• 首页
  • 学院概况
    学院简介 现任领导 组织机构 学科概况
  • 师资队伍
    教师简介 导师队伍
  • 人才培养
    本科生教育 研究生教育 基层教学组织
  • 科学研究
    学术交流 科研平台
  • 党群工作
    基层党组织 理论武装 党群动态
  • 学生工作
    团学组织 学生活动 青春榜样 就业信息
  • 校友工作
    工作动态 毕业合照
学术科研
  • 学术通知
  • 学术动态
学术动态
首页 > 学术科研 > 学术动态

我院系统安全实验室成果被国际顶级安全会议IEEE S&P录用

日期:2026-04-17 责任编辑:刘佰龙 浏览量:

近日,我院系统安全实验室在计算机安全领域取得新进展。相关研究成果《A Shadow Verification Method for Hot-patch》被国际顶级学术会议IEEE Symposium on Security and Privacy(简称SP)接收为Short Paper + Poster。该成果由实验室多名同学合作完成,作者包括三名本科生(计算机科学与技术专业2023级贺耀驹、信息安全专业2023级陈圣友、信息安全专业2022级郭毅)以及一名研究生(计算机应用技术专业2022级车奥),通讯作者为李勇钢副教授。

该工作聚焦于闭源软件热补丁(Hot Patch)的安全评估问题。在实际工业场景中,商业软件通常以二进制形式发布,其补丁机制同样缺乏源码支持,从而形成“程序与补丁均不可见”的“双黑盒”困境。在这一高度不透明的环境下,补丁的安全性难以有效验证,可能带来漏洞修复不彻底、程序异常甚至潜在后门等风险。针对这一关键挑战,研究团队设计并实现了一个基于轻量级虚拟机监控器(Hypervisor)的自动化分析框架Spatch。该方法具有以下核心特点:

双系统同步执行机制:同时运行未打补丁(Host)与已打补丁(Shadow)程序,实现执行过程的精确对齐与对比分析

多维协同追踪技术:融合INT3注入、GOT劫持、trampoline机制以及Intel PT,实现对系统调用、库函数调用与指令级执行的三维联合监测

细粒度差分分析能力:在微观行为层面捕捉补丁前后的执行差异,并自动定位潜在漏洞根因

Spatch框架图

IEEE Symposium on Security and Privacy创办于1980年,是计算机安全与隐私保护领域最具影响力的国际学术会议,被广泛认为是该领域的顶级学术平台。Spatch是我校历史上首次在该会议上发表的研究成果。近年来,本院高度重视本科生与研究生科研能力的培养,鼓励学生尽早参与科研实践,不断提升创新能力,培养出了一批具有实战能力的高水平人才。

上一篇:我院教师在国际顶级会议ACL上刊发研究成果 下一篇:学院举办中国图学学会可视化与认知计算专委会走进中国矿业大学论坛
大学计算机
基础课程预约
专业认证资料
管理系统
全国计算机等级
考试报名
基础试验网
专业资源网
会议室、实验室
使用预约
报修预约
下载专区

邮编:221116 联系电话:0516-83591709

地址:江苏省徐州市大学路1号中国矿业大学南湖校区

版权所有:中国矿业大学计算机科学与技术学院/人工智能学院

官方微博
微信公众号