南方电网公司网络空间安全联合实验室2022年开放课题
2022-10-7 21:32:56 Author: 安全学术圈(查看原文) 阅读量:89 收藏

南方电网网络空间安全联合实验室是由广东电网有限责任公司牵头,联合公司系统内外共17家单位,依据公司“高端定位、联合打造、管理科学、运行高效、开放贡献、协同发展”的原则共同建设的实验室。实验室以“全域防御、纵深防御、实战引领、攻防兼备”为核心,面向新型电力系统建设,围绕数字电网推动构建新型电力系统中网络空间安全的核心问题、重大课题、关键技术开展研究,探索领域前沿技术,促进数字化技术与电力技术深度融合。

实验室依据公司相关管理规定设立开放基金,用于支持实验室开展多种形式的科技合作与交流。现发布2022年度实验室开放课题申请指南,接受全国相关学科的学者和研究人员申请。

一、开放课题基金资助研究方向

联合实验室的研究领域主要包括信息安全(攻防)对抗、先进防御技术与“关基”保护、数据安全、系统本体安全与供应链安全、复杂系统可靠性、可信计算与国产自主可控。

2022年度开放基金指南如下:

课题1: 面向云计算环境的数据安全监控及分析关键技术研究(课题经费20万)

研究内容:

  1. 通过分析云计算环境下的数据流转和数据访问行为,对数据进行分类及关联分析,构建数据安全分析模型。
  2. 通过数据安全分析模型,结合关键网络链路流量进行数据挖掘,分析数据安全态势,快速定位特定安全问题,实现云计算环境下数据安全监控及预警。

研究目标及交付物:

  1. 建立云计算环境下的数据安全分析模型,在公司测试环境下验证模型技术可行性,实现数据安全异常行为分析及预警。
  2. 完成技术研究报告1份,完成发明专利交底书不少于1件,录用或发表学术论文(核心期刊/EI/SCI)不少于1篇。

课题2: 基于差异代码的快速安全检测技术研究(课题经费20万)

研究内容:

针对Java类信息系统代码,利用软件分析和机器学习相结合的方式,综合软件分析、自然语言处理、深度学习、数据挖掘等多种技术,研究差异代码的快速安全检测技术,分析出差异代码的安全影响范围,实现差异代码关联安全分析。

研究目标及交付物:

  1. 提出系统变更中针对差异代码的安全性分析方法,结合大型复杂信息系统版本发布工作,验证该方法的有效性和准确性。
  2. 完成技术研究报告1份,完成发明专利交底书不少于1件,录用或发表学术论文(核心期刊/EI/SCI)不少于1篇。

课题3:基于迁移学习的少样本环境下网络安全异常监测方法研究(课题经费20万)

研究内容:

  1. 对信息系统网络安全类数据,构建异常检测模型识别网络安全异常状态。
  2. 研究迁移学习方法,通过基于源数据训练的异常检测模型迁移至目标设备或系统,在目标设备或系统训练数据稀疏的情况下,实现对目标设备或系统的网络安全异常状态准确检测,降低无效数据对迁移效果的负面影响。

研究目标及交付物:

  1. 提出针对少样本环境下迁移学习的网络安全异常监测方法,提高网络安全威胁及异常行为发现的水平。
  2. 完成技术研究报告1份,完成发明专利交底书不少于1件,录用或发表学术论文(核心期刊/EI/SCI)不少于1篇。

课题4:包含字符串数据类型的Java程序的动态符号执行研究(课题经费20万)

研究内容:

  1. 研究Java程序路径约束到字符串约束的编码,支持对包含Java程序常见字符串操作(包括正则表达式、连接、长度等)的字符串约束求解;
  2. 研究基于字符串约束求解的Java程序测试用例生成,提升测试覆盖率。
  3. 研发工具原型,选取合适的Java程序测试集进行实验验证。

研究目标及交付物:

  1. 提出适应Java程序动态符号执行需求的路径约束到字符串约束的编码,支持的字符串操作类型至少包括charAt, concat, startsWith, endsWith, indexOf, length, matches, replace, substring。
  2. 完成技术研究报告1份,完成发明专利交底书不少于1件,录用或发表学术论文(核心期刊/EI/SCI)不少于1篇。

二、开放课题基金申请人资格

1、开放基金的申请人应为公司系统单位外的科研人员,且必须是课题的实际负责人,并得到所在单位的同意。

2、申请人应为具有副高级及以上技术职称的科研人员或者具有博士学位的中级职称研究人员以及博士后研究人员。

3、开放课题负责人自然成为网络空间安全联合实验室客座研究人员,在开放课题研究期间利用实验室资源开展课题研究。

4、开放课题的课题组成员应保证合计不少于10个工作日在实验室利用相关仪器设备开展研究工作。

5、联合实验室应至少有一名固定人员对开放课题进行全程跟踪管理。

三、开放课题基金申请及立项程序

1、申请人根据实验室开放课题基金的资助方向填写“南方电网网络空间安全联合实验室开放基金课题申请书”,经所在单位同意后,向本实验室及依托单位提出申请。

2、由实验室依托单位根据专家评审结果及立项审批情况通知获批基金资助的课题申请人,并在获批后一个月内完成合同书的签订。

四、开放基金经费管理

1、开放课题的研究年限为1~2年。

2、开放基金资助的课题经费分批次拨付。一年期课题批准后首次拨付经费的30%,验收检查合格后再拨付70%,课题经费专款专用;两年期课题批准后首次拨付经费的30%,中期检查后支付40%,验收检查合格后再拨付30%,课题经费专款专用。

3、开放基金经费主要支持与资助课题研究过程中发生的与之直接相关的费用,具体包括:人工费、材料费、现有仪器设备使用费、测试化验加工费、燃料动力费、差旅费、会议费、国际合作与交流费、出版印刷/文献/信息传播/知识产权事务费、技术培训费、劳务费、专家咨询费以及其它成本性费用等。

五、开放基金课题管理

1、课题负责人应当按照课题申请书及研发合同组织开展研究工作,做好资助课题实施情况的原始记录,按时填报课题中期报告,报送实验室。

2、课题负责人完成课题申请书及研究开发合作内容后,课题负责人应当提交验收申请、验收时应提交的交付成果有:课题研究报告1份、研究成果证明材料(包括发表的学术论文、著作、专利、获奖证书等成果材料的电子版及复印件)以及课题技术档案资料(数据、图纸、软件程序)等,经实验室依托单位审核后组织开展验收。

3、课题负责人、项目参与人员以及课题承担单位对研究开发过程中所接触到的实验室依托单位相关技术信息、经营信息、商业秘密等尚未公开的信息、资料及研究所涉成果负有保密义务。

4、课题全过程管理依据公司开放基金相关管理办法。

六、开放基金课题成果管理

1、开放基金资助课题所取得的论文、论著、软件著作权、专利等成果归实验室依托单位所有,课题承担单位享有个人署名权。

2、资助课题取得的所有成果均应标注“南方电网网络空间安全联合实验室开放基金资助(基金编号:XXX)”,论文署名单位须包括南方电网网络空间安全联合实验室(Joint Laboratory on Cyberspace Security, China Southern Power Grid),否则中期考核与结题验收时将不予统计。

七、申报受理时间与要求

申报材料(申请书)受理时间截止到2022年10月21日,纸质材料一式三份(需课题申请人及所在单位在申请书封面以及项目简表页签字盖章,纸质材料受理以收件地邮戳日期为准),同时提交电子版一份pdf格式,接收邮箱为[email protected],邮件标题请注明“南方电网网络空间安全联合实验室开放课题申报+申报人姓名”。

八、联系方式

联系地址:广州市越秀区东风东路水均岗6号粤电大厦西塔2001房

邮编:510080

电话:020-85125582,18666081810(收件受理及咨询)

E-mail:[email protected]

附件材料:https://mp.weixin.qq.com/s/dYxIcAjDeW7lDv__O5navw

安全学术圈招募队友-ing,
有兴趣加入学术圈的请联系secdr#qq.com

文章来源: http://mp.weixin.qq.com/s?__biz=MzU5MTM5MTQ2MA==&mid=2247488194&idx=1&sn=314658fa8bb64dc0d9e81ac3a4b49161&chksm=fe2eed49c959645fc3bee77cfebfc78b203ee27f85094c2cc27ff78be380fc14dec3ae8a1ce3#rd
如有侵权请联系:admin#unsafe.sh