2016年青年密码学者论坛

时间:2016119日(周三)下午1:30

地点:勤学楼 3305
题目:加密数据的搜索技术
报告人:黄琼教授/博导,华南农业大学
摘要云计算技术的发展给人们的生活带来极大便利。作为主要服务之一,云存储一直受到密切关注。重要数据在外包存储时,数据的保密及用户的隐私是重要考虑因素。然而,数据被加密之后,传统的搜索技术基本都失效。在本次报告中,我们将介绍加密数据搜索中的一些技术,包括它们的优点和缺点,以及我们在加密数据搜索中关于搜索权限控制和防御离线关键字猜测攻击等方面的工作。
 报告人简介:
       黄琼,教授、博导,现任华南农业大学数学与信息学院副院长。研究兴趣主要包括密码学、云计算安全、大数据隐私保护等方面。已在国内外信息安全领域的知名国际会议和期刊上发表了70余篇论文,并担任了多个国际会议的程序委员会委员。目前任中国密码学会青年工作委员会委员、广东省计算机学会理事、云计算专委会副主任委员,是广东省自然科学基金杰出青年基金获得者、广东省特支计划科技创新青年拔尖人才,曾获教育部霍英东教育基金会高等院校青年教师奖。 

时间:
2016119日(周三)下午2:30
地点:勤学楼 3305
题目:
报告人:教授/博导,湖北工业大学
摘要发布的程序代码中可能隐含有诸如技术细节、机密数据结构或敏感常量等私密信息,防止被利用攻击者反编译等手段破解,是软件保护研究的重要内容。代码混淆将一个程序转化为相同功能新的程序,但无法从混淆程序中获得有关原程序中的有用信息,以达到对程序算法、数据结构或常量的机密与隐私保护保护能力。本报告中,从密码学上研究和设计可证明虚拟黑河安全的程序混淆,可达到可证明上的程序语义安全保护。并从一些实例函数的混淆作为突破口,给出其构造实现方式,同时给出不同混淆安全模型以及在不同应用环境中的混淆的具体应用。
报告人简介:
张明武,博士(),博士生导师,三级教授,湖北省楚天学者特聘教授。现任湖北工业大学大数据安全与隐私保护技术研究中心主任。2006-2010年入选广东省第四批 “千百十校重点培养对象; 2007-2008年入选广东省优秀青年育苗工程2010.8-2012.9日本九州大学数理研究院从事博士后(JSPS外国特别研究员项目资助)研究; 2015.6-2016.6在澳大利亚伍伦贡大学从事访问学者研究;2012年受聘为湖北省楚天学者特聘教授。
主要研究方向为开放式网络中的大数据安全与隐私保护、敏感信息泄漏下的安全协议、混淆与系统等。近年来主持各类科学研究项目20余项,获得省级科技进步二等奖1(2003)、三等奖1(2015),省自然科学三等奖1(2014),武汉市科技进步二等奖1(2015)。申请专利19(已授权9项,公开5),获得软件著作权11项。近年来公开出版学术专著1(独著),()编教材6本,在国内外学术期刊和会议上公开发表学术论文70余篇。
时间:2016119日(周三)下午3:30
地点:勤学楼 3305
题目:Efficient Non-Interactive Multi-Client Searchable Encryption with Support for Boolean Queries
报告人:Joseph Liu博士,澳大利亞蒙納士大學 (Monash University)
摘要Motivated by the recent searchable symmetric encryption protocol of Cash et al., we propose a new multi-client searchable encryption protocol in this work. By tactfully leveraging the RSA-function, our protocol avoids the per-query interaction between the data owner and the client, thus reducing the communication overhead significantly and eliminating the need of the data owner to provide the online services to clients at all times. Furthermore, our protocol manages to protect the query privacy of clients to some extent, meaning that our protocol hides the exact queries from the data owner. In terms of the leakage to server, it is exactly the same as Cash et al., thus achieving the same security against the adversarial server. In addition, by employing attribute-based encryption technique, our protocol also realizes the fine-grained access control on the stored data. To be compatible with our RSA-based approach, we also present a deterministic and memory-efficient `keyword to prime' hash function, which may be of independent interest.
 报告人简介:
Dr. Joseph Liu (廖啟瑞博士 2004 年取得香港中文大學信息工程系的博士學位他的主要研究範疇包括網絡安全、個人隱私、身份核實、公钥密碼、雲安全、大數據隱私保護與安全等。
他現为澳大利亞蒙納士大學 (Monash University) 信息技術學院 (Faculty of Information Technology) 擔任資深講師。之前,他在新加坡資訊通訊研究院 (Institute for Infocomm Research, I2R) 擔任研究員達 7 年之久。他一共發表超過 100 篇論文,當中包括多份 IEEE 期刊 (例如 IEEE TIFS, IEEE Trans. on Computers, IEEE TKDE, IEEE Trans. on Vehicular Technology, IEEE Network), 其中兩篇論文更獲 ESORICS 2014  ESORICS 2015 頒發最佳論文獎論文被引用超過 2800. H 指數高達 27.
他的一項有關輕量密碼學的研究,在 2013 年被 ISO 採納成國際標準,供業內同行使用。他同時也擔任一些學術會議的主席,包括 ProvSec 2007, 2014, ACISP 2016 以及 ISPEC 2017 等。
  
时间:2016119日(周三)下午4:30
地点:勤学楼 3305
题目:基于身份的云数据审计
报告人:禹勇教授/博导,陕西师范大学
摘要云存储服务大大减轻了用户的数据管理负担。然而,云服务提供商不是完全可信的,数据在云端是否完好保存即云数据完整性成为用户最大的担忧。云数据审计协议是一种在无需下载云数据的前提下实现云数据完整性检测的轻量型协议。报告介绍简化密钥管理的云数据审计协议:基于身份云数据审计协议,内容包括对现有协议的分析,以及提出的一般性构造、具有零知识数据隐私保护的新型设计和基于模糊身份的构造。
 报告人简介:
       禹勇:陕西师范大学计算机学院教授、博士生导师,2016年入选陕西省百人计划。2008年获西安电子科技大学密码学博士学位,曾任电子科技大学副教授,入选电子科技大学基础星火研究计划。2012年获澳大利亚Wollongong大学执行校长研究员职位。主要研究方向:公钥密码理论及其应用。在IEEE Trans on Information Forensics and Security, IEEE Trans on Dependable and Secure Computing, IEEE Trans on Parallel and Distributed SystemIEEE Trans on Service Computing等国内外期刊发表学术论文40余篇。主持国家自然科学基金项目2项,信息安全国家重点实验室开放课题等项目6项。担任自然科学基金委通信评议专家,国际会议ProvSec 2017, CS 2015LSNS 2014等大会主席,Computer Standards & Interface3SCI期刊的专刊编辑,30多国内外期刊和学术会议审稿人。
  
时间:2016119日(周三)下午5:30
地点:勤学楼 3305
题目:“Password” Authenticated Key Exchange: Cross-Layer Designs
报告人:黄欣沂教授/博导,福建师范大学
摘要Password authenticated key exchange protocols are designed for users to establish secret session keys over a public and unreliable network. In existing password authenticated key exchange protocols, it is assumed that short passwords are pre-shared between users. This assumption, however, would be impractical in certain applications (such as the Internet of Things). Motivated by this observation, we designed new “password” authenticated key exchange protocols. Specifically, in the new protocols, wireless devices, such as mobile phones, tablets, and laptops, are used to extract short secrets at the physical layer. Making use of the extracted secrets, users can establish secret keys at higher layers. Thus, our protocols are cross-layer designs. In this talk, I will introduce the design of these protocols, i.e., two-party password authenticated key exchange (2PAKE) protocol and password authenticated group key exchange (GPAKE) protocol.
 报告人简介:
       黄欣沂,福建师范大学数学与计算机科学学院教授,博士生导师,福建省网络安全与密码技术重点实验室副主任,中国密码学会青年工作委员会副主任委员,中国密码学会理事。2009毕业于澳大利亚卧龙岗大学,获博士学位;先后在澳大利亚卧龙岗大学、澳大利亚中央昆士兰大学(Central Queensland University)、新加坡管理大学(Singapore Management University)、新加坡资讯通信研究院(Institute for InfoComm Research, I2R)等机构从事信息安全教学科研工作。20122月作为海外引进人才加入福建师范大学,获得第三届福州青年五四奖章个人奖(2014)、第十二届福建青年五四奖章”(2015)。入选2013 “福建省高校杰出青年科研人才培育计划福建省高等学校新世纪优秀人才支持计划2014年获得霍英东教育基金会青年教师基金,2016年入选福建省青年拔尖人才计划。长期从事数字签名、身份认证等方面的研究,在ACM CCSESORICS, PKCIEEE TransactionsACM Transactions等学术会议和期刊上发表学术论文100多篇,根据“Google学术统计,所发表的论文累计被引用超过2000(H-Index: 25)。主持国家自然科学基金、霍英东青年教师基金等多个科研项目;担任IEEE TDSC (CCF A类刊物,中国密码学会B类刊物)IJIS (中国密码学会B类刊物) 6个学术期刊编委,AsiaCCS201613个学术会议主席,ESORICS(2014-2016)56个学术会议程序委员会委员。