跳到主要内容
10.1145/3585059.3611416acm会议文章/章节视图摘要出版物页面伊特会议记录会议集合
研究论文

一个涉及研究的网络安全项目中的综合数据集,旨在增强实践体验

出版:2023年10月11日出版历史

摘要

本科生的研究活动表明,他们有能力提高学习成果,提高学生的记忆力,培养批判性思维。特别是,网络安全是一门实践性很强的学科,仅仅依靠被动学习或观察远远不够。通过积极参与研究,学生可以更好地理解和应用他们所获得的知识,从而培养他们解决实际问题的能力。另一方面,我们观察到,完善的数据集对人工智能驱动的网络安全应用程序至关重要,而相关数据通常是宝贵而稀缺的资源。在本文中,我们引入了一个综合数据集SecAtlas,用于使用真实案例进行研究的网络安全程序。数据集的构建为学生提供了各种现实的网络攻击和漏洞样本,使他们能够体验网络安全的复杂性并获得相关技能。更重要的是,SecAtlas极大地促进了学生参与后续以数据为中心的网络安全研究。最后,我们进行了一系列研究来评估收集的数据集。调查结果证明了将该数据集应用于实际安全项目的有效性。

工具书类

  1. 国家安全局。2023.Ghidra——软件逆向工程框架。https://ghidra-sre.org/。访问时间:2023-05。谷歌学者谷歌学者
  2. 安松宇、安承文、古贤勋和白云翔。2022.使用基于BERT的可转移相似性学习的实用二进制代码相似性检测。在年度计算机安全应用会议(ACSAC)上。谷歌学者谷歌学者数字图书馆数字图书馆
  3. 郑梁蔡、沈世奇、普拉蒂克·萨克塞纳和梁振凯。2017.神经网络可以从二进制文件中学习函数类型签名。。在USENIX安全研讨会上。谷歌学者谷歌学者
  4. MITRE公司。2023年CVE。https://www.cve.org/。访问时间:2023-05。谷歌学者谷歌学者
  5. 岳端、李学子祥、王京翰和尹恒。Deepbindiff:学习二进制差分的程序范围代码表示。在第27届网络与分布式系统安全研讨会(NDSS)上。谷歌学者谷歌学者交叉引用交叉引用
  6. 韩高(Han Gao)、程少银(Shaoyin Cheng)、薛银星(Yinxing Xue)和张卫明(Weiming Zhang)。2021.基于大规模剥离二进制文件的轻量级函数名重新分配框架。在ACM SIGSOFT国际软件测试与分析研讨会上。谷歌学者谷歌学者数字图书馆数字图书馆
  7. 安东尼奥斯·格科尔茨(Antonios Gkortzis)、迪米特里斯·米特罗普洛斯(Dimitris Mitropoulos)和迪奥米迪斯·斯皮内利斯(Diomidis Spinellis)。2018年。VulinOSS:开源系统中安全漏洞的数据集。在第15届国际采矿软件库会议上。谷歌学者谷歌学者数字图书馆数字图书馆
  8. 六边形射线。2023.IDA Pro-交互式反汇编程序。https://www.hex-rays.com/ida-pro/。访问时间:2023-05。谷歌学者谷歌学者
  9. Dongkwan Kim、Eunsoo Kim、Sang Kil Cha、Sooel Son和Yongdae Kim。2022.使用可解释特征工程和经验教训重新审视二进制代码相似性分析。IEEE软件工程学报49,4(2022),1661–1682。谷歌学者谷歌学者数字图书馆数字图书馆
  10. 尼科洛斯·科罗尼奥蒂斯、努尔·穆斯塔法、埃琳娜·西特尼科娃和本杰明·特恩布尔。2019.面向物联网中现实僵尸网络数据集的开发,用于网络取证分析:僵尸网络数据库。未来一代计算机系统100(2019),779–796。谷歌学者谷歌学者数字图书馆数字图书馆
  11. Nathaniel Lageman、Eric D Kilmer、Robert J Walls和Patrick D McDaniel。2016.BinDNN:利用深度学习进行弹性功能匹配。在通信系统安全和隐私国际会议(SecureComm)上。谷歌学者谷歌学者
  12. 李学子、瞿瑜、尹恒。2021.棕榈树:学习用于指令嵌入的汇编语言模型。在ACM计算机和通信安全会议(CCS)上。谷歌学者谷歌学者数字图书馆数字图书馆
  13. 国家标准技术研究所。2023.国家脆弱性数据库。https://nvd.nist.gov/。访问时间:2023-05。谷歌学者谷歌学者
  14. GNU项目。2023.GNU包。https://www.gnu.org/software/software.en.html。访问时间:2023-03-01。谷歌学者谷歌学者
  15. 检查点研究。2023.网络安全报告。https://resources.checkpoint.com/cyber-security-resources/2023-cyber-security报告。访问时间:2023-05。谷歌学者谷歌学者
  16. 李荣焕、明嘉公园、费佐、张帅、钱刚、古塔姆·米拉瓦拉布、洪成和托马斯·特纳。2023.制定以事件应对为重点的网络安全本科课程。《大学计算科学杂志》38,7(2023),65-74。谷歌学者谷歌学者数字图书馆数字图书馆
  17. 纳文·萨巴沃尔(Navin Sabharwal)和皮尤什·潘迪(Piyush Pandey)。2020.使用Sysdig进行容器应用程序监控。监测微服务和容器化应用程序:普罗米修斯和警报管理器的部署、配置和最佳实践。加利福尼亚州伯克利市阿普雷斯,235-269。谷歌学者谷歌学者
  18. IBM安全。2022.数据泄露报告的成本。https://www.ibm.com/reports/data-breach。访问时间:2023-05。谷歌学者谷歌学者
  19. Eui Chul Richard Shin、Dawn Song和Reza Moazzezi。2015.用神经网络识别二进制函数。在USENIX安全研讨会上。谷歌学者谷歌学者
  20. Madhukar Shrestha、Yonghyun Kim、Jeehyun Oh、Junghwan Rhee、Yung Ryn Choe、Fei Zuo、Myungah Park和Gang Qian。2023.ProvSec:网络安全系统起源分析基准数据集。在第21届IEEE/ACIS国际软件工程研究、管理和应用会议上。谷歌学者谷歌学者
  21. 袁田、朱莉娅·劳尔和大卫·罗。2012.确定linux错误修复补丁。在第34届IEEE软件工程国际会议上。谷歌学者谷歌学者数字图书馆数字图书馆
  22. 郝旺、曲文杰、吉拉德·卡茨、朱文玉、高则宇、韩秋、诸葛建伟和张超。2022.jTrans:用于二进制代码相似性检测的跳转软件转换器。在ACM SIGSOFT国际软件测试与分析研讨会上。谷歌学者谷歌学者数字图书馆数字图书馆
  23. 王信达、王淑、冯鹏斌、孙坤和苏西尔·贾乔迪亚。2021.PatchDB:大规模安全补丁数据集。在第51届IEEE/IFIP可靠系统和网络国际年会上。谷歌学者谷歌学者交叉引用交叉引用
  24. 周亚琴、肖景凯、王晨瑜、刘尚清和杨柳。2021.SPI:通过提交自动识别安全补丁。ACM软件工程与方法汇刊(TOSEM)31,1(2021),1–27。谷歌学者谷歌学者
  25. 费佐、李小鹏、帕特里克·杨、罗兰南、曾强和张哲欣。2019.神经机器翻译启发了超越函数对的二进制代码相似性比较。在第26届网络与分布式系统安全研讨会(NDSS)上。谷歌学者谷歌学者交叉引用交叉引用
  26. 费佐、张欣、宋宇奇、李荣焕和傅继成。2023.提交消息可以帮助:通过Transformer在开源软件中检测安全补丁。在第21届IEEE/ACIS国际软件工程研究、管理和应用会议上。谷歌学者谷歌学者交叉引用交叉引用

索引术语

  1. 一个综合数据集,用于研究性网络安全计划中的实践体验增强

    建议

    评论

    登录选项

    检查您是否可以通过登录凭据或您的机构访问本文。

    登录

    完全访问权限

    • 发布于

      封面图片ACM会议
      SIGITE’23:第24届信息技术教育年会会议记录
      2023年10月
      230页
      国际标准图书编号:9798400701306
      内政部:10.1145/3585509年

      版权所有©2023 ACM

      如果复制品不是为了盈利或商业利益而制作或分发的,并且复制品的第一页载有本通知和完整引文,则允许免费制作本作品的全部或部分数字或硬拷贝以供个人或课堂使用。必须尊重作者以外的其他人对本作品组成部分的版权。允许用信用证进行摘要。要以其他方式复制或重新发布,在服务器上发布或重新发布到列表,需要事先获得特定许可和/或付费。从请求权限[电子邮件保护].

      出版商

      计算机协会

      美国纽约州纽约市

      出版历史

      • 出版:2023年10月11日

      权限

      请求有关此文章的权限。

      请求权限

      检查更新

      限定符

      • 研究论文
      • 研究
      • 推荐有限公司

      验收费率

      总体验收率176属于429提交文件,41%

    PDF格式

    以PDF文件查看或下载。

    PDF格式

    电子阅读器

    使用eReader联机查看。

    电子阅读器

    HTML格式

    以HTML格式查看本文。

    查看HTML格式