ACM CCS 2017 會議每日報導:Day 1

2021-02-21 安全研究GoSSIP

如何讓你的文章被CCS 2018接收?

今天是CCS大會的第一天,儘管論文集已經提供下載,但是沒有參會的同學,你們是看不到最關鍵的內容的!這是只有參會人員才能共享的秘密,大會的會議廳門口有志願者嚴格檢查證件入場,本次CCS程序委員會主席絕密報告:怎麼樣讓你的論文被國際頂級學術會議CCS 2018錄用!答案很簡單:

什麼?搬到捷克共和國去居住,尋找13個合作者,投稿4篇關於web security and privacy度量指標的用戶學習的文章就可以被保證被錄用了?!是不是真的覺得天機不可洩露呢?

其實這只是主席的一個段子:-),這是大會開幕式上通過對投稿的大數據分析的一個總結,下面我們和大家分享一下今年的會議投稿統計數據:

首先是每位作者的投稿數目統計,有2251名作者僅僅參與了一篇論文投稿,而投稿數目超過3篇論文的作者已經很少了:

更多的投稿就能保證錄用率?這可不一定,除非你投稿的數目逆天而行……

下面我們看看論文合作者的數目對論文錄用的影響,可以看到投稿錄用比例較高的是合作者2-10人的論文,而在投稿的34篇單作者的論文中,只有一篇殺出重圍被錄用……血淋淋的事實告訴我們,你還可以把作者人數增加到13人,因為唯一的一篇13人作者論文就被錄用了

當然,你居住的地方也能極大影響你的錄用率,如果你住在捷克共和國,祝賀你!本次投稿的兩篇來自捷克的論文100%被錄用!

我們也可以看看其他國家研究人員的錄用比率,可以看到萬惡的美帝依然佔據了一半以上的錄用,而我們偉大祖國雖然已經是世界第二大投稿集團,但還是需要提升錄取比例吶!

下面是大家頗為關心的研究方向和錄取率的關係,可以看到應用密碼學和軟體安全兩大經典主題的錄取率仍然還是居高不下的,而Metrics和Cyber Physical Systems(包括IoT)的錄用率偏低(這裡弦外之音是「叫你們去搶CPS這個熱點」)

當然更慘的是某些研究組合,把兩大熱門研究點放在一起,結果錄用率反而為0……

經過這一輪的分析,你能明白一開始的那個段子的含義了嗎:-) 明年的CCS將在加拿大的多倫多召開,歡迎大家選擇「困難模式」來投稿並能夠被錄用

Keynote Speak

今年CCS的唯一一位keynote speaker是加州大學伯克利分校的David Wagner教授,他的演講主題是Adversarial Machine Learning,這是一個準備了一年之久的報告,因為PC chair去年CCS結束的時候就已經預約好了。不得不說Wagner教授口才相當之好,presentation能力滿分。報告是從我們最近比較熟知的一些欺騙AI的例子開始,比如如何讓機器將一張bus的圖片識別成一張humming bird的圖片,但是這個攻擊的背後蘊藏著什麼insight呢?第一個重要的觀察是現有機器學習classifier之間具有的transferability,也就是說,如果一個圖片能欺騙得了一個classifier,它很可能就能欺騙一大票的classifier。這個性質會導致非常嚴重的後果,因為這種廣泛存在的欺騙性會導致即使防禦者想要通過對classifier保密,或者隨機使用不同的classifer來對抗攻擊者都會產生困難:攻擊者只需要用數據集訓練出自己的classifier並找到相關攻擊樣本即可廣譜開展攻擊。

更進一步,如果一個特定的classifier被允許公開的反覆訪問,敵手還可能從中恢復出來訓練的模型。對於特定應用來說,訓練集本身的數據可能是保密的,這種攻擊就會導致模型的信息洩漏:

除此之外,如果訓練集數據中部分信息可以被敵手操縱,敵手也可能通過汙染訓練集數據,發起對classifier的操縱攻擊。

儘管我們並不是專門研究機器學習和深度學習的研究團隊,但是通過這個報告,我們也對上述的攻擊有了非常直觀的感性認識,報告本身也非常有啟發性。此外,在場的研究人員也展開了熱烈的討論。知名的華人安全研究人員王曉峰教授指出,儘管上述場景展示了機器學習的不足之處,但我們更應該深究到底這些攻擊是否真正能夠影響到現實足夠龐大數據訓練下的模型,即敵手是否真的能夠針對所有classifier都總能找到足夠好的欺騙樣本?螞蟻金服的安全風控團隊研究員偌川也表示,敵手和企業擁有的數據集大小是不對等的,企業往往能夠用海量的數據去對抗敵手發現那些可能在自己小數據集上產生欺騙性的樣本。

值得關注的論文

CCS採取了5個session加上一個tutorial並行的安排,這樣的好處是不用將會議一直從萬聖節開到聖誕節,壞處是對於聽眾來說很多時候只能忍痛割愛選擇一個會場聽報告。第一天一共15個session加上兩個tutorial,關注人數最多的當屬Session B3: Investigating Attacks,因為本session的三篇論文都關注的是安全研究領域中帶刺的玫瑰——binary code analysis,從這個分會場的擁擠程度就可見大家對這個主題的喜愛:

第一篇論文Rise of the HaCRS: Augmenting Autonomous Cyber Reasoning Systems with Human Assistance是UCSB shellphis團隊最新力作,介紹了HaCRS這個在他們CGC比賽之後發展起來的結合機器推理和人工分析的自動化程序漏洞挖掘工具,想要了解更多細節可以關注工具的主頁;

第二篇論文介紹了我們上海交通大學以及加州大學伯克利分校、加州大學河濱分校和喬治亞理工學院的研究人員聯合設計的一個稱為Gemini的二進位代碼相似性檢測工具,該工具使用了機器學習中的Graph Embedding技術,能夠大幅度提升以往基於圖匹配的binary code similarity detection的比較速度,作者將其用於嵌入式固件的漏洞代碼檢測上取得了不錯的效果

第三篇論文RAIN: Refinable Attack Investigation with On-demand Inter-Process Information Flow Tracking設計了一個名為RAIN的基於程序行為分析的入侵檢測系統。傳統的基於程序行為分析的入侵檢測只能做到記錄system call,否則會有過高的overhead,RAIN通過使用按需記錄程序的inter-process information flow,將開銷控制在可接受的範圍,從而把system event logging和program tracing結合在了一起,得到了一個細粒度的record-and-replay系統

在其它session中,Session A2: Human Authentication裡面的論文VibWrite: Towards Finger-input Authentication on Ubiquitous Surfaces via Physical Vibration腦洞大開,發明了一個將任意堅固表面材料都變成觸控螢幕的方法;Session A3: Adversarial Machine Learning中的論文DolphinAttack: Inaudible Voice Commands昨天已經介紹過,來自浙大徐文淵教授的團隊富有創意地關注了人耳聽覺範圍之外的頻率所產生的安全威脅;Session A4: Browsers中三篇論文關注了瀏覽器在代碼攻擊之外面臨的UI攻擊、計時攻擊和權限濫用攻擊安全威脅,並討論或設計了相關的解決方案;Session B2: Passwords中的三篇論文再次聚焦在用戶輸入的password的易用性和安全性上,也關注了開發人員為什麼不安全地存儲了password;而在Session C2: World Wide Web of Wickedness中,三篇論文不約而同地關注起了黑產,從二級域名被註冊為惡意域名、共享主機提供商沒能提供安全防禦和安全補丁、域名註冊商忽視了對商標域名關聯域名(例如攻擊者可以針對http://alipay.com註冊一個http://alipayresetmypassword.com來誘導用戶)等研究點上開展了大規模的掃描分析,這裡最有趣的當屬Hiding in Plain Sight: A Longitudinal Study of Combosquatting Abuse這篇論文討論的域名關聯註冊問題,作者認為雖然惡意註冊往往會誘導用戶,但是很多商業公司也會因為偷懶而去註冊這種域名,導致域名註冊管理機構沒法區分到底誰是惡意的域名。就在這個報告結束不到兩小時內,我們晚飯在有名的Hard Rock Cafe吃飯時,就馬上發現了這個問題——Hard Rock Cafe的官方網址是:www.hardrock.com,然而飯後服務員給我們提供了一個飯後做調查送coupon的官方網站就是一個類似的網址:www.hardrocksurvey.com……(survey.hardrock.com表示「我無法找到」)

今天的報導就到這裡,明天我們除了關注論文環節,還會關注poster環節,敬請期待!

相關焦點

  • 臺灣2018最新版的「每日飲食指南」:成人每日乳品類達1.5份
    據臺灣媒體報導,臺灣當局「國健署」13日公布民眾營養健康狀況變遷調查,發現臺灣成人每日平均乳品攝取不足高達99.8%,堅果攝取不足高達9成,蔬菜不足近
  • 2017北京自行車展【展會報導】
    歡迎給我們投稿、建議,Q&電話 4006196388展會 :2017北京國際自行車電動車暨零部件展覽會展館 :北京國家會議中心主辦 :北京市自行車電動車行業協會時間 :2017-07-08至07-10
  • 會議通知 | 中華醫學會2017年肥胖及脂代謝異常學術研討會
    中華醫學會內分泌分會定於2017年6月23~24日在廣東省東莞市召開「2017 肥胖及脂代謝異常學術研討會」。現將會議有關事宜通知如下:2017年6月23日報到,24日開會。廣東省東莞市東莞迎賓館酒店廣東省東莞市桃源路1號 電話0769-38881999會議註冊費 600元。
  • 會議通知 | 2017 臺灣胸腔及心臟血管外科學會年會
    本次會議旨在探討胸腔與心血管外科的最新進展、研究熱點與發展趨勢,並以主題演講、病例報告、臨床研究、手術模擬等多種形式,展現臺灣醫療的技術與經驗,進而提升醫界與國際學術交流。AME編輯團隊很榮幸攜旗下雜誌參會,屆時也將全面報導會議盛況,與大家分享大會亮點。
  • Save the date: 2017 International Day | 國際日
    So, International Day 2017 is on its way, with all the wonderful things that it has to offer. The theme of this year’s International Day is:ISD 即將舉辦2017年國際日慶典活動,敬請期待。今年國際日的主題是:            『『Our Earth, Our Home, Our Life!』'
  • 參會通知 | 中華醫學會第十七次全國消化系病學術會議暨2017中國消化病學大會
    由中華醫學會、中華醫學會消化病學分會主辦的「中華醫學會第十七次全國消化系病學術會議(CGC2017)」將於2017
  • 六律所召開2017年度年中會議
    新媒體管家浙江六律律師事務所2017
  • 會議報導 | 第一屆金陵神經脊柱脊髓外科論壇暨2017神經脊柱脊髓病變外科治療學習班圓滿結束
    2017年9月2日至3日,「第一屆金陵神經脊柱脊髓外科論壇暨2017神經脊柱脊髓病變外科治療學習班」在南京成功召開,此次會議邀請到了國內知名專家前來參會。【蔡桑  中國人民解放軍第101醫院】在各位專家精彩的演講聲中,「第一屆金陵神經脊柱脊髓外科論壇暨2017神經脊柱脊髓病變外科治療學習班」落下帷幕。
  • 2017 Beijing Conference︳親密接觸 Day1~
    Dirk (Tianjin No. 1 - 2nd oldest club in D88) also echoed the same thought.Sharlene (Kaohsiung) just finished attending Taiwan Spring Conference 2017 and is happy to be in Beijing.
  • 國際會議 | 2017亞洲開發銀行亞洲清潔能源論壇等你來約~
    ● 項目地點:菲律賓 · 馬尼拉● 主  辦 方:亞洲開發銀行亞洲青年組織● 項目周期:2017年6月5日-8日● 申請截止:2017亞洲開發銀行、美國國際開發署和韓國能源局將於6月5-8日在亞洲開發銀行的總部馬尼拉聯合舉辦2017年度的亞洲清潔能源論壇。
  • 【心播報·會議】2017 ESC-HF心衰專家論壇網絡邀請函
    2017年4月30日,諾華公司將在會議期間舉辦一場「優化HFrEF患者的管理(Contemporarymanagement of patients with HFrEF)」的專家論壇,並進行直播。我們希望通過這一直播平臺,讓更多的中國醫生參與到這次盛會,了解到ESC-HF的會議亮點。我們誠摯邀請您的參與,讓我們共同攜手,提高我國心力衰竭的診療和管理水平。
  • 義大利設計之美-2017北京國際自行車及戶外運動博覽會Day1
    以「提升戶外體育運動產業交流」為宗旨,由豪思國際(集團)、中國自行車協會共同主辦,北京國際自行車及戶外運動展覽會暨第六屆北京自行車文化節於2017年6月16日-17日在北京延慶八達嶺國際會展中心隆重舉行。
  • 徵文倒計時 | 中華醫學會第十七次全國消化系病學術會議暨2017中國消化系疾病學術大會
    由中華醫學會、中華醫學會消化病學分會主辦的中華醫學會第十七次全國消化系病學術會議暨2017中國消化系疾病學術大會將於
  • 西安矽負極會議最新參會單位|詳細會議流程|參會指南
    報導時間、地點、用餐地點10月16日(10:00—22:00)全天報到,西安吉源國際酒店大廳,大廳有指示牌。>17號自助午餐:會議酒店八樓絲路花雨餐廳17號歡迎晚宴:會議酒店二樓金色長安廳18號自助午餐:會議酒店八樓絲路花雨餐廳三、會議期間天氣
  • 這次會議,川普成最大變數——
    據德國之聲電臺網站8月20日報導,川普已經啟程前往法國比亞裡茨,也就是今年G7峰會的舉辦地點。但是川普與其他國家的諸多爭議可能會為這場峰會罩上陰影。(美聯社)報導稱,最近的經濟指標顯示出美國的經濟正在陷入停滯,甚至有經濟衰退的風險。報導還稱,川普要在11月之前決定是否要對歐盟的汽車施加關稅,而這對經濟處在崩潰邊緣的德國而言是十分重大的威脅。此外,川普還威脅要對法國的紅酒課徵關稅,以及準備對法國巴黎通過的數位稅施加反制措施。報導指出,數位稅很可能會影響到「臉書」計劃發行的加密貨幣Libra。
  • 中華醫學會第十七次全國消化系病學術會議暨2017中國消化病學大會圓滿閉幕!
    今日下午,在西安曲江國際會議中心召開的中華醫學會第十七次全國消化系病學術會議(CGC2017)暨
  • 武漢醫學會醫學美學與美容外科分會2017年學術會議成功召開
    2017年11月18日武漢醫學會醫學美學與美容外科分會2017年下半年學術會議在美麗的東湖國際會議中心成功召開。
  • 開門紅,我最紅 這場會議裡有綠能2017年發展重頭戲!
    2月27日,綠能北京分公司在杜仲公園聖翔龍會議中心召開主題為「開門紅·我最紅」的開年夢想啟動大會。此次會議群英匯聚,眾賢齊至,是一場行業內期待已久的盛會。會議伊始,由綠能北京分公司總經理尤總致辭,尤總憑著多年的管理經驗和對市場的獨到的分析與敏銳的觀察力,一語道破2017年市場現狀,剖析未來的發展方向,規劃2017年尤氏工作的重點,給大家鼓足了幹勁,擼起袖子加油幹,打了一劑強心針
  • 2017上海柯惠臨床培訓(CCI) APAGE婦科腫瘤盆底高峰會會議通知
    2017上海柯惠臨床培訓(CCI) APAGE婦科腫瘤盆底高峰會會議通知
  • 2017年國內外玩具展時間表
    香港玩具展 2017年1月9至12日香港會議展覽中心香港禮品及贈品展2017年4月27日-30日香港會議展覽中心日本東京國際玩具展 2017年6月1日-4日東京國際展覽中心中國玩具展2017年10月18日-20日上海新國際博覽中心