活动预告丨CodeWisdom软件供应链系列学术报告:第8期(张绿野 新加坡南洋理工大学)...

bae9c1b61801285a148a2c2ee7b40edc.jpeg

张绿野

e06452ce0ec7c2f7ebf5b3e4c3059c16.png

内容简介

a9030ce966228bc029ed34ceb3b15155.png

题目

面向开源软件的安全与兼容性分析研究

摘要

随着开源软件的普及,开源软件安全和维护问题已经成为一个关键议题。我们聚焦在用户使用开源软件过程中的后期维护操作如安全问题修复、软件更新等。针对第三方开源代码的后期维护更新,我们提出了基于静态语义拟合的行为兼容性分析工具以及应对第三方已知漏洞的全局修复方案。结合一些已有的静态兼容性分析工具来保证在修复过程中的兼容性和修复过后的可用性。随后也利用保证兼容性的能力推广修复方案到Maven生态中的顽固漏洞。利用自动生成版本范围的技术结合Maven生态特性自动降低生态中的漏洞风险。

报告人

de99034ecc8bd774d02a74237ba62f7f.jpeg

张绿野是新加坡南洋理工大学计算机科学与工程学院网络安全实验室博士,于南洋理工大学取得硕士学位,哈尔滨工程大学取得本科学位。主要研究方向为软件供应链安全,主要包括的开源软件安全分析,开源软件生态治理,软件成分分析等。相关工作发表在ICSE, ASE, FSE等会议上,并获得两次distinguished paper awards。

a7770be9aa3a6226fba0033bed4acf2f.png

时间安排

c41cd5c9cab10b8dcb887c6b7e0a5282.png

时间:2023年9月26日10点

地点:江湾校区交叉二号楼D2014-2

bbf7fe2c6b89cfc3984b29bdc7c57ab8.png

4e71c2973024fab71cf4c436aaeb6cd4.png

2a8996152bf10e5d96977d1065d9f588.png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值