۱۲ مهر ۱۴۰۴ (غیرقابل تمدید)
۱۶ و ۱۷ مهر ۱۴۰۴
۱۴ و ۱۵ مهر ۱۴۰۴
۱۰ تیر ۱۴۰۴ (مهلت اولیه)
۳۱ تیر ۱۴۰۴ (تمدیدشده)
۶ مرداد ۱۴۰۴ (تمدیدشده)
۱ شهریور ۱۴۰۴ (مهلت اولیه)
۱۱ شهریور ۱۴۰۴ (اعلامشده)
۱ بهمن ۱۴۰۳ (مهلت اولیه)
۱۵ بهمن ۱۴۰۳ (تمدیدشده)
۱۵ اسفند ۱۴۰۳ (اعلامشده)
![]() دکتر امیرمهدی صادقزاده استادیار دانشگاه صنعتی شریف |
عنوان سخنرانی: چالشهای اعتمادپذیری در مدلهای هوش مصنوعی مولد چکیده: با گسترش سریع مدلهای مولد (مانند مدلهای زبانی بزرگ و مدلهای تولید تصویر، صوت و ویدئو)، نقش این فناوریها در حوزههای علمی، صنعتی و اجتماعی بیش از پیش پررنگ شده است. با این حال، اعتمادپذیری این مدلها به یکی از چالشهای اساسی در مسیر پذیرش گسترده آنها تبدیل شده است. در این سخنرانی، ابتدا به ماهیت مدلهای مولد و کاربردهای متنوع آنها پرداخته میشود و سپس چالشهای اصلی اعتمادپذیری شامل تولید محتوای نادرست یا گمراهکننده (hallucination)، عدم شفافیت در فرایند تصمیمگیری و استدلال مدلها، تعصبهای دادهای و تبعیض الگوریتمی، و ریسکهای امنیتی و حریم خصوصی بررسی میشوند.هدف این سخنرانی، ایجاد درک عمیقتر از موانع اعتمادپذیری در مدلهای مولد و ترسیم مسیرهایی برای توسعه مسئولانه و پایدار این فناوریها است. بیوگرافی: امیرمهدی صادقزاده استادیار دانشکده مهندسی کامپیوتر دانشگاه صنعتی شریف و مدیر آزمایشگاه «هوش مصنوعی قابل امن و اعتمادپذیر» (TSAIL) هستند. ایشان مدرک دکتری خود را در رشته مهندسی کامپیوتر از دانشگاه صنعتی شریف در سال ۱۴۰۱ دریافت کردهاند. حوزههای پژوهشی اصلی دکتر صادقزاده شامل امنیت یادگیری ماشین، حفظ حریم خصوصی در یادگیری ماشین، کاربردهای یادگیری ماشین در امنیت سایبری، امنیت شبکه و بلاکچین است. فعالیتهای علمی و پژوهشی ایشان بر توسعه سامانههای هوش مصنوعی اعتمادپذیر و امن متمرکز است و هدف ایشان ارتقای اعتمادپذیری، امنیت و مسئولیتپذیری فناوریهای نوین هوش مصنوعی در محیطهای واقعی است. |
![]() دکتر حسین هادیپور University Bochum, Germany |
این سخنرانی به صورت مجازی ارائه خواهد شد و برای شرکتکنندگان حضوری در تالار اصلی از طریق ویدئوکنفرانس پخش میشود. عنوان سخنرانی: Automating Cryptanalysis: Automated Reasoning and Structural Links Between Attacks چکیده: In this talk, I will discuss how automated reasoning techniques can be applied to efficiently explore cryptanalytic attacks. As an example, I will demonstrate how the guess-and-determine problem can be formulated as a constraint satisfaction or optimization problem. I will then examine the structural links between different cryptanalytic techniques and how these relationships can be leveraged to enhance the efficiency of attack discovery. In particular, I will illustrate how the connection between zero-correlation (resp. boomerang) and integral (resp. differential-linear) attacks enable the use of more efficient methods from one technique to identify the other.
بیوگرافی: Hosein Hadipour is a postdoctoral researcher at Ruhr University Bochum, specializing in the cryptanalysis of symmetric-key primitives. He received his Ph.D. in computer science with distinction from Graz University of Technology in 2024. Prior to that, he studied mathematics and electronic engineering at K. N. Toosi University (earning two bachelor's degrees) and completed a master’s degree in pure mathematics at the University of Tehran. His work has appeared in leading venues such as CRYPTO, EUROCRYPT, FSE/ToSC, and CHES. |
![]() دکتر سولماز سلیمی EURECOM |
عنوان سخنرانی: تحلیل آلودگی فراتر از آسیبپذیریهای کلاسیک: چالش رهگیری داده در مرزهای ناهمگونِ نرمافزار، سختافزار و شبکه چکیده: سامانههای نرمافزاری مدرن، توانمندسازهای حیاتی دنیای دیجیتال هستند. این سامانهها بر یک تنش بنیادین بنا شدهاند: از یک سو باید از دادههای حساس و خصوصی محافظت کنند و از سوی دیگر، حجم عظیمی از ورودیهای غیرقابل اعتماد را پردازش نمایند. با افزایش مقیاس و پیچیدگی این سامانهها، چالش تضمین همزمان حریم خصوصی داده و یکپارچگی نرمافزار به یک مسئله محوری در این حوزه تخصصی تبدیل شده است. تکنیکهای تحلیل سنتی، با وجود اهمیت بنیادی، اغلب در این زمینه ناکارآمد هستند و نمیتوانند مسیرهای پیچیدهی انتشار داده در برنامههای امروزی را به درستی ردیابی کنند. اینجا نقطهای است که تحلیل آلودگی (Taint Analysis) به عنوان یک تکنیک ضروری پدیدار میشود. این روش با ردیابی جریان داده، یک چارچوب یکپارچه برای پرداختن به این دوگانگی حریم خصوصی و امنیت فراهم میکند. با این حال، این سخنرانی بحث را از آسیبپذیریهای کلاسیکی که تحلیل آلودگی در ابتدا برای حل آنها طراحی شده بود، فراتر میبرد. تمرکز این ارائه بر مرزهای نوین این حوزه است: چالش حیاتی ردیابی داده در سراسر مرزهای ناهمگون نرمافزار، سختافزار و شبکهای که سامانههای مدرن را تعریف میکنند. در این سخنرانی بررسی خواهد شد که چگونه ابزارهای ردیابی سنتی دقیقاً در این شکافها و نقاط اتصال، پیوستگی خود را از دست میدهند. جایی که امروزه مهمترین خطرات در آن نهفته است. این بحث به مرور تکامل تکنیکهای آگاه از مرز میپردازد که برای کار در این واقعیت جدید ضروری هستند؛ از ردیابی توزیعشده و روشهای مبتنی بر سختافزار گرفته تا تکنیکهایی برای عبور از مرزهای میانافزار. این کار یک نقشه واضح از روندهای نوظهور این حوزه ارائه میدهد و بر نقش حیاتی تحلیل آلودگی در ساختن سامانههای امن و قابل اعتماد آینده تأکید میکند.
بیوگرافی: Solmaz Salimi recently completed a postdoctoral fellowship with the Software and System Security (S3) group at EURECOM, collaborating with Aurélien Francillon on system-level security for advanced embedded devices. Her work centers on static and dynamic program analysis to harden complex software, with a focus on inter-layer communication and the interfaces between firmware, hardware, and operating systems. She earned her Ph.D. at Sharif University of Technology under Mehdi Kharrazi and was a visiting researcher with EPFL’s HexHive group led by Mathias Payer, contributing to regression bug detection for the Linux kernel and software fuzzing. Beyond research, she co-founded and has organized ASIS CTF (since 2012), co-organizes CryptoCTF (since 2019), and co-organized Parcham CTF (2020) with S4Lab at Sharif. |
![]() دکتر مائده مشرف استادیار دانشگاه شهید بهشتی |
عنوان سخنرانی: امنیت در متاورس: تحلیل تهدیدات و راهکارهای مقابله چکیده: متاورس، در مقام طلایهدار نسل آینده فضای مجازی، با خلق جهان دیجیتال فراگیر و پویا، وعدۀ تحولی شگرف در عرصههای اجتماعی، اقتصادی و فرهنگی جوامع بشری را میدهد. با این حال، این پیچیدگی و غوطهوری بیسابقه، به موازات فرصتها، سطح تماس و آسیبپذیری را به نحو بیسابقهای گسترده ساخته و امنیت کاربران را در معرض تهدیدات جدید قرار داده است. این سخنرانی به واکاوی طیف گستردهای از این مخاطرات امنیتی در سطوح مختلف زیرساخت، داده و تعاملات انسانی میپردازد که دامنه آن از تهدیدات فنی محض نظیر جعل هویت سایبری، تخریب یا سرقت داراییهای دیجیتال، و نقض حریم خصوصی از طریق نظارت و ردیابیهای محسوس یا پنهان فراتر رفته و چالشهای پیچیدهتر انسانی-اجتماعی را نیز در بر میگیرد. در ادامه، راهکارهای مقابله با این تهدیدات را در دسته های مختلف راهحلهای فناوری محور مانند احراز هویت قوی، رمزنگاری، هوش مصنوعی توزیع شده و تدوین چارچوبهای حکمرانی و قانونی هوشمند و آیندهنگر، و نیز آموزش، ارتقای سواد دیجیتال و توانمندسازی کاربران به عنوان خط مقدم دفاعی تأکید دارد. در خاتمه، با ترسیم دورنمایی از آینده امنیت در محیطهای متاورسی و تبیین نقش فناوریهای نوظهور در تحکیم یا تهدید این امنیت، این سخنرانی به جمعبندی میپردازد. بیوگرافی: مائده مشرف مدرک کارشناسی، کارشناسی ارشد و دکتری خود را در رشته مهندسی کامپیوتر از دانشگاه تهران اخذ نموده است. حوزههای تخصصی و پژوهشی ایشان شامل متاورس، فناوری بلاک چین و خدمات الکترونیکی است. تحقیقات ایشان بر روی چالشها و راهکارهای نوین در تقاطع این فناوریهای پیشرو متمرکز شده است. |
![]() دکتر اکرم خالصی پژوهشگاه توسعه فناوریهای پیشرفته |
عنوان سخنرانی: ویژگی تقسیم و خودکارسازی آن: مسیر توسعه و چالشهای باز پژوهشی چکیده: ویژگی تقسیم در Eurocrypt 2015 بهعنوان روشی برای بهبود حمله انتگرالی روی رمزهای قالبی معرفی شد و در Crypto 2017 به عنوان ابزاری تعمیم یافته و قدرتمند برای حمله مکعبی روی رمزهای جریانی ارائه گردید. این روش بسیاری از محدودیتهای پیشین را برطرف کرد؛ محدودیتهایی همچون ناتوانی در تحلیل رمزهای بیتمحور، استفاده نکردن از خصوصیات جبری اجزای الگوریتم برای حملات مؤثرتر، و دشواری تحلیل الگوریتمهایی با اجزای غیر-یکبهیک (non-bijective). معرفی روشی برای خودکارسازی جستجوی ویژگی تقسیم در Asiacrypt 2016، موجب گسترش کاربرد این ابزار در تحلیل الگوریتمهای رمز متقارن شد. با این حال، علیرغم کارآمدی ویژگی تقسیم و روشهای خودکارسازی مربوط به آن، همچنان چالشها و مسائل بازی در این حوزه وجود دارد و از زمان معرفی اولیه، مطالعات گستردهای برای پاسخ به این چالشها انجام گرفته است. از جمله این مطالعات میتوان به مدلسازی ویژگی تقسیم با سه زیرمجموعه مبتنی بر مدلسازی ویژگی تقسیم با دو زیرمجموعه در Asiacrypt 2019، مدلسازی نسخه سادهشده از ویژگی تقسیم با سه زیرمجموعه در CT-RSA 2019، مدلسازی ویژگی تقسیم با سه زیرمجموعه بدون زیرمجموعه نامعلوم در Eurocrypt 2020، روش پیشبینی تکجملهای در Asiacrypt 2020 و توسعههای آن در Asiacrypt 2022 و Eurocrypt 2024 اشاره کرد. در این ارائه، ابتدا به معرفی ویژگی تقسیم و کاربردهای آن در تحلیل الگوریتمهای رمز متقارن میپردازیم. سپس روشهای مختلف برای خودکارسازی این ابزار و نتایج مهم حاصل از هر یک مرور میشود. در پایان نیز برخی از مسائل باز و مسیرهای پژوهشی آینده در این زمینه مورد بررسی قرار خواهد گرفت. بیوگرافی: اکرم خالصی در سال ۱۴۰۳ مدرک دکتری خود را در رشته مهندسی برق—مخابرات سیستم با عنوان رساله دکتری " توسعه خودكاري سازي حملات روي الگوريتم هاي رمز قالبي" از دانشگاه شهید بهشتی دریافت کرده است. وی از سال ۱۳۹۲ بهعنوان پژوهشگر در حوزه رمز و امنیت در پژوهشگاه توسعه فناوریهای پیشرفته فعالیت دارد. زمینههای پژوهشی او شامل رمزنگاری متقارن، روشها و ابزارهای تحلیل و خودکارسازی آنها و همچنین رمزنگاری کاربردی است. |