作者简介
本书是清华大学-奇安信联合研究中心推出的网络空间安全领域研究进展报告。全书立足网络空间安全理论与实践前沿,分别从创新研究方法和伦理问题、软件与系统安全、基于模糊测试的漏洞挖掘、网络安全和物联网安全等角度为读者解析2019~2021年网络空间安全的研究进展和趋势。 本书可供网络空间安全相关科研机构科研人员、高等院校研究人员、网络空间安全领域企业管理人员与技术研发人员参考,还可作为对网络空间安全感兴趣的人员的学习参考资料。
目录
第一篇 创新研究方法及伦理问题
如何在计算机应用领域寻找研究想法
从一次失败的投稿经历谈网络安全研究中的伦理合规
法律视角下的网络安全
第二篇 软件与系统安全
PalmTree:一种面向指令嵌入的汇编语言模型
CROSSLINE攻击:打破AMD安全加密虚拟化的“通过崩溃实现安全”的内存壁垒
微服务间访问控制策略的自动生成
使用插件飞地实现高性能机密无服务器计算
移动操作系统代码漏洞挖掘及研究
PatchScope:基于内存对象访问序列的补丁差异性比对方法
基于 cache的中间人攻击:操纵隔离执行环境中的敏感数据
SecTEE:一种软件方式的Secure Enclave架构
安全漏洞报告的差异性测量
谁在篡改我的可信根证书仓库
第三篇 基于模糊测试的漏洞挖掘
Fuzzing 的研究之旅
……
内容摘要
本书是网络安全研究国际学术论坛(IForSec)近年组织的一部分学术报告的汇编,主要介绍网络和系统安全领域华人学者在国际学术领域优秀的研究成果,内容覆盖创新研究方法及伦理问题、软件与系统安全、基于模糊测试的漏洞挖掘、网络安全和物联网安全等方向。
本书面向研究网络和系统安全领域的高校教师和学生、研究所或其他科研机构的研究人员。阅读本书,读者可以了解安全领域的世界前沿课题,还可以学习安全研究人员在研究过程中的心得体会和经验教训,包括如何寻找创新的研究思想、如何处理安全研究的伦理和法律问题等。
主编推荐
1.本书是网络安全研究国际学术论坛(InForSec)推出的网络空间安全领域研究进展报告,整理汇总了2019-2021年在 InForSec 论坛上分享过的网络安全
2.以中文的形式解读国际四大会议(IEEE S&P、USENIX Security、ACM CCS 和 NDSS)的研究成果,主要分为"软件与系统安全""基于模糊测试的漏洞挖掘""网络安全""物联网安全"4 个部分,为国内研究网络安全的人士提供参考和借鉴。
3.近年国际学术领域对研究的伦理道德要求越来越高,而我国绝大多数高校和研究机构没有类似国外的伦理审查委员会这样的专业机构提供指导和帮助。为此,InForSec 组织了专题研讨会,探讨和分享如何处理网络安全研究过程中的道德伦理问题,研讨会内容既包括国际研究者介绍美国、新加坡等国外成熟的制度,也包括中国博士生在研究过程中的探索和自学的经验与教训。
以下为对购买帮助不大的评价