浙江大学申文博研究员讲座报告成功举行

2022713上午浙江大学申文博教授“针对容器的抽象资源攻击”这一主题与我院教师和研究生进行了在线分享和交流。本次讲座由我院邵俊老师主持。

讲座图片

申文博,浙江大学百人计划研究员,博士生导师;2015年获得美国北卡罗莱纳州立大学计算机博士学位;2015-2019担任三星美国研究院操作系统内核安全的技术负责人;2019年加入浙江大学。研究方向为软件及系统安全,迄今已发表论文30余篇,覆盖计算机安全四大国际会议,曾获NDSS的杰出论文奖;研究成果获得了大规模商业部署,应用于超亿部设备。

申老师首先阐述了容器和容器抽象资源概念,随后从威胁模型、攻击缘由、攻击效果三个方面展开介绍了其团队发现的针对容器的抽象资源攻击。该抽象资源攻击具有一个操作系统级虚拟化特有且通用的攻击面,能够影响所有主流操作系统。最后,申老师延伸介绍了其团队设计的用来测试抽象资源是否可被攻击的静态分析工具和相应分析结果。

报告结束后,老师和同学积极向申老师提出自己的问题和想法,如“攻击想法缘由”“实验难点所在”“系统内核分析关键技术”等问题,申老师都一一进行回答