写博客>>
日立2022
2022年10月10日星期一至14日星期五美国密歇根州奥克兰中心
2022年10月12日星期三10:00-10:20宴会厅C东-技术会议9-安全和隐私 主席:魏阳

软件中的信息泄漏可能会无意中泄露私人数据,但很难检测和修复。尽管已经提出了几种检测泄漏的方法,例如基于静态验证的方法,但它们需要专业知识,而且耗时。最近,HyperGI引入了一种动态的、基于超测试的方法,可以检测并生成信息泄漏的潜在修复。它的适应度函数试图平衡信息泄漏和程序正确性,但正如该工作的作者指出的那样,在保持程序语义和减少信息泄漏之间可能存在权衡。

在这项工作中,我们询问是否有可能在更现实的程序中自动检测和修复信息泄漏,而无需专业知识。我们的方法称为LeakReducer,它将程序正确性和信息泄漏之间的权衡明确编码为一个多目标优化问题。我们将LeakReducer应用于一组泄漏程序,包括众所周知的心跳错误。它在玩具应用方面与HyperGI相当。此外,我们证明了它可以在实际应用中发现并减少泄漏,并且我们在Pareto方面看到了不同的解决方案。经调查,我们发现,帕累托阵线有助于某些类型的信息泄漏,但并非全部。

10月12日星期三

显示的时区:东部时间(美国和加拿大) 改变

10:00 - 12:00
技术会议9-安全和隐私研究论文/行业展示宴会厅C东
主席:魏阳德克萨斯大学达拉斯分校
10:00
2000万
研究论文
保守秘密:检测和减少信息泄漏的多目标遗传改良
研究论文
易卜拉欣·梅塞坎爱荷华州立大学,丹尼尔·布莱克威尔伦敦大学学院,克拉克伦敦大学学院,迈拉·科恩爱荷华州立大学,朱丝蒂娜·佩特克伦敦大学学院
10:20
2000万
研究论文
第三只眼:安全自动驾驶系统的注意图
研究论文
安德烈亚·斯托科意大利斯维泽拉大学(USI),保罗·J·努斯伯南布哥州联邦大学,马塞洛·阿莫林伯南布哥州联邦大学,保罗·托内拉USI卢加诺
内政部预打印
10:40
2000万
行业对话
通过网络造假发现财产违规:挑战、适应和OpenPilot的经验教训
行业展示
梅里尔·冯·斯坦因弗吉尼亚大学,塞巴斯蒂安·埃尔鲍姆弗吉尼亚大学
11:00
2000万
研究论文
审查虚拟个人助理应用程序的隐私政策合规性
研究论文
谢福曼昆士兰大学,张彦军(Yanjun Zhang)昆士兰大学,川岩昆士兰大学,李素万南京大学,雷布南京大学,陈凯(Kai Chen)SKLOIS,中国科学院信息工程研究所,子黄昆士兰大学,广东白族昆士兰大学
11:20
2000万
研究论文
软件安全补丁管理自动化的实证研究
研究论文
Nesara Dissanayake公司阿德莱德大学,Asangi Jayatilaka公司阿德莱德大学,曼苏雷·扎赫迪墨尔本大学,穆罕默德·阿里·巴巴尔阿德莱德大学
11:40
2000万
研究论文
他们是在绕线吗?诊断浏览器扩展中的隐私合规违规
研究论文
玉溪岭新加坡国立大学,王开龙新加坡国立大学,广东白族昆士兰大学,王浩宇华中科技大学,董劲松新加坡国立大学