2021年7月24日-25日,为期两天的 “网络安全系列报告会”分别在格物楼703和活动中心326顺利举行。7月24日上午,由计算机学会会员余翔湛教授、计算学部詹东阳博士带来了两场主题为《加密流量行为识别技术》、《容器安全前沿技术》讲座,讲座现场,余翔湛教授为同学们详细讲解了加密网络流量的识别与分析。介绍了加密流量的概念与识别的必要性后,余教授从明文和密文两种情况出发,分别讲解了如何识别加密流量。其中,基于网络接口与基于深度报文检测的方法可以解决明文的情况,但对密文识别效果较差,而基于网络流统计特征和基于机器深度学习的方法则可以较好解决。随后,余教授又着重介绍了Skype架构、UDP流量识别与Https网页识别的方法。最后,余教授总结了相关研究方向的主要困难:灵活性大;针对不同的应用,往往需要学习不同方法,并鼓励同学们积极参与相关方向的学习。
接下来,詹东阳博士为同学们讲解了虚拟机和容器安全相关内容,介绍了虚拟机和容器的概念、区别、前景及面临的挑战。虚拟机是指用软件模拟硬件环境,可以分为全虚拟化、半虚拟化和硬件辅助虚拟化,其中硬件辅助虚拟化前景最佳,应用较多。容器是指共享宿主机的操作系统,一般来说,容器技术主要包括Cgroup和Namespace这两个内核特性,其中Cgroup主要解决资源问题,Namespace主要负责访问隔离。接着,学长又进一步举了全虚拟化与半虚拟化容器的例子,讲述了容器安全的维护和面临的挑战。
7月24日下午,由人文社科与法学学院院长赵宏瑞教授、信息对抗研究所王莘教授为我们带来了主题为《坚持“四个自信”新时代世界观,维护我国网络安全》、《信息对抗技术》两场讲座,赵宏瑞教授首先提问了同学们网络的不安全方面体现在哪些方面,同学们积极作答,指出了有个人隐私泄露,计算机被入侵,计算机病毒等方面,现场气氛活跃。之后赵宏瑞教授将这些方面归类为维护功能,并指出最核心的是根域名的控制权,其影响全网安全。赵宏瑞教授介绍了历史原因即对当下作出分析,对未来做出预测,鼓励大家立志解决掌握域名自主权问题。之后赵宏瑞教授又分析了为什么要研究学习网络安全,从中国股市板块轮动引起,介绍了四个自信,文化自信历史观,道路自信金融观,制度自信规则观,理论自信网络观,对本次讲座进行了知识补充。
王莘教授为同学们讲解了信息对抗技术,会议分为四个方面进行。首先是信息对抗的简介,王莘教授介绍了信息安全和信息对抗的含义。之后王莘教授介绍了信息隐藏技术,介绍了隐藏的含义,古人进行信息隐藏的方法,介绍了数字图像处理—BMP图像以及数字图像隐写—LSB图像密写方法。之后介绍了人工智能对抗技术,首先介绍了人工智能加大数据,之后又介绍了空间网络数据安全防护,以微信更改头像和名称为文件传输助手头像和名称为例,生动形象。最后王莘教授介绍了天基系统对抗技术,介绍了国外天基系统分析以及我们在此方面做出的努力。
7月25日上午9:00,由浙江大学申文博研究员带来的主题为《物联网安全前沿技术》讲座,首先介绍了操作系统的演化历史以及如何调用操作系统。之后介绍了系统攻防的演化,主要讲解了具体每一种攻防是如何做的,分为三个方面:代码注入攻击,重用攻击以及吧变量变为1的一种方法。随后进行了交流讨论环节,同学们踊跃提问,申老师展示了Linux操作系统,介绍了指令级的随机化,现场气氛非常活跃。
通过这一系列网络安全报告会中老师们和学长的讲解,同学们对网络安全的概念与防范有了更深刻的理解,对此也有了更强烈的兴趣。