2019年5月23日上午,应实验室杨恺教授的邀请,美国天普大学杜小江教授在嘉定校区智信馆307会议室作了题为“PFirewall: Privacy-Perservating Semantics-Aware Data FlowControl for Smart Home IoT Systems”的学术报告。
杜教授的报告中围绕该团队为新型物联网(IoT)平台提供集中式用户隐私数据解决方案,以集成异构物联网设备并使得用户可以轻松部署家庭自动化设备。杜教授指出由于物联网环境中存在远程攻击、内部攻击、缺陷访问控制和恶意软件等危害,IoT平台可能无法对收集的数据进行用户隐私保护。为了解决新型IoT平台中用户数据的隐私保护问题,杜教授团队首先分析了可能导致IoT平台数据泄漏的漏洞。分析表明减轻隐私问题的关键是打破物联网设备与平台之间的默认信任关系。为了增强保护家庭自动化系统中的用户隐私,杜教授团队提出了PFirewall系统,允许用户向平台发送家庭自动化设备所需的最少量敏感数据,并且用户自己可以设定预期数据流的控制。PFirewall通过提供策略驱动的数据流控制来实现用户数据隐私保护,其策略有两种方式:一、PFirewall从IoT应用程序中提取规则语义自动生成上下文感知策略,以实现用户上传数据最小化。二、PFirewall为用户提供接口和模板,用户根据自己的隐私首选项设定控制上传数据。为了在闭源IoT平台上实施数据流控制,该团队在物联网设备和商业云平台之间设计并部署了一个类似防火墙功能的中介托管PFirewall系统方案。该方案还设置了两个真实物联网云平台来评估测试PFirewall的性能。评估结果表明PFirewall实用且有效:PFirewall不会干扰家庭自动化设备的功能,并避免将97%的IoT数据发送到IoT平台。
杜教授的报告内容深入浅出,拓宽了大家对物联网的眼界。杜教授的热情洋溢的演讲感染了在座的师生们,让大家对新型物联网技术的未来充满期待、跃跃欲试。讲座结束后,杜教授与师生探讨了该系统可否移植到移动端的隐私保护等问题,展开了热烈的交流互动,对提问的问题进行耐心解答。最后,杜教授与现场部分师生合影留念。
杜小江教授来自天普大学计算机与信息科学系。1996年和1998年于清华大学分别获得学士学位和硕士学位,2002年和2003年于马里兰大学帕克分校分别获得电气工程硕士学位和博士学位。研究领域包括无线网络系统和安全性。共发表300多篇SCI期刊和会议论文及斯普林格出版专著一部。杜教授获得美国国家科学基金会(NSF)、美国陆军研究办公室、美国空军研究实验室、美国国家航空航天局等超过600万美元的研究经费支持。IEEE GLOBECOM 2014最佳论文奖、ACM MobiHoc 2014最佳海报亚军奖。杜教授还是多个国际期刊的编辑委员、IEEE高级会员、ACM终身会员。