English
当前位置:首页 - 新闻动态 - 学术活动

我实验室王跃武副研究员参加ACM CCS 2015国际会议

发布时间:2015-12-15|| 【关闭窗口】

 

20151011日至20151017日,我所副研究员王跃武,赴美国丹佛参加ACM CCS2015学术会议。ACM CCS是国际信息安全四大顶级会议之一,代表着国际信息安全学术研究的最高水平。此次会议,我所三室博士研究生孙赫同学的题为《TrustOTP: Transforming Smartphones into Secure One-Time Password Tokens》论文被录用为会议正式论文。孙赫同学为王跃武副研究员协助荆继武研究员指导的博士研究生。该论文由孙赫、王跃武、荆继武以及美国威廉玛丽学院计算机系孙琨老师合作完成。第一作者为孙赫同学,通讯作者为王跃武副研究员。

 该论文基于ARM TrustZone的安全扩展,实现了一个用于OTP计算的可信执行环境(Trustworthy Execution Environment, TEE)。OTP TEE通过安全切换机制可以动态抢占操作系统内核的运行权限,从而可以抵御操作系统内核的攻击,甚至在操作系统内核崩溃的情况,依然保持OTP正确运行。此外,论文基于TEE环境构建的(Trusted Computing Base, TCB)和对终端显存的细粒度控制,可以在与操作系统共享屏幕的情况下实现OTP信息可信地向用户显示。通过上述技术设计,论文首次成功解决了软件OTP安全实现面临的技术挑战。该论文在移动安全支付及其它需要登录认证的移动应用领域具有广泛的应用前景。

相关附件
版权信息 中国科学院数据与通信保护研究教育中心
地址:北京市海淀区闵庄路甲89号4号楼 电话:010-82546536 010-82546537 京ICP备05046059号