双入选!百度安全在区块链、自动驾驶研究亮相国际安全顶会NDSS

资讯 2024-06-28 阅读:69 评论:0
网络与分布式系统安全会议(the Network and Distributed System Symposium, NDSS ),是国际公认的网络和系统安全四大顶级学术会议之一,录用率常年保持在15%左右,具有非常高的学术影响力。在刚刚闭...
美化布局示例

欧易(OKX)最新版本

【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   全球官网 大陆官网

币安(Binance)最新版本

币安交易所app【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址

火币HTX最新版本

火币老牌交易所【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址

网络与分布式系统安全会议(the Network and Distributed System Symposium, NDSS ),是国际公认的网络和系统安全四大顶级学术会议之一,录用率常年保持在15%左右,具有非常高的学术影响力。在刚刚闭幕的NDSS2022上,百度安全带来最新的安全研究成果:Multi-Certificate Attacks against Proof-of-Elapsed-Time and Their Countermeasures,此成果致力于建造更安全的SGX区块链共识机制Proof-of-Elapsed-Time。

同期与NDSS合办的AutoSec(Automotive and Autonomous Vehicle Security)上,百度安全对于自动驾驶风险安全的最新研究 PASS: A System-Driven Evaluation Platform for Autonomous Driving Safety and Security成功入选。AutoSec专注于自动驾驶和智能交通安全,重视研究成果在现实世界系统的可行性和影响力。会上,百度安全分享了在构建高效的整车系统级别评估平台的相关经验,并提出了一套基于仿真的系统级评估平台。

建设更安全的SGX区块链共识机制Proof-of-Elapsed-Time

加密货币多基于去中心化的区块链设计,由于各节点分散且平行,所以需要有一套统一的机制来维护整个系统的公平性。这样的机制能够证明是谁取得了一个区块的打包权或者记账权,以及获得打包这一个区块的奖励。同时,又最好能发现谁意图进行危害,并让攻击者获得一定的惩罚。Proof-of-Elapsed-time (PoET) 是由Intel Hyperledger 提供的基于“时间证明”的共识机制。由于共识机制决定是谁产生新块,因此破坏了共识机制,攻击者就可以完全掌握区块链,从而获得奖励机制的控制权,进一步可以操纵交易。

PoET 的主要原理是证明一个参与节点产生了一个随机数作为时间长度,并且还等待了这个随机的时间长度。在所有参与节点中,拥有最短等待时间的成为领导者,可以添加一个区块到区块链上。PoET的公平性保证基于两个假设,一是在 SGX 的 Enclave 内部,数据和代码不可以被篡改;二是Intel CSME 提供的可信计时器和单调计数器是确定可信的,即攻击者无法操纵计时器和改变计数器值。然而,百度安全发现这两个潜在假设可能是不成立的,而PoET共识机制会因为以上潜在假设的不成立而受到攻击。

为了彻底免疫 Multi-Certificate攻击(MCA),百度安全提出了一种基于PoET 的新的共识机制PoETA,其中“A”代表“之后”。PoETA 的基本理念是:在随机经过时间过去之后再输出随机经过时间值。具体来讲,PoETA 引入了 determine-after-check 的方法:通过增加一个 oracle 函数,在随机经过时间等待完成后,再通过计算 oracle 函数来判定是否要再次产生一个新的随机经过时间值并再等待一次。因此,任何参与者(无论是否诚实)都无法提前预测全部随机经过时间的值。同时,经过精心设计,PoETA 的随机经过时间分布与 PoET 有相同的分布,使得 PoETA 和 PoET 有相同的出块率。百度安全对 PoETA 进行的性能和安全性的评测结果表明,PoETA 具有很低的性能开销,但是有更强的安全保障。

构建高效的整车系统级别评估平台

随着AI组件在自动驾驶系统中发挥着越来越重要的作用,相关的安全研究工作也受到了关注。目前针对此类工作的评估方法绝大多数使用组件级别的评测,即针对安全研究工作的目标组件(例如目标识别模型、车道线检测模型),对其特定的指标(例如检测率、车道线位置偏差、转向误差)进行评估,以评估攻击/防御工作对AI组件的影响。由于针对的 AI 组件只是整个自动驾驶系统的一个子集,这种 AI 组件级别的不当行为并不一定会导致自动驾驶系统级别的影响(例如目标识别组件的识别率由于受到攻击而降低并不一定导致车辆驾驶会出现问题)。近年来发表在与自动驾驶系统密切相关的领域(例如人工智能、安全、计算机视觉、机器学习和机器人技术)针对自动驾驶系统的AI安全工作,大都局限在仅对目标组件进行评估。由于对自动驾驶系统其他组件的忽视,导致无法准确地反映自动驾驶系统在真实世界中所受到的影响。

为此,百度百度安全研究员结合近年来举办国际性自动驾驶安全系列赛事(AutoDriving CTF @ BCTF 与 AutoDriving CTF @ DEF CON 29)的经验,提出了一套基于仿真的系统级评估平台。该平台采用模块化设计,整合了3D仿真世界、模块可插拔的自动驾驶系统、标准化的攻击/防御实现接口和统一的系统级别评估指标。对于自动驾驶相关任务的攻击/防御,这个平台提供了一个高效、低成本、公平的评测方案。百度安全研究员还与参会学者一同讨论了平台后续拓展与开放计划, 获得了大家关于如何扩展接口、社区建设与合作等方面的宝贵反馈意见。百度安全希望通过分享平台的建设经验,助力开发更具现实意义的攻击/防御技术和更安全的自动驾驶系统。

百度安全在此次NDSS2022的会上也介绍到隐私保护开源框架 Teaclave 和隐私保护的生物计算产品 P4Cleanroom 的最新进展。百度安全持续开展前沿安全研究。此次论文入选,再次展示了百度安全在前沿安全技术研究的影响力。近年来,百度安全在多个领域的国际顶级会议以及期刊,如IEEE S&P, Usenix Security,ACM CCS,NDSS,ACSAC,ICSE,OOPSLA,ISSTA等持续发表研究成果。展望未来,百度安全也将继续深耕AI安全、系统安全,云安全,车联网安全,智能终端安全等领域的前沿性安全研究,与生态合作伙伴一起共同打造更加安全的AI时代。
举报/反馈
美化布局示例

欧易(OKX)最新版本

【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   全球官网 大陆官网

币安(Binance)最新版本

币安交易所app【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址

火币HTX最新版本

火币老牌交易所【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址
文字格式和图片示例

注册有任何问题请添加 微信:MVIP619 拉你进入群

弹窗与图片大小一致 文章转载注明

分享:

扫一扫在手机阅读、分享本文

发表评论
平台列表
美化布局示例

欧易(OKX)

  全球官网 大陆官网

币安(Binance)

  官网

火币(HTX)

  官网

Gate.io

  官网

Bitget

  官网

deepcoin

  官网
热门文章
  • DDO在新加坡上市真假,欧意交易所能交易数字期权吗?

    DDO在新加坡上市真假,欧意交易所能交易数字期权吗?
    然而,对于DDO在新加坡的列名是否真实存在争议。 据报道,有人质疑DDO的数字选项是否真的上市,其背景是否经过了彻底调查。 首先,有报告说,DDO数字选项清单仅仅是一种宣传手段,没有找到DDO交易的平台,这就对DDO的真正清单提出了疑问。 其次,一些媒体调查了DDO数字选项的背景。 报告显示DDO数字选项发行人声称其数字选项是国家赞助的,但实际上,根据中国人民银行,虚拟货币相关业务是非法金融活动。 此外,DDO数字选项在视频号码等平台上广为传播,吸引了许多信徒的注意,然...
  • Griffin Gaming Partners计划为其第三支基金筹集5亿美元

    Griffin Gaming Partners计划为其第三支基金筹集5亿美元
    Pitchbook引用的6月8日《快链头条新闻》作为监管文件, 指出游戏风险投资公司Griffin赌博伙伴计划为其第三个旗舰基金筹集5亿美元, 比第二个基金少33%。 2021年,格里芬赌博伙伴从Web3游戏开发者Forte获得A回合资金1.85亿美元,并于2022年筹集了第二个旗舰基金,金额达7.5亿美元,此时风险资本家对Web3和加密游戏的热情达到顶峰。...
  • 加密货币之王重回王位:比特币飙升至 71,000 美元,还能再涨多少?

    加密货币之王重回王位:比特币飙升至 71,000 美元,还能再涨多少?
    比特币是市场上最大的加密货币,它再次打破了重要的7万美元门槛。 在短短的四舍五入(67,000美元到69,000美元之间)之后,价格在这一水平上遇到了强烈的抵制。 然而,势头的不断增强表明,比特币可能形成一个超过70 000美元的板块,为重新测试下一个抵抗阵地71 300美元和3月份可能攀升到历史最高点73 700美元铺平了道路。 问题仍然是:比特币能否维持预期的上升趋势并继续大幅上升?    分析家预计比特币价格将上升到74,400美元。 加密货币分析师Ali M...
  • 比过山车还狠!比特币价格再次暴跌

    比过山车还狠!比特币价格再次暴跌
      上周日,比特币的价格创造了3000美元的历史新高,随后就开始各种高台跳水了。Last Sunday, the price of Bitcoin created a record high of $3,000, and then began to dive on all the high platforms.   据外媒报道,本周一,比特币价格一度下跌到2526.4美元,最高跌幅高达14.5%,这创造了2015年1月以来最大跌幅。According to external...
  • 几张图看懂区块链技术到底是什么?https://www.cnblogs.com/behindman/p/8873191.html

    几张图看懂区块链技术到底是什么?https://www.cnblogs.com/behindman/p/8873191.html
    “区块链”的概念可以说是异常火爆,好像互联网金融峰会上没人谈一谈区块链技术就out了,BAT以及各大银行还有什么金融机构都在开始自己的区块链研究工作,就连IBM最近也成立了自己的区块链研究实验室,但其实区块链到底是什么?大家或许并不清楚,停留在雾里看花的状态。从今天开始,就让我们一起走进区块链,揭开区块链的神秘面纱吧!The concept of a block chain can be described as an unusually hot one, as if no...
标签列表