中國(guó)人民大學(xué)信息學(xué)院代表隊(duì)獲全國(guó)信息安全競(jìng)賽一等獎(jiǎng)一項(xiàng)、二等獎(jiǎng)兩項(xiàng),中國(guó)人民大學(xué)信息學(xué)院共有三支隊(duì)伍參賽,并獲得了一個(gè)國(guó)家一等獎(jiǎng)和兩個(gè)國(guó)家二等獎(jiǎng)的好成績(jī)。
中國(guó)人民大學(xué)信息學(xué)院擁有數(shù)學(xué)、計(jì)算機(jī)科學(xué)與技術(shù)2個(gè)一級(jí)學(xué)科博士學(xué)位授權(quán)點(diǎn);擁有系統(tǒng)科學(xué)、管理科學(xué)與工程、軟件工程3個(gè)一級(jí)學(xué)科相關(guān)證書(shū)授權(quán)點(diǎn);計(jì)算機(jī)專業(yè)是國(guó)家級(jí)特色專業(yè)建設(shè)點(diǎn),北京市重點(diǎn)學(xué)科。
據(jù)悉,第八屆全國(guó)大學(xué)生信息安全競(jìng)賽共有來(lái)自127所高校的774支隊(duì)伍參賽。中國(guó)人民大學(xué)信息學(xué)院獲得一等獎(jiǎng)(最高獎(jiǎng))的參賽作品名稱為《SMEC: 一種安全移動(dòng)電子健康信息訪問(wèn)控制系統(tǒng)》,該作品通過(guò)云端存儲(chǔ)、數(shù)據(jù)加密、訪問(wèn)控制技術(shù)保護(hù)了用戶隱私不被竊取。支持從智能穿戴設(shè)備安全采集用戶健康數(shù)據(jù)并對(duì)用戶進(jìn)行全天候健康保障,同時(shí),進(jìn)行靈活的移動(dòng)數(shù)據(jù)訪問(wèn)與共享。提高了電子醫(yī)療系統(tǒng)的安全性便捷性和智能性,并且具有良好的用戶體驗(yàn)。
獲得二等獎(jiǎng)的參賽作品之一為中國(guó)人民大學(xué)信息學(xué)院的《基于安全三維碼的票務(wù)實(shí)名認(rèn)證系統(tǒng)》,集安全三維碼的生成、手持終端的識(shí)別、服務(wù)器端的身份認(rèn)證和權(quán)限檢查于一體,著重保護(hù)用戶的個(gè)人隱私,為售票方和購(gòu)票者提供了安全有效的實(shí)名認(rèn)證環(huán)境。
另一個(gè)二等獎(jiǎng)獲獎(jiǎng)作品是中國(guó)人民大學(xué)信息學(xué)院的《針對(duì)UXSS漏洞攻擊的防御機(jī)制》,設(shè)計(jì)了一種安全有效的漏洞攻擊防御機(jī)制,并在Chromium上實(shí)現(xiàn)了該防御機(jī)制的原型系統(tǒng)。在防御機(jī)制下,即使瀏覽器存在未披露UXSS漏洞,攻擊者也無(wú)法利用其繞開(kāi)同源策略進(jìn)行攻擊。此防御機(jī)制不僅安全強(qiáng)度高,且高效簡(jiǎn)潔,對(duì)瀏覽器性能不會(huì)產(chǎn)生較大影響。此防御機(jī)制對(duì)Web應(yīng)用和用戶使用透明,足以滿足終端用戶的相關(guān)安全需求,完全可以在實(shí)際應(yīng)用中加以推廣使用。
全國(guó)大學(xué)生信息安全競(jìng)賽的主要目標(biāo)是提高大學(xué)生的信息安全技術(shù)水平和綜合設(shè)計(jì)能力,促進(jìn)高等學(xué)校信息安全專業(yè)課程體系、教學(xué)內(nèi)容和方法的改革,參賽作品由參賽隊(duì)自主命題,自主設(shè)計(jì),以信息安全技術(shù)與應(yīng)用設(shè)計(jì)為主要內(nèi)容,涉及密碼算法、安全芯片、防火墻、入侵檢測(cè)系統(tǒng)、電子商務(wù)與電子政務(wù)系統(tǒng)安全、VPN、計(jì)算機(jī)病毒防護(hù)等。競(jìng)賽采用開(kāi)放式,參賽隊(duì)利用課余時(shí)間,在規(guī)定時(shí)間內(nèi)完成作品的設(shè)計(jì)、調(diào)試及設(shè)計(jì)文檔,提交大賽專家委員會(huì)評(píng)議。