蚂蚁集团稳步推进“网络安全学院学生创新资助计划”: 开放5大开源项目,资助7个创新课题

VSole2023-01-11 17:40:35

2022年7月1日,在中央网信办的指导下,蚂蚁集团等企业与一流网络安全学院、中国网络空间安全协会、中国互联网发展基金会共同发起“网络安全学院学生创新资助计划”。

资助项目已于2022年10月24日正式启动,进展顺利。截止目前,蚂蚁集团面向山东大学、北京航空航天大学、上海交通大学等十所一流网络安全学院开展了10场线上宣讲,共收到10所高校涉及7个创新课题的157份申请书。蚂蚁集团内部和课题负责人通过3轮评审, 最终筛选出60名资助学生,每年出资300万元资助学生展开创新研究。

此次资助计划,蚂蚁安全科技团队在现有研究成果中,选取了以“安全平行切面”、“Occlum可信执行环境库操作系统”2个开源安全基础底座、“OceanBase分布式数据库”、“隐语可信隐私计算框架”、“UAST统一程序安全分析平台”等3个开源应用平台,共计5项蚂蚁开源项目,以开源共研的方式,邀请同学们以“组团研究”的形式,直接参与到蚂蚁安全一线研究中来。具体的课题包括:“OceanBase及开源数据库安全漏洞分析”、“ 安全平行切面开源项目研究 - JAVA高危漏洞感知防御关键切点研究” 、“ 可信密态计算技术研究” 、“拆分学习攻防” 、“联邦学习Secure Aggregation问题” 、“隐私保护算法实现KMEANS, SVM” 、“SGX环境下的 Rust语言sanitizer工具研发”和“UAST统一程序安全分析平台研究项目”等诸多安全前沿领域的创新科研议题。

在项目执行过程中,蚂蚁集团通过四项创新机制,有序推进项目的进展:

1.启用线上签约&绿色通道拨款,首家完成了合同签署和拨款。

蚂蚁集团采用自研的“Ma上签”产品与60名学生签署了线上合同,并启用了财务拨款的绿色通道,于2022年10月上旬优先完成对所有学生资助款项的拨付,成为首家完成合同签署和拨款的公司,整体进度受到了网空协会的肯定。

2.建立项目双周沟通机制,帮助学生实现和专家的一对一沟通。

蚂蚁集团内部的技术专家们积极参与了项目管理机制的制定,明确项目启动前两周,技术专家们与学生完成一对一沟通;项目启动前1个月,以双周频率与学生展开线上沟通,确认项目进展,并对疑点问题做出解答;部分技术专家基于各自项目的研究节奏,还额外建立了双周报机制同步项目进展。

3.设置学生奖励机制,激励学生的创新精神。

为了提高学生的参与积极性,激励学生的创新精神,蚂蚁集团制定了季度及年度奖励机制,在四个验收阶段会分别针对表现优异的学生进行内部评选和表彰。

4.搭建安全开源平台,实现标准化、可视化、线上化管理。

为进一步提高项目管理效率,配合衍生开源生态的持续建设,蚂蚁集团正在围绕创新资助计划的开源课题搭建线上化的安全开源平台,依托该平台,网空协会、蚂蚁集团技术专家和运营方、高校和学生都可以对创新资助计划进行标准化、可视化、线上化的管理。

此次蚂蚁集团受邀参与网络安全学院学生创新资助计划,积极调动产学研生态共同参与落实监管要求,推动网络安全教育技术产业融合发展的良性生态,为我国网络安全人才发展贡献力量。

未来,蚂蚁集团希望借助开源项目及安全开源平台的搭建,邀请更多的专家和行业伙伴一起参与开源生态的共建,借助合力去探索开源生态的一系列技术突破,从而全面提升网络安全水平。

网络安全开源中国
本作品采用《CC 协议》,转载必须注明作者和本文链接
2021年7月20日,以“携手应对数据安全威胁挑战”为主题的2021年中国网络安全年会在北京成功召开。本届中国网络安全年会由国家互联网信息办公室指导,国家计算机网络应急技术处理协调中心(CNCERT/CC)主办,深信服科技、安天、绿盟科技、恒安嘉新、杭州安恒、奇安信、长安通信、中国电信集成、阿里云、360政企安全、天融信、启明星辰、亚信安全联合主办,新华网、中国通信学会协办。中央网信办副总工程师、
在《网络安全法》实施五周年之际,由中国网络空间安全协会、中国安全防范产品行业协会、北京网络空间安全协会、天津市网络空间安全协会和光明网共同举办的《网络安全法》实施五周年座谈会于5月31日在线上举行。
开源软件网络安全的法律问题受到境外的进出口监管和境内《网络安全法》的双重考验。境外国家基于主权的出口规则穿透并从软件、源码、人员、平台等角度分别对开源进行监管,本国《网络安全法》的体系规则则对开源的繁荣与安全之间的平衡重新设定了评价机制。在两者多因素作用下, 开源软件的网络安全实践活动需要审慎调整以迎合或规避监管规则变化带来的深刻挑战。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。 事件概览: 1、《网络安全产业人才岗位能力要求》标准正式发布 2、小米公司发布消费者物联网设备的网络安全基线标准 3 、美国政府对阿里云开展“国家安全”审查 4、白宫召开开源软件网络安全峰会
技术标准规范 1.中央网络安全和信息化委员会印发《“十四五”国家信息化规划》 近日,中央网络安全和信息化委员会印发《“十四五”国家信息化规划》(以下简称《规划》),对我国“十四五”时期信息化发展作出部署安排。《规划》是“十四五”国家规划体系的重要组成部分,是指导各地区、各部门信息化工作的行动指南。 https://mp.weixin.qq.com/s/85GBTCPNkDApT7mL7DRRXw
新版《网络安全审查办法》发布实施 重在压实平台运营者网络安全主体责任 国务院印发《“十四五”数字经济发展规划》 《关于加强国家网络安全行政命令》的解读 新版《网络安全审查办法》筑牢网络安全和数据安全防线
攻击者利用运维网管用户群体需求,搭建伪造的官网站点,诱使下载伪造的运维工具,实现对受害主机远程控制等窃密行为。
当前自动驾驶技术、智能助理、人脸识别、智能工厂、智慧城市等人工智能技术已广泛落地,但相关领域安全事件的快速增长,使得消费者和业界对人工智能网络安全问题和威胁的关注度也在不断提高。人工智能应用的安全与智能化应用所带来的红利,犹如一个硬币的两面,永远同时存在且重要性凸显。通过对近年来人工智能安全的政策、技术发展特点及人工智能应用落地所面临的安全威胁进行探讨,提出了一套可参考的安全框架和落地实施方法。
2022 年,中国网络安全的创新方向依然较为碎片化,与用户现阶段网络安全的刚性需求密切相关。可喜的是,推出这些创新方向产品的大多数是安全创业公司,虽然产品与解决方案的成熟度依然需要时间,但未来可期。
VSole
网络安全专家