2023年CCF-腾讯犀牛鸟基金申请启动:科恩开放“软件智能安全“及”威胁情报”领域相关课题
2023-5-18 15:41:25 Author: mp.weixin.qq.com(查看原文) 阅读量:5 收藏

·CCF-腾讯犀牛鸟基金·

CCF-腾讯犀牛鸟基金由腾讯与中国计算机学会(以下简称CCF)联合发起,旨在通过搭建产学合作平台,连接产业实践问题与学术科研问题,支持海内外优秀青年学者开展与产业结合的前沿科研工作。

2023年度CCF-腾讯犀牛鸟基金发布 5 个科研方向共 28 项研究课题,其中科恩开放“基于自然语言处理的二进制安全技术研究及“威胁情报领域的若干关键技术研究”两项课题。

申请具体资助的科研方向和课题详见:

https://www.withzz.com/project/detail/1450

文末小程序码

申报截止时间为北京时间2023年6月15日24:00

·科恩软件智能安全及威胁情报研究历程·

在软件安全持续发展的浪潮中,科恩持续探索AI算法应用到软件智能安全研究及静态分析提效,推动逆向分析、漏洞检测、软件成分分析等技术发展。迄今为止,科恩在AAAI、NeurIPS、 USENIX Security等顶会及期刊已发布十余篇研究成果,为AI赋能安全的实践落地储备能量。

在此基础上,结合开源组件管理、开发安全、供应链安全等产业需求,科恩推出软件智能安全分析平台—BinaryAI及腾讯云二进制软件成分分析产品-BSCA。在AI赋能安全探索中,科恩协同腾讯安全威胁情报 TIX(tix.qq.com),基于SCA及CVE能力丰富情报查询平台文件类威胁的鉴别和分析结果。

自2019年起,科恩深度参与腾讯公司高校合作项目CCF-腾讯犀牛鸟基金,与香港科技大学、香港理工大学、中科院信工所等多所院校在安全能力研究方向展开合作,取得诸多成果。

2023年CCF-腾讯犀牛鸟基金项目中,科恩开放“基于自然语言处理的二进制安全技术研究”及“威胁情报领域的若干关键技术研究”两项课题申请,期待与更多高校青年教师合作交流,依托双方技术及学术实力,共同打造行业数字免疫力。

·2.2基于自然语言处理的二进制安全技术

随着软件规模不断增大,针对二进制程序的分析与安全保障工作面临着新的机遇和挑战。作为一种特殊的信息表示形式,二进制代码的分析任务与自然语言处理中的某些场景存在着 一定的关联性(例如:二进制反编译与文本翻译)。本课题旨在结合学术界研究热点,将自 然语言处理领域最新的研究内容应用于二进制程序分析领域,推进二进制程序智能化分析进 程,并在逆向工程、漏洞挖掘等关键任务方面产生积极影响。课题组提供大规模二进制/源代码函数数据集和代码向量化技术和自研软件智能安全分析平台 BinaryAI (binaryai.cn),以支持相关技术研究。

·建议研究方向·

  • 二进制可执行文件的软件成分分析(BSCA),包括第三方库及其版本号的识别、第三方库间的源代码级复用关系识别、已知漏洞检索;
  • 面向二进制/源代码函数嵌入的模型设计及其上层应用研究,例如二进制与源代码间的相似度比较、二进制差异性比对、逆向工程等;
  • 面向二进制文件嵌入的模型设计及其上层应用研究,例如二进制文件相似性检索、二进制文件分类、二进制文件无监督聚类等;
  • 基于语言模型的程序翻译和生成技术研究,例如二进制与源代码间的代码翻译、二进制符号还原、编译器/解释器模糊测试的代码用例生成;

·2.3威胁情报领域的若干关键技术

(腾讯安全联合项目)

传统网络安全技术面临数据来源单一、在线处理能力有限、统计关联分析能力欠缺等问题,无法有效克服当前复杂的网络安全挑战。而威胁情报技术是指一系列利用大数据和机器 学习技术对海量数据进行安全分析进而对威胁进行决策的过程,它是当前网络安全研究热点,也是对传统安全技术和安全产品的有力补充。本课题旨在对威胁情报数据分析、检测自动化及其他相关领域技术进行探索研究。

·建议研究方向·

  • 威胁情报表示技术研究,例如面向多源威胁数据的抽取与统一表示技术等;
  • 威胁情报数据分析技术研究,例如基于主机/流量数据的攻击链路关联技术等;
  • 威胁检测自动化技术研究,例如多辖域的 IP同源性分析及复杂攻击检测技术等;
  • 威胁情报相关领域技术研究,例如面向高级持续攻击的威胁情报画像分析与可视化、DNS 数据挖掘技术、网络空间测绘技术等;

·申报条件·

本基金将面向符合如下条件的海内外高校及科研院所青年学者展开:

  • 男性申请人是1987年1月1日(含),女性申请人是1982年1月1日(含)之后出生的高校/科研院所在职的全职教师或研究人员(不包含博士后);

  • 硕士/博士毕业后在高校/科研院所累计任职时间:男性不超过5年,女性不超过10年(博士后期间不计算在内);

    能独立进行研究工作,并带领学生团队共同参与课题研究与实践;

    ·申报流程·

·申报方式·

移动端可扫描小程序码阅读项目指南;
如需提交申请,请在PC端打开链接进行申报:
https://www.withzz.com/project/detail/1450

·注意事项·

  • 每位申请人限提交一份申请,已获得上一年度科研基金资助的项目负责人需隔一年再提交申请。
  • 申请人需确认所在高校/科研院所可以作为项目依托单位签署科研合作协议,申请人本人可以作为项目负责人签署项目保密协议等相关承诺文件。
  • 任何针对项目申报的问题,请联系基金项目负责人王晓然,电子邮箱:[email protected]
点击“阅读原文”跳转申报网址

文章来源: https://mp.weixin.qq.com/s?__biz=MzU1MjgwNzc4Ng==&mid=2247504932&idx=1&sn=29504980a822a6e1bb4917dbce5f4898&chksm=fbfee821cc8961375257db3efb17dfb209d6f8733a4471cc808d64cab85ad6d9d03c0d2678da&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh