中文

UMBC 的 SFS 暑期研究项目:基于项目的学习激励网络安全学生

密码学与安全 2018-11-13 v1

摘要

2017年5月30日至6月2日,马里兰大学巴尔的摩县分校(UMBC)的公共服务奖学金(SFS)学者分析了 UMBC 计算机系统的某一针对性方面的安全性。在这一实践性研究中,学生拥有对源代码的完全访问权限,他们识别漏洞、设计并实现漏洞利用,并提出缓解措施。作为 UMBC 将 SFS 奖学金扩展至社区学院的开拓性项目的一部分,该研究帮助启动了来自两所附近社区学院的六名学生,他们于 2017 年秋季转入 UMBC 以完成计算机科学与信息系统的四年制学位。研究考察了一组“NetAdmin”自定义脚本的安全性,这些脚本使 UMBC 教职员工能够开放 UMBC 防火墙以允许外部访问他们为研究目的所控制的机器。学生发现了源于薄弱架构设计、记录溢出以及未正确清理输入等问题的漏洞。例如,他们实现了一种记录溢出与代码注入漏洞利用,窃取了 UMBC 防火墙的关键 API 密钥。本报告总结了学生活动与发现,并反思了学生、教育工作者与系统管理员可吸取的教训。我们的学生认为协作体验鼓舞人心,学生与教育工作者赞赏这一真实案例研究,而 IT 管理员获得了接触未来员工的途径并收到了改进其系统安全性的免费建议。我们希望其他大学能从我们这种将教育工作者与系统管理员组队、围绕有关其大学计算机系统的聚焦问题让学生参与主动式基于项目的学习的激励与教育策略中受益。

关键词

引用

@article{arxiv.1811.04794,
  title  = {The SFS Summer Research Study at UMBC: Project-Based Learning Inspires Cybersecurity Students},
  author = {Alan Sherman and Enis Golaszewski and Edward LaFemina and Ethan Goldschen and Mohammed Khan and Lauren Mundy and Mykah Rather and Bryan Solis and Wubnyonga Tete and Edwin Valdez and Brian Weber and Damian Doyle and Casey O'Brien and Linda Oliva and Joseph Roundy and Jack Suess},
  journal= {arXiv preprint arXiv:1811.04794},
  year   = {2018}
}

备注

Full-length report with 18 pages, 4 figures