2020最佳论文提名。他的研究工作曾获得了多项美国和中国自然基金项目的支持。讲者介绍d739cd4f593779f7bf7f1998af214d21.png沈昌祥浙江奉化人,中国工程院院士,1965年毕业于浙江大学应用数学专业,从事计算机信息系统、密码工程、信息安全体系结构、系统软件安全(安全操作系统、安全数据库等)、网络安全等方面的研究工作。先后完成了重大科研项目二十多项,取得了一系列重要成果,曾获国家科技进步一等奖2项、二等奖2项、三等奖3项,军队科技进步奖十多项。这些成果在信息处理和安全技术上有重大创造性,多项达到世界先进水平,在全国全军广泛应用,取得十分显著效益,使我国信息安全保密方面取得突破性进展。在网络安全领域科技创新、咨询论证和学科专业建设、人才培养等方面做出了杰出贡献。1988年被授予“海军模范科技工作者”荣誉称号,曾当选为七届全国人大代表,1995年5月当选为中国工程院院士,1996年获军队首届专业技术重大贡献奖,2002年荣获国家第四届"光华工程科技奖" ,2016年获首届中国网络安全杰出人才奖。2019年获CCF终身成就奖。目前担任国家集成电路产业发展咨询委员会委员,国家三网融合专家组成员,中央网信办专家咨询委员会顾问,国家保密战略专家咨询委员会主任委员,国家信息安全等级保护专家委员会主任委员,国家密码管理委员会办公室顾问,公安部特聘专家和“金盾工程”首席顾问。曾任首届教育部信息安全类教育指导委员会主任,还担任北京大学、清华大学、国防科技大学、浙江大学、上海交通大学等多所著名高校的博士生导师或特聘教授。dd6fbcb6cd761aff4e29cbd7b06dd79c.png张殷乾Prof. Yinqian Zhang is a professor at Southern University of Science and Technology and The Ohio State University. His research interests span across multiple domains of computer security, including cloud security, mobile security, IoT security, software security, trusted computing, user authentication, etc. His research has been frequently published at top-tier security venues, such as IEEE S&P, ACM CCS, USENIX Security, and NDSS. Prof. Zhang was a recipient of a CAREER Award from the National Science Foundation in 2018, Lumley Research Award and Outstanding Teaching Award from the Ohio State University in 2019, Rising Star Award from the Association of Chinese Scholars in Computing in 2019, AMiner Most Influential Scholar Award in security and privacy in 2018 and 2020.92d9c3cec1300b6315bf4f7f28d4699f.png夏虞斌上海交通大学副教授,博士生导师。中国计算机学会CCF高级会员,ACM会员,IEEE会员。研究领域为操作系统与体系结构,研究方向为系统虚拟化、系统安全、软硬件协同。获2018年教育部技术发明一等奖,2019年上海市技术发明一等奖。在ISCA、ASPLOS、HPCA、EuroSys、USENIX ATC、FAST、USENIX Security、CCS等国际会议发表多篇论文,获CCF A类会议HPCA 2014的“最佳论文提名奖”,CCF B类会议VEE 2019“最佳论文奖”,担任一系列著名国际会议的程序委员会委员,包括OSDI、MobiSys、EuroSys等。领导团队开发的安全操作系统T6获2015年第十四届“挑战杯”特等奖、2019年第五届中国“互联网+”大学生创新创业大赛全国银奖,基于RISC-V平台研发的Enclave系统“蓬莱”已开源。0fb0e26915ad48f1e32e8fa51ac3bc20.png蔡嘉哲 Chia-Che Tsai助理教授,美国德州农工大学(线上)

Chia-Che Tsai is an assistant professor in the CSE department at Texas A&M University. He obtains his Ph.D. at Stony Brook University and his Master's at Columbia University. Prior to joining Texas A&M University, he was a postdoctoral researcher in the RISE Lab of UC Berkeley. His research interests include operating systems, system security, hardware security, and cloud computing. He is the main inventor and maintainer of the Graphene project, an open-source framework that is currently actively adopted for running unmodified Linux applications on Intel SGX. His website: https://www.chiachetsai.com/Panel环节简介

主要讨论以下问题:

技术前沿热点1:不同体系架构TEE类型有哪些优缺点?下一步发展方向是?

技术前沿热点2:软件TEE与硬件TEE对比分析:应用层(SGX)、虚拟化层(SEV)、Ring -2 层(TrustZone and SMM)

技术前沿热点3:芯片安全攻防:怎么防御对TEE的攻击(如side-channel)?

产业前沿热点1:国产化:我国国产自主可控芯片的TEE下一步如何设计?该如何构建国际规范?

产业前沿热点2:从可信计算产业化应用的角度,对下一代TEE有什么要求?0855b0c6666f184700b1b800f8788e3d.png

CCF颁奖典礼限量门票开售

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_33534616/article/details/112997954

智能推荐

Shared Libraries: Understanding Dynamic Loading_cannot implicitly include runtime/cgo in a shared -程序员宅基地

文章浏览阅读339次。https://amir.rachum.com/blog/2016/09/17/shared-libraries/_cannot implicitly include runtime/cgo in a shared library

rtp和rtcp_rtp rtcp-程序员宅基地

文章浏览阅读1.2k次。原文参考1链接:https://blog.csdn.net/chen495810242/article/details/39207305原文参考2链接:https://blog.csdn.net/special00/article/details/82533768原文参考2链接:https://blog.csdn.net/davidsguo008/article/details/736584221、RTP1.1、RTP 简介实时传输协议RTP(Real-time Transport P._rtp rtcp

模数非互质的同余方程组(非互质版中国剩余定理)_中国剩余定理模数不互质怎么求-程序员宅基地

文章浏览阅读2.4k次。之前介绍到的中国剩余定理只能求解模数两两互质的同余方程组。 那么,模数如果不一定两两互质的情况应该怎么求呢? 下面介绍通过合并方程的方法来解决问题(要用到扩展欧几里德算法)。 顾名思义,合并方程就是把所有的同余方程组合并成一个。 举个例子,合并同余方程组 x%A=a ① x%B=b ② _中国剩余定理模数不互质怎么求

【程序猿历程,一键搞定Netty难关,看到NIO再也不犯糊涂了-程序员宅基地

文章浏览阅读72次。最后无论是哪家公司,都很重视基础,大厂更加重视技术的深度和广度,面试是一个双向选择的过程,不要抱着畏惧的心态去面试,不利于自己的发挥。同时看中的应该不止薪资,还要看你是不是真的喜欢这家公司,是不是能真的得到锻炼。针对以上面试技术点,我在这里也做一些资料分享,希望能更好的帮助到大家。戳这里免费领取以下资料[外链图片转存中…(img-d7lelHu1-1628391980159)][外链图片转存中…(img-aALH1rya-1628391980160)]...

pwn 学习笔记 格式化串计算偏移量_pwn偏移量的计算-程序员宅基地

文章浏览阅读4.7k次,点赞4次,收藏8次。学习参照:https://ctf-wiki.github.io/ctf-wiki/pwn/fmtstr/fmtstr_exploit/利用%s泄露libc函数的got表内容addr%k$s可以用来泄露指定地址的内容,但要先确定k的值,可控制的格式化字符串参数是函数第几个参数(k+1),减一就是格式化字符串的第几个参数(k)。利用 [tag]%p%p%p%p%p%p%p%p%p%p来确..._pwn偏移量的计算

nginx从http重定向到https-程序员宅基地

文章浏览阅读6.1k次。使用nginx把http重定向到https背景: 1、没有加S的网页容易被嵌入广告 2、没有www的网页,微信支付调用不起来,够坑吧!解决方案: 1、将http重定向到https 2、将 domain.com 跳转到 www.domain.com必备知识: 1、http 默认为 80 端口 2、https 默认为 443 端口...

随便推点

ARM DS-5入门之 概述-程序员宅基地

文章浏览阅读586次。关于 DS-5 DS- 5是基于Linux系统和裸机嵌入式系统,涵盖了从启动代码和内核移植,应用程序和裸机调试的各个阶段,专业的软件开发解决方案。它还包括性能分析。DS-5 包括: l DS-5 Debugger. l DS-5 Eclipse是一种集成开发环境 (IDE),将编译和调试工具结合在一起。l Real-Time System Models。l ARM Stre..._arm ds 定义变量 汇编

FamaMacBeth1973两步法详解-xtfmb-asreg_stata fama macbeth-程序员宅基地

文章浏览阅读4.3k次,点赞3次,收藏44次。全文阅读:https://www.lianxh.cn/news/08553a2f40e3d.html目录1. 方法概述 1.1 第一阶段:时序回归 1.2 第二阶段:截面回归 1.3 两阶段过程总结 2. 模型设定 3. Stata 命令简介 3.1 asreg:两阶段回归 3.2 xtfmb:第二阶段回归 4. Stata 实现 4.1 第一阶段:时序回归 4.2 第二阶段:截面回归 6. 参考文献 7. 相关推文全文阅读:https:/_stata fama macbeth

windows10下部署环境并运行Siammask中的demo全过程记录_siammask在window下运行-程序员宅基地

文章浏览阅读3.9k次,点赞6次,收藏42次。本文记录了笔者在win下跑siammask的全过程,仅用于参考,若有问题还请指教windows环境下运行Siammask前言注意事项提前的环境部署Git安装Anaconda3安装CUDA9.2安装cuDNN安装正式开始部署SiamMask下载SiamMask部署环境(如果可以直接安装torch)部署环境(如果不能直接安装torch)下载SiamMask模型跑Demo合理的创建标题,有助于目录的生成..._siammask在window下运行

ROS中局部导航算法介绍及部分算法配置_ros 局部地图计算-程序员宅基地

文章浏览阅读7.9k次,点赞9次,收藏154次。文章目录概述dwatebtrajectory概述概述参考在ROS中,进行导航需要使用到的三个包是:(1) move_base:根据参照的消息进行路径规划,使移动机器人到达指定的位置;(2) gmapping:根据激光数据(或者深度数据模拟的激光数据)建立地图;(3) amcl:根据已经有的地图进行定位。*在总体框架图中可以看到,move_base提供了ROS导航的配置、运行、交互接..._ros 局部地图计算

论坛源码手机php,【校园社区APP】带后台完整社区论坛手机应用源码-程序员宅基地

文章浏览阅读513次。项目虽然是采用 React Native 开发的,但是实际使用体验应该不输大部分 Github 上的个人开发的原生应用。安装依赖及运行安装依赖pip install -r requirements.txt数据库初始化python manage.py db init本地运行python manage.py runserver -h0.0.0.0 -p80服务器部署第一步:新增环境变量export f..._php手机论坛推荐

springboot数据库默认连接池HikariCP_包括hikaricp依赖-程序员宅基地

文章浏览阅读913次。1 HikariCPHikariCP 来源于日语,「光」的意思,意味着它很快!可靠的数据源,spring boot2.0 已经将 HikariCP 做为了默认的数据源链接池。官网详细地说明了HikariCP所做的一些优化,总结如下:字节码精简 :优化代码,直到编译后的字节码最少,这样,CPU缓存可以加载更多的程序代码;优化代理和拦截器:减少代码,例如 HikariCP 的 Statement proxy 只有 100 行代码,只有BoneCP 的十分之一;自定义数组类型(FastStatement_包括hikaricp依赖