时间:2016年1月8日下午15点
地点:南昌大学前湖校区信息工程学院信工楼A301
报告内容简介:
因特网上的数字身份依靠数字证书来标识和宣示,并通过数字签名等形式来加以认证。在此机制中,数字证书将用户身份与用户公钥相绑定,并且用户使用相应的私钥来进行数字签名。显而易见,一旦私钥被破解或盗取,用户的身份就会被轻易地假冒。对几乎完全依赖数字证书来认证自己身份的网站(如网银、购票系统)等而言,倘若私钥的安全得不到保障,那么就几乎没有办法阻止钓鱼网站假冒合法网站来行骗。但很不幸地是,诸如心脏滴血这样的高危因特网漏洞层出不穷,斯诺登事件也启发我们重新审视私钥被蛮力破解的风险。在讲座中,我们探讨如何基于移动目标防御的思想来改进现有的数字证书系统,从而有效保护网络身份。该工作即将刊登在知名学术期刊IEEE Transactions on Information Forensics and Security上。
报告人简介:
朱文涛,男,1999年及2004年于中国科学技术大学分别获学士和博士学位,2004年7月作为讲师加入中国科学院研究生院信息安全国家重点实验室,2006年6月升为副研究员,2011年10月起为中国科学院信息工程研究所信息安全国家重点实验室研究员。现为信息安全专业博士生导师,IEEE会员、中国通信学会高级会员。主要研究兴趣为网络与系统安全及应用密码学。
2004年7月加入信息安全国家重点实验室至今,已作为负责人完成国家自然科学基金面上项目2项、国家自然科学基金国际合作项目1项、中国科学院知识创新工程课题1项,并作为第二负责人完成国家863信息安全技术专题1项。2011年8月起任Elsevier出版社Journal of Network and Computer Applications (影响因子2.229)编委。目前主持国家自然科学基金面上项目1项。
南昌大学科技处
南昌大学信息工程学院
2016年1月8日