• loccs@sjtu.edu.cn

LoCCS论文被国际顶级安全会议ACSAC 2016录用

LoCCS博士生王晖撰写的论文“The Achilles’ Heel of OAuth: A Multi-Platform Study of OAuth-based Authentication” 日前被ACSAC 2016录用。论文研究了多种平台上典型应用使用OAuth协议进行身份认证的方案, 并结合前沿的流量分析和移动应用程序分析技术,提出一种基于不同攻击者视角的安全分析方法。


继续阅读→

LoCCS实验室三名应届毕业生和两名在读研究生在2016年DEF CON CTF总决赛中夺得全球亚军

北京时间8月6日,2016 Defcon CTF正式在拉斯维加斯进行全球总决赛,LoCCS实验室GoSSIP软件安全小组三名应届毕业生和两名在读研究生作为主力的b1o0p战队在比赛中刷新中国战队新记录,获得大赛第二的好成绩!


继续阅读→

LoCCS博士生王伟嘉的论文被密码硬件安全顶级会议CHES 2015录用

LoCCS博士生王伟嘉撰写的论文“Evaluation and Improvement of Generic-Emulating DPA Attacks”日前被CHES 2015录用。 论文主要研究近似通用DPA(generic-emulating DPA)方法的评估与改进,通过使用ridge回归和lasso回归来近似拟合任意功耗泄漏模型, 并利用cross-validation方法,提高了近似通用DPA的成功率,解决了纳米级电路因为功耗模型不明确导致的传统DPA方案失效的问题


继续阅读→