德克萨斯大学达拉斯分校林志强教授来访实验室
2017年9月26日上午,德克萨斯大学达拉斯分校的林志强教授来访智能计算与感知实验室,并在北京大学理科一号楼1504举办了主题为《Identifying Security Vulnerabilities in Remote Services via Automated Analysis of Mobile Apps》的学术报告。
此次专题讲座由北京大学软件工程国家工程研究中心王平教授主持,20余位来自信息科学技术学院的学生参加了学术报告并与林志强教授进行了积极的互动。
林志强教授在普渡大学计算机科学系获得了博士学位,主要研究方向是系统和软件安全,特别是智能手机APP的软件安全分析。林志强教授是一位高产学者,近年发表了一系列有国际影响力的学术成果,曾获得NSF CAREER Award、AFOSR Young Investigator等重要奖项,与北大信息安全有长期的交流与合作。
林志强教授的报告从移动计算讲起。在过去几年里,移动设备的数量爆炸性地增长,手机成为人们生活不可或缺的电子设备,手机APP给人们带来了巨大的便利,提高了生活和生产效率。在2017年,仅Google Play Store上提供下载的APP数量达到惊人的3,300,000个。绝大多数手机客户端APP需要与APP服务器端交互来提供服务, 但是服务器端不合理的设计导致了其提供的服务可能存在各种各样的缺陷,使用户的安全和隐私面临严峻威胁。林教授指出,过往研究多关注手机APP本身的安全,较少研究用户与服务器间交互的安全性。林教授进一步详细介绍了如何自动化实现用户与服务器间的交互认证,如何发现服务器的漏洞。林教授的研究发现,现实生活中大量的服务提供商没有重视用户与服务器的交互安全。
最后,师生积极踊跃向林志强教授提问,问题一一得到了林教授的细致解答,现场气氛热烈活跃。林教授感谢实验室对他到来的欢迎与支持,表示将积极开辟新渠道,深化双方学生交流和学术合作。