近日,由教育部学位管理与研究生教育司、中央网信办网络安全协调局指导,中国学位与研究生教育学会、中国科协青少年科技中心主办,北京邮电大学承办的“华为杯”第一届中国研究生网络安全创新大赛全国总决赛闭幕。本届大赛共吸引全国147所高校、670支队伍参加比赛。经过初赛、决赛激烈角逐,大赛共评出一等奖18项、二等奖48项、三等奖59项。西安交通大学荣获优秀组织单位奖,电子与信息学部两项参赛作品分别荣获全国一等奖、全国二等奖,范铭副教授荣获优秀指导教师奖。
中国研究生网络安全创新大赛是目前我国唯一被政府认可和指导的专门面向研究生群体的全国性网络安全赛事,旨在通过竞赛方式,发掘网络空间安全领域优秀人才,推动网络空间安全领域人才培养、技术创新、产业发展,助力网络强国建设。大赛以国家战略需求为驱动,紧紧围绕研究生的培养目标,从“产教融合”“科教融合”“赛教融合”等维度设立揭榜挑战赛、创意作品赛和实网对抗赛三个赛道,重点锻炼研究生的科学创新能力和工程实践能力,力求解决国家在网络空间安全领域的“卡脖子”问题,为国家培养、选拔和储备一批急需的高层次网络安全人才。
本届大赛自8月1日正式启动,研究生院、电子与信息学部高度重视,积极开展作品的动员申报工作,充分发挥学校电子信息多学科领域交叉融合优势,对参赛队伍的作品和答辩报告进行逐一培训指导。本届比赛成绩充分展示出交大学子优秀的创新能力和开放性思维,反映了学校构建“一个目标、两个原则、三大任务、四项举措”的实践教学和创新创业教育生态体系,在催生创新创业成果方面持续发力,打造具有交大特色的实验实践教学和创新创业教育体系方面取得了积极进展。
获奖团队介绍:
团队:XJTUSOFT
获奖等级:创意作品赛一等奖
学生作者:鄢子强、石吉飞、陶俊杰、刘峻峰
指导老师:范铭
获奖作品:MiniGuard微信小程序隐私数据一致性合规检测系统
本团队依托西安交通大学智能网络与网络安全教育部重点实验室、陕西省大数据知识工程重点实验室,为解决小程序违规收集使用用户隐私的问题,设计开发了MiniGuard系统,分别从隐私政策和程序行为构建“数据类型-数据操作”的元组集合,通过一致性分析模型检测隐私数据违规收集使用风险,缓解了程序语言与隐私政策描述之间匹配的语言鸿沟,切实保障广大用户的隐私数据安全。除此之外,本系统还提供了克隆检测、第三方库检测等工具集,致力于发现小程序其他安全风险。本系统可作为互联网企业、运营商和政府隐私保护技术采购的基础服务产品,能真正有效地帮助开发者规范小程序行为,为平台方和相关机构提供监管工具,促进小程序生态圈健全发展,切实保障广大用户隐私数据安全。团队成员来自网安学院、自动化学院、软件学院。
团队:PhyID
获奖等级:创意作品赛二等奖
学生作者:王相茗、焦可欣、孟龙
指导老师:刘杨
获奖作品:现场总线网络物理入侵攻击检测工具
本团队依托西安交通大学智能网络与网络安全教育部重点实验室、信息物理融合系统教育部工程研究中心,针对工业控制系统底层现场总线网络的安全防护问题,设计开发了一套现场总线网络物理入侵攻击检测工具。团队在对工业控制系统网络边界防护方面进行了深入研究后,结合工控网络的部署特点及多种常用工控通信协议的安全缺陷提出了基于外接非授权入侵设备的新型威胁场景,提出了基于信道指纹的物理入侵检测方法,通过现场总线网络建模与信号分析实现了对物理入侵新型攻击的有效检测,研制了由AD采集板卡与树莓派集成的便携式检测工具。本工具具有高性能、零打扰、低成本、易部署的优势,在电力系统终端网络、汽车/楼宇CAN总线网络等场景均有较高的应用价值,可极大提升对工控网络底层基础设施的物理入侵监管与安全防护能力。团队成员来自网安学院、软件学院。
相关报道:“华为杯”第一届中国研究生网络安全创新大赛全国总决赛获奖名单https://cpipc.acge.org.cn//cw/detail/2c90800c8093eef401809d33b36f0652/2c90800c8423bdf10184bd84b1893ff8