阿里云与清华大学合作论文被ACM旗舰安全会议收录

简介: 日前,由阿里云安全团队和清华大学、George Mason University、Ohio State University的多位研究人员共同合著的论文《See through Walls: Detecting Malware in SGX Enclaves with SGX-Bouncer》在ACM AsiaCCS 2021会议上正式发表。

日前,由阿里云安全团队和清华大学、George Mason University、Ohio State University的多位研究人员共同合著的论文《See through Walls: Detecting Malware in SGX Enclaves with SGX-Bouncer》在ACM AsiaCCS 2021会议上正式发表。


作为全球计算机安全界的知名会议之一,ACM AsiaCCS迄今为止已举办了十六届,在会议上发表的论文需要通过严格评议,录用率仅为20%左右,同时论文还将被收录于ACM网络数据库。

论文原文地址:https://dl.acm.org/doi/10.1145/3433210.3437531

论文中主要针对SGX Enclave容器中恶意行为的攻击模型和检测方法进行了深入研究。

作为一种强有力的软件保护技术,攻击者可能会滥用Enclave容器来隐藏恶意载荷并隐匿攻击特征,从而使得现有手段难以检测。为此,文中首先对恶意Enclave进行了系统地分析,得到了三类可能的攻击接口,并确定了7个攻击向量;同时论文中还提出了一种检测框架:SGX-Bouncer,通过利用多种对Enclave的侧信道观察(即CPU缓存的使用、内存访问行为及SGX模式的切换)来检测其各类攻击。最后实验显示,该检测框架对于现有的各类恶意Enclave攻击有着较高的准确率和极低的误报率。

该论文在学术会议上的正式发表是阿里云研究团队与国际高校共同研究的重要成果之一,展示了阿里云在SGX关键技术上的深入研究。

众所周知,SGX对系统安全,尤其是云计算安全保护方面具有非常重要的意义,利用SGX技术构建大数据安全可信计算环境, 确保数据在计算和存储中的安全,已经成为云安全中的重要研究课题。

阿里云作为SGX技术的深度实践者和推动者,一直有着深入探索。


  • 2017年联合Intel发布了基于SGX的机密计算技术,从芯片层面解决了云上客户系统运行时环境可信这一业界难题。

  • 2019年在Gartner发布的《云安全技术成熟度曲线报告》中,阿里云作为亚太唯一云服务商因在机密计算的诸多实践被列为典型厂商。在Gartner全球安全能力评估报告中,阿里云在可信执行环境(TEE, Trusted Executive Environment)的测评项中拿到了High等级

  • 2020年10月份,阿里云宣布支持SGX2.0机密计算技术,并发布业界首个基于SGX2.0和TPM的虚拟化ECS实例,对企业 GB 级以上的高效运算需求,提供了依托硬件安全特性和严密的密码学算法的更高等级安全保护,帮助用户有效抵御普通软件难以对抗的系统底层威胁。


未来,阿里云将持续在SGX安全能力上进行积淀和探索,进一步提升云基础设施在芯片级数据安全保护上的能力,为云上开发者、用户构建一个更可信的计算环境。

相关文章
|
机器学习/深度学习 人工智能 大数据
【重磅】文娱技术喜提多篇ACM MM论文
2021ACM MM(ACM International Conference on Multimedia),阿里巴巴文娱技术共4篇论文被收录。研究成果分别是:视频修复、目标检测器、视频质量评估、情感计算 技术领域。
1124 0
【重磅】文娱技术喜提多篇ACM MM论文
|
人工智能 自然语言处理
ACL 2023奖项公布:3篇最佳论文、39篇杰出论文,多家国内机构上榜(2)
ACL 2023奖项公布:3篇最佳论文、39篇杰出论文,多家国内机构上榜
184 0
|
机器学习/深度学习 人工智能 自然语言处理
ACL 2023奖项公布:3篇最佳论文、39篇杰出论文,多家国内机构上榜(1)
ACL 2023奖项公布:3篇最佳论文、39篇杰出论文,多家国内机构上榜
366 0
|
机器学习/深度学习 人工智能 智能设计
Intelligent Computing期刊首期论文正式发表!期刊共同主编之江实验室主任朱世强和中国工程院院士孙凝晖发表发刊词
Intelligent Computing期刊首期论文正式发表!期刊共同主编之江实验室主任朱世强和中国工程院院士孙凝晖发表发刊词
243 0
|
机器学习/深度学习 自然语言处理 算法
国际顶会OSDI首度收录淘宝系统论文,端云协同智能获大会主旨演讲推荐
大淘宝技术团队论文入选计算机系统领域顶级国际学术会议OSDI,这是淘宝系统论文首次入选该国际顶会,论文详解了阿里历经四年、自主研发的首个端到端、通用型、规模化产业应用的端云协同机器学习系统“瓦力”——Walle。OSDI特别邀请到的David Tennenhouse在大会主旨演讲中专门推荐了Walle系统,对其技术先进性和应用落地效果赞誉有加。目前,Walle 作为阿里机器学习的基础设施支持 30+APP上 的300+个算法任务。
525 0
国际顶会OSDI首度收录淘宝系统论文,端云协同智能获大会主旨演讲推荐
|
机器学习/深度学习 编解码 网络协议
创历届最好成绩 阿里云6篇论文入选全球网络顶会SIGCOMM2022
8月29日消息,国际权威网络顶会SIGCOMM2022近日在荷兰举行,55篇顶级学术成果出炉,阿里云共计有6篇高质量论文被主会收录,占总数10%以上,创下了国内历届参会企业的最好成绩,同时力压谷歌、微软等巨头,成为本届入选论文最多的科技公司。入选的论文包括阿里云自研的下一代高性能RDMA网络协议Solar、端网融合可预期数据中心网络架构、可编程网络稳定性保障系统等。
314 0
|
云安全 安全 网络安全
浙江大学、蚂蚁集团联合论文获国际顶会CCS 2021“最佳论文奖”
近日,全球网络安全领域四大顶级会议之一的ACM CCS 2021召开,并颁发年度“最佳论文奖”。浙江大学与蚂蚁集团联合论文获此殊荣,这也是自CCS创办28年以来,中国的团队以第一作者身份第2次获得该项荣誉。
682 0
浙江大学、蚂蚁集团联合论文获国际顶会CCS 2021“最佳论文奖”
|
机器学习/深度学习 存储 分布式计算
阿里云飞天论文获国际架构顶会 ATC 2021最佳论文:全球仅三篇
近日,计算机系统结构国际顶级学术会议 USENIX ATC在线上举行。ATC 始办于1992年,是由USENIX组织的计算机系统领域的顶级会议,至今已成功举办31届,计算机系统领域中Oak语言(JAVA语言的前身)、QEMU、ZooKeeper等一系列有影响力的研究成果都在USENIXATC发表或公布。ATC 对论文要求极高,必须满足基础性贡献、前瞻性影响和坚实系统实现的要求,本次论文录取率仅为18%,全球仅选取3篇最佳论文。
1277 0
阿里云飞天论文获国际架构顶会 ATC 2021最佳论文:全球仅三篇
|
云安全 缓存 弹性计算
阿里云与清华大学合作论文被ACM旗舰安全会议收录
日前,由阿里云安全团队和清华大学、George Mason University、Ohio State University的多位研究人员共同合著的论文《See through Walls: Detecting Malware in SGX Enclaves with SGX-Bouncer》ACM AsiaCCS 2021会议上正式发表。
641 0
|
人工智能 机器学习/深度学习 算法
顶级学术会议AAAI-2018收录论文 | 免费资料库
作为一个已举办32 届的成熟会议,AAAI 不仅因其理论性与应用性交织的特点被中国计算机学会(CCF)推荐为人工智能A 类会议,更凭借高质量的论文录用水准成为国内高校及研究机构乃至全球学者们密切关注的学术会议。
3920 0
顶级学术会议AAAI-2018收录论文 | 免费资料库