广州日报讯 (全媒体记者耿旭静、夏强、董业衡、邓潇丽、杨朝露 实习生李绣鹏 通讯员穗南宣)昨日上午,2024年中国网络安全创新创业大赛总决赛在广州南沙开赛。大赛充分整合2024年网络安全优秀案例创新成果大赛、第十七届全国大学生信息安全竞赛的优秀成果,设置网络安全解决赛、网络安全创新产品赛、大学生创新创业3个赛道,聚焦网络安全领域优秀创新创业资源,为构建网络安全发展良好生态提供技术和人才支撑,赋能高质量发展。
32支来自高校、网络安全用户单位、传统网安企业、大型互联网企业、汽车企业等地方的参赛队伍通过现场答辩、专家评选、现场打分等方式,角逐最终奖项。优秀创新成果涵盖了技术创新、产品研发、服务模式、应用场景等多个方面。
最终来自中国科学技术大学的“星鉴——支持多域多模型的中文机器生成文本检测系统”、来自蚂蚁科技集团股份有限公司的“用户个人信息签约及授权管理解决方案”和来自深圳市科力锐科技有限公司的“科力锐勒索拦截系统”分别在各自赛道力拔头筹。
大学生创新创业作品赛道
构建综合检测系统 让虚假短视频“无处逃”
高校学子都在关注什么网络安全前沿技术和话题?在大学生创新创业作品赛道,来自国防科技大学、中国科学技术大学、南开大学、武汉大学、西安电子科技大学等多个高校学子利用科技力量,为社交媒体平台风险感知、个人信息保护等提供解决方案。
为应对虚假视频传播的潜在风险,来自中国科学技术大学网络空间安全学院的本科生团队构建了基于深度学习与多模态融合的虚假短视频综合检测系统,利用科技力量打击虚假信息。项目团队介绍,目前该系统在生成视频检测、虚假内容检测和篡改区域检测上的准确率分别为99.2%、79.43%和83.4%。
参赛项目“ImGuardian——面向社交媒体的AI生成图像风险感知,评估与监测系统”针对当前AI生成图像在社交网络造成的潜在安全风险,构建了一套AI生成图像的多维度风险感知,评估与监测系统。从信号、视觉感知、内容语义等方面实现多维防护。在感知AI图像的基础上,作进一步风险分析,以求精准锁定具有潜在风险的AI图像。项目团队介绍,针对类别不断扩增的图像敏感内容,设计基于类别增量学习的AI图像敏感内容分析算法检测,揭示语义层面的风险。与现有的基线模型相比,该项目的方法在最终准确率上实现了平均约3%的性能增益。
网络安全解决方案赛道
一体化数据安全解决方案 保护敏感个人信息
在网络安全解决方案赛道,多个项目关注个人信息保护话题。参赛项目——用户个人信息签约及授权管理解决方案,为企业提供安全、合规的保护用户个人信息处理活动的签约授权管理方案,核心围绕用户个人信息处理过程中,签约关系定义、签约记录留存、个人信息处理鉴权与多业务场景管理。该项目从个人用户授权和业务产品两个视角,建立实时的、结构化的“个人用户—产品场景—授权隐私信息范围”的合规基线。确保企业对个人信息使用与用户签约授权范围相匹配,保护用户个人隐私安全。
参赛项目——保险行业个人信息一体化数据安全解决方案,打造了客户敏感个人信息保护技术方案。“事前”通过平台的敏感数据发现、识别和自动化分类分级能力,构建动态实时的敏感个人信息数据目录;“事中”围绕敏感个人信息数据目录,在数据使用重点环节,通过平台的用户认证代理、细粒度数据访问控制、自助式数据权限管理、自适应数据动态脱敏及全链路数据安全审计能力,实现敏感个人信息的数据访问实时保护;“事后”围绕敏感数据资产、人员、应用及数据访问行为,利用平台的定制化运营工作台能力,构建数据安全风险分析模型及告警。
网络安全创新产品赛道
瞄准行业需求 搭建自动化安全检测体系
在网络安全创新产品赛道,参赛项目——基于整车在环的车联网信息安全检测平台,面向智能网联汽车安全测试、监管验证等行业需求,形成了“软硬结合、虚实结合”的自动化安全检测体系,为智能网联示范区、监管检测机构、整车厂、零部件供应商等提供智能网联汽车全要素的合规验证、安全检测与渗透测试等能力,有效提升车联网信息安全测试验证效率、降低监管运营成本。
该项目通过系统框架分解、业务流程分析、威胁分析建模、渗透测试验证,形成以车载网络智能单元为对象、覆盖合规验证与渗透测试的标准化安全测试流程;采用系统虚拟化和固件仿真搭建的车联网安全弹性测试环境,形成覆盖整车及其数据、通信、业务等应用场景的全方位在环测试评价体系;基于车联网信息安全合规验证与渗透测试一站式检测及自动化结果输出能力,为车联网网络安全和数据安全相关标准落地提供理论依据。
参赛项目——“极拓”聚焦于汽车网络安全领域开展了探索创新。其能够在车载安卓系统中任意安装应用,有效解决开放系统带来的潜在网络安全问题。通过安卓虚拟机技术,实现应用与核心系统的物理和逻辑隔离,有力防止恶意软件攻击。同时,加密通信与严格的权限管理确保了数据传输和访问控制的安全性。