國立臺灣科技大學資訊工程系學生以作品「機器學習驅動之惡意軟體檢測器穩健性評估平臺」及「合約守門員-智能合約漏洞掃描及分析」,獲得大專院校資訊應用服務創新競賽資安創新應用組第一、二名,惡意軟體檢測器可幫助用戶透過測試,了解檢測器的優缺點。
第28屆大專院校資訊應用服務創新競賽由數位發展部、教育部及中華民國資訊管理學會主辦,大專院校資訊應用服務創新競賽是臺灣最大的資通訊應用競賽,今年共吸引102校、1,382隊次、7,059人次報名,創下歷年新高。
獲得資安創新應用組第一名的「機器學習驅動之惡意軟體檢測器穩健性評估平臺」由臺科大資工系學生陳彥合、廖唯任、施加鈞、蔡湘瑩、鄭依淳及張昭駿聯合開發。目前就讀資工所碩二的隊長陳彥合說,惡意軟體檢測平臺提供一個開放式環境,讓用戶上傳檢測器,並選擇不同的對抗式攻擊樣本來進行測試,讓用戶了解檢測器的優缺點並進行改進。
陳彥合說,團隊所有人都是以輕鬆隨緣的心態參加比賽,完全沒有預料到會得獎,頒完第二名後大家其實都已經背好包包要準備離開了,但沒想到會獎落自家,當下的心情既驚訝又感動。雖然在本次的比賽中獲得第一名,但陳彥合表示,惡意軟體檢測平臺應該可以再新增更多上傳規格、繼續擴大應用範圍,降低用戶在使用上的限制並提高方便性。
近年區塊鏈技術蓬勃發展,為了避免駭客針對加密貨幣及NFT等交易的智能合約漏洞進行修改而造成他人經濟損失,因此臺科大學生開發「智能合約漏洞掃描及分析」系統。隊長王柏鈞解釋,開發方部署智能合約後,由區塊鏈來運行、處理交易,只要達到協議中的條件,就會自動執行;但智能合約可能被駭客發現漏洞,進而盜取用戶資產,因此團隊開發智能系統檢測漏洞,避免有心人有可乘之機。◇