我校代表队获全国信息安全竞赛两项一等奖

发布时间:2018-08-02 14:47 浏览量:776来源:信息系新闻类型: 学院新闻

由教育部信息安全专业教学指导委员会主办的第十一届全国大学生信息安全竞赛作品赛,于2018年7月29日在武汉大学落下帷幕。我校共有三支队伍参赛,获得两项全国一等奖、一项全国二等奖的优异成绩。

图说:信息学院所有参赛队员与我院石文昌教授(大赛评委和仲裁委员会委员)、秦波副教授(领队教师)合影

据悉,全国大学生信息安全竞赛是一项全国性的竞赛。竞赛侧重考查参赛学生的创新能力,内容应既有理论性,也有工程实用性,从而可以全面检验和促进学生的信息安全理论素养和实际动手能力。参赛作品由参赛队自主命题,自主设计,以信息安全技术与应用设计为主要内容,参赛队利用课余时间,在规定时间内完成作品的设计、调试及设计文档,提交大赛专家委员会评议。本次大赛共吸引了来自全国104所高校的494支团队报名参赛,报名人数达1794人,经过初赛选拔,最终来自全国71所院校的200支团队进入本次决赛,经激烈角逐,40支队伍获得一等奖,64支队伍获得二等奖,96支队伍获得三等奖。

我校获得一等奖的作品《数据保险柜》由信息学院章晓慧、刘芮汐、杨宁宁、许镭瀚四位同学完成,指导教师为信息学院信息安全专业教师秦波副教授。数据保险柜是一个数据加密系统,允许用户直接对密文运算处理,且对所得结果解密后,与直接在明文上进行相同的运算处理得到的结果一致。如在金融系统中,借贷记录通过数据保险柜加密后以密文形式存储在云端的服务器上,当分析部门需要计算某客户的信用评分时,直接利用数据保险柜的数据代理功能,在密文上进行运算,得到结果后解密即可。数据保险柜可解决人们将数据托付给不可信平台进行存储或运算时的数据安全问题,既能通过加密保证数据安全性,又能允许不可信平台直接对密文进行处理,既提升了处理效率,又避免了敏感数据不必要的复制与传输。

另一获得一等奖作品为《一种编译时引入的控制流完整性保护机制的设计与实现》,该作品信息学院由侯尚文、熊巍、王渭森三位同学完成,指导教师为信息学院信息安全专业教师梁彬教授。该作品实现了一种控制流完整性保护机制,通过在gcc编译器层面完成特征指令与检测代码的插桩,让特征指令作为基本块的入口标识,成为程序运行中正常转移的合法性检测标准,使得绝大部分想要通过间接跳转与间接调用进行攻击的异常行为被强制中止,使程序与用户免受非授权访问的危害。

另一组的作品为《基于指纹、指静脉的活体身份认证的复杂口令管理系统》,获得了二等奖。该作品由信息学院吴红薇、王辉、李瑞晨、李雅娴四位同学完成,指导教师为信息学院信息安全专业教师秦波副教授。该作品针对密钥管理的痛点问题,提出了自己的解决方案。在实现电子身份与物理身份紧密绑定的同时,帮助用户管理复杂口令。用户仅需提供其生物特征与简单口令就可以方便、安全地管理诸多复杂长口令。本系统引入生物特征密码技术,将生物特征与传统密码学相结合,利用生物特征的独特性、不易伪造、无需记忆等优势,有效弥补了上述传统密码学的缺陷。其次,本系统应用了当今发展最成熟的生物特征密钥绑定技术——模糊金库模型,将加密后的用户指纹、指静脉特征与用户复杂长口令经一系列运算和混合处理,加入噪音点,生成模糊金库。因此,该系统在安全隐藏用户的复杂长口令信息的同时,有效保护了用户生物特征,并能抵御多数据库比对攻击,安全性很高。

我校学子在本次竞赛中获得优异的成绩,得益于选手们坚持不懈的努力、一丝不苟的精神、孜孜不倦的学习、出色的临场发挥能力,更离不开老师们的精心指导和学院的大力支持。参赛队员们直面当前的社会痛点问题,灵活运用自己掌握的专业知识与技能,展现出了人民大学信息学子的学科竞赛实力。