11月20日,第十届“CCF大数据学术会议”的大数据安全专题论坛在成都圆满结束。本届“CCF大数据学术会议”由中国计算机学会(CCF)主办,CCF大数据专家委员会、西南交通大学、成都市新经济发展委员会承办,四川大学、电子科技大学、西南财经大学、成都市产业数字化促进会协办。
大数据安全专题论坛是本次大会一个重要的专业分论坛。受邀专家围绕数据泄露威胁的主动应对、数据交易及其安全性研究、数据驱动的广告网络安全、人工智能安全的若干研究课题以及公有链安全检测于溯源等方面进行探讨于交流。
此次论坛由浙江大学网络空间安全学院院长、浙江省区块链与网络安全治理重点实验室主任、IEEE Fellow、ACM杰出科学家任奎教授,与国家重点研发计划首席科学家、中国电子学会区块链分会副主任委员、长江学者特聘专家张小松教授共同担任执行主席。
大数据安全专题论坛邀请了教育部长江学者特聘教授、国家重点研发计划网络空间安全专项首席科学家、第十一批四川省学术技术带头人、2017国家十大网络安全优秀人才、电子科技大学网络空间安全研究中心主任张小松教授,西安电子科技大学二级教授、国家自然科学基金委杰出青年科学基金获得者、网络与信息安全学院副院长、大数据安全教育部工程研究中心常务副主任、综合业务网理论及关键技术国家重点实验室副主任、科技部“十四五”规划“网络空间安全治理”重点专项专家李兴华教授,上海交通大学计算机科学与工程系教授、青年长江学者朱浩瑾教授,南京大学软件学院院长、IEEE Computer Society 南京分会主席、ACM 南京分会主席、江苏省侨联副主席、教育部 CJ 学者特聘教授、国家杰出青年科学基金获得者、国家WR科技创新领军人才仲盛教授,北京理工大学网络空间安全学院特聘教授/党委书记、科技部中青年创新领军人才、教育部新世纪优秀人才、中国通信学会网络与信息安全杰出人才、国家重点研发计划“区块链”重点专项专家组成员、“基础科研条件与重大科学仪器设备研发”重点专项总体组专家、教育部“网络空间安全”教指委委员、中国人工智能学会智能信息网络专委会主任、中国计算机学会区块链专委会秘书长祝烈煌教授等做专题报告。

电子科技大学张小松教授以“数据泄漏威胁的主动应对”为题,首先详细讲述了数据安全防护的态势和网络关键数据管控面临的挑战。随后,他对数据泄露的背景和威胁来源进行了深入分析,站在主动安全角度,从数据采集、传输、存储、共享、使用和销毁等六个环节入手,讨论建立覆盖数据全生命周期的有效工作机制,建立阶段审计、数据监控、安全防护的主动网络安全体系机制,结合人员的精细化管理,构建数据全生命周期管理体系。同时,张小松教授以政务信息化、资产云化、云计算和云存储成为网络攻击的重要目标为背景,阐述了数据安全的四个关键举措应对识别难、防护难、监测难、回溯难等“四难”问题,并提出了实施保障数据安全的建议。

西安电子科技大学李兴华教授以“数据交易及其安全性研究”为题,首先阐述全球与中国环境下数据交易的背景现状。针对数据具有零边际成本、展示悖论、非竞争性消费的特殊性对数据交易与传统交易进行对比分析,介绍了数据交易的总体研究架构,提出应该着重关注数据交易开始前数据定价与数据交易过程中交易安全两大问题,并针对以上两大问题存在的难点进行详细介绍。

此外,李兴华教授对他们团队关于数据交易下可验证数据扰动的激励机制和基于TEE的隐私保护数据交易方案的工作,从问题背景、面临的调整、解决思路及方案等方面进行了分享。

上海交通大学计算机科学与工程系教授、青年长江学者朱浩瑾教授则以“数据驱动的广告网络安全”为题分析了目前数字广告存在的欺诈方式。其中就包括基于拟人攻击的点击欺诈和基于点击农场的虚假流量攻击,提出基于静态检测与变分自编码的ClickScanner。另一方面,从流量分析的角度,基于规则的方法精确度较低,他通过分析广告竞价日志自动化的虚假流量检测,提出针对 Android 的作弊代码进行检测。据介绍,上述研究成果受到了中国广告协会、谷歌、华为等世界知名厂商的认可,为创造安全稳定的市场环境、智能化网络安全检测做出了显著贡献。

南京大学仲盛教授以“人工智能安全的若干研究课题”为题,从围棋机器人AlphaGo谈起,总结了当前机器学习方面存在的三大安全问题:对抗样本问题、后门问题、数据隐私泄露问题。针对以上三种问题,仲盛教授进行详细讲解并讨论可能的解决方法。他表示:“人工智能技术的应用安全性关系到人民利益、社会稳定与国家安全,如何保障人工智能应用安全落地,是当前亟需重视的问题。”

北京理工大学祝烈煌教授以“公有链安全监测与溯源”为题,介绍了公有链安全监测和溯源面临的“异构开放难监测”、“网络复杂难感知”、“异常业务难识别”、“身份匿名难溯源”四大主要挑战;同时,针对以上技术挑战,从面向异构自治系统的全方位多维度监测评估模型、无中心化网络的拓扑探测与流量行为精准辨析方法、复杂干扰场景下的异常业务识别与身份朔源机制三个科学问题介绍近期工作。同时,他在分享中列举了比特币异常交易行为识别方法、基于行为分析的混币地址关联方法、轻量级比特币交易溯源方法等异常检测与交易溯源方法,对公有链技术未来展望进行了专业的分析。

当天,论坛圆满结束。参会者表示研讨成果颇丰,希望后续能举办此类线下活动,加强行业交流互动。
