2017年6月26日至29日,第47届国际可靠系统和网络会议(International Conference on Dependable Systems and Networks, 简称DSN)在美国丹佛举办。信工所王雅哲副研究员、田琛助理研究员等人共同完成的工作“IM-Visor: A Pre-IME Guard to Prevent IME Apps from Stealing Sensitive Keystrokes Using TrustZone”被DSN 2017录用。该项工作针对目前大量智能手机输入法普遍存在的用户隐私和敏感数据泄露问题,基于键盘布局图在安全隔离区实现键值的翻译和敏感性分析,避免了大量UI系统库和驱动在隔离区的移植,有效降低了TCB复杂度;在同类通用加固方案中,首次实现在输入法接触touch键值之前的拦截和隔离,构建完整输入法可信执行路径,适配多种主流输入法,安全能力复用性强。论文还针对目前主流输入法加固方案I-BOX实现3类攻击,其中包括一类之前的未知攻击Sandbox Bypassing Attack。该方案获得了DSN评审专家的一致认可,引发参会人员的广泛兴趣,被邀请做20分钟的大会报告。
DSN是IEEE容错计算技术委员会主办的最重要的国际会议,也是可靠系统和网络领域历史最悠久(开始于1971年)、地位非常高的学术会议(CCF B类)。