wf-iot

 

IEEE 8th World Forum on Internet of Things

"مركز بحوث الأنظمة الآمنة يتناول مختلف تحديات المحاكاة التي يواجها العالم حالياً. ""ينظم مركز البحوث جلسة خاصة بالتعاون مع جامعتين بارزتين عالمياً في بحوث المحاكاة لأغراض تقنيات إنترنت الأشياء."

26 October–11 November 2022

يوكوهاما، اليابان

تؤدي المحاكاة في يومنا الحالي دوراً هاماً في تقنيات إنترنت الأشياء، حيث تُنشر مختلف الحلول الفعالة باستخدام تقنيات المحاكاة السحابية وغيرها. ولكن تبقى مسألة إمكانية تطبيق هذه التقنيات وقابلية تشغيلها المتداخل قضية مثيرة للقلق حول مستوى أمنها. وهناك من يقول بأن استخدام مراقب الأجهزة الافتراضية (Hypervisor) يعزز مستوى الأمن، ولكن ذلك ليس صحيحاً في كافة الحالات، إذ إن ذلك يكون في بعض الأوقات غير مفهوماً. فلا شك بأن مراقب الأجهزة الافتراضية يعزز مستوى الأمن، ولكنه في نفس الوقت يعتمد بشدة على نوع مراقب الأجهزة الافتراضية وهيكليته وإعداداته وعمليات التطوير الموجودة أثناء إنشائه. والإطار الأمني المتين لا يأتي بالمجان، فلا بد من نشره من البداية من خلال اتباع مراحل منظمة ومكلفة في نفس الوقت، ويؤدي ذلك في معظم الأحيان إلى حدوث مفاضلة بين الميزات والأداء والمرونة. فعلى سبيل المثال، إن إيجاد ثغرة واحدة في قاعدة رموز مراقب الأجهزة الافتراضية يمكن استغلالها لتعريض النظام كاملاً للخطر أو حتى الانتشار في مجموعة كاملة من الأجهزة في حال كانت متشابهة.

وعلى الرغم من أن تطوير حلول المحاكاة الآمنة تمتلك العديد من حالات الاستخدام والمتطلبات، إلا أن الفكرة هي الترحيب بالبحوث الابتكارية النموذجية والمحمولة والقابلة للقياس. وترحب هذه الجلسة الخاصة بمختلف المساهمات من قادة مجال المحاكاة لإحضار خبراتهم الأكاديمية والعملية وتوفير رؤية أفضل للتحديات التي يواجها مجال المحاكاة في يومنا الحالي، والاستعداد المستمر لما هو قادم. سيثمر عن هذه الجلسة موضوعات بحثية قيمة إلى جانب التعاونات الفعالة.

Biography and photograph of the organizers

EVERTON DE MATOS
إيفيرتون دي ماتوس

حصل إيفيرتون دي ماتوس على درجة الدكتوراة في علم الحاسوب من الجامعة البابوية الكاثوليكية في ريو غراندي دو سول، كما حصل على منحة فولبرايت لتطوير جزء من أطروحة الدكتوراة الخاصة به في جامعة جنوب كاليفورنيا في الولايات المتحدة الأمريكية. ويشغل إيفيرتون دي ماتوس حالياً منصب مهندس أبحاث أمنية أول لدى مركز بحوث الأنظمة الآمنة التابع لمعهد الابتكار التكنولوجي في دولة الإمارات العربية المتحدة. وهو حالياً يركز في أبحاثه على موضوع محاكاة الأنظمة المدمجة في نظام التشغيل الدقيق seL4. ويمتلك إيفيرتون العديد من المشاركات في مؤتمرات ومجلات بارزة على مستوى العالم، وتتضمن مجالات اهتمامه أمن الأنظمة المدمجة الآمنة وإنترنت الأشياء والمحاكاة والأمن المراعي للسياقات.

JORGE PEREIRA
خورخي بيريرا

Jorge Pereira is a Principal Virtualization Researcher at Secure Systems Research Center in Technology Innovation Institute, United Arab Emirates. He is currently contributing to drive innovative research on seL4 Microkernel towards its maturity and widespread adoption. Jorge is an enthusiast with 10 years of hands-on experience and in-depth background in commercial and open-source hypervisors. In his past, he has worked as a senior R&D engineer at PROVE & RUN in their formally-verified microkernel - ProvenVisor- and senior Security Architect at NXP SEMICONDUCTORS where he was contributing particularly for LTI virtualization projects - with Jailhouse and Xen-, security of i.MX8 HSMs, among other security-oriented projects. Jorge holds an McS in Electronics Engineering and Computer from University of Minho, Portugal, and post-graduation at Jilin University in China. He has 11 publications in secure hypervisors, hardware-assisted operating systems, and trusted execution environments.

Sandro Pinto
ساندرو بينتو

Sandro Pinto is an Associate Research Professor at the University of Minho, Portugal. He holds a Ph.D. in Electronics and Computer Engineering. Sandro has a deep academic background and several years of industry collaboration focusing on operating systems, virtualization, and security for embedded, cyber-physical, and IoT-based systems. He has published 70+ scientific papers in top-tier conferences/journals (e.g., IEEE S&P, Usenix Security, IEEE IoT Journal, etc) and is a skilled presenter with speaking experience in several academic and industrial conferences (RISC-V Summit, Embedded World,  Black Hat, Hardwear.io, etc). Sandro is a long-term supporter of open source projects and is currently helping several companies and institutions to make security practical at scale.

FABIANO HESSEL
فابيانو هيسيل

يشغل فابيانو منصب أستاذ دكتور في علم الحاسوب في كلية التكنولوجيا التابعة لجامعة البابوية الكاثوليكية في ريو غراندي دو سول، وهو منسق للهيئة الاستشارية الخاصة بـ FAPERGS لمجالات الرياضيات والإحصاءات والحوسبة. وكان البروفيسور هيسيل مستشاراً لعميد قسم الأبحاث في الجامعة البابوية الكاثوليكية في ريو غراندي دو سول في مجالات الابتكار والتطوير والمشاريع التعاونية مع مختلف جهات القطاع. وقد عمل بصفته خبير زائر (2020-2021) مع قسم مجالات الابتكار والعلوم والتكنولوجيا في ولاية ريو غراندي دو سول من أجل بناء أساسات برنامج التكنولوجيا من أجل الأعمال. وحصل هيسيل على درجة الدكتوراة في علوم الحاسوب من جامعة غرينوبل في فرنسا (2000). وهو يقود حالياً المجموعة البحثية المتخصصة في إنترنت الأشياء والبلوكتشين والأمن السيبراني. وقد ألقى البروفيسور هيسيل العديد من الكلمات حول مواضيع إنترنت الأشياء والثورة الصناعية الرابعة والبلوكتشين والعقود الذكية والويب 3.0 والأمن السيبراني.

الوصف

يعد إنترنت الأشياء نموذجاً راسخاً للعديد من المجالات الحوسبية، فقد تم تطوير العديد من الحلول لمواجهة قضايا التشغيل التبادلي وإدارة البيانات وقابلية التوسع. ونظراً لتزايد عدد أجهزة إنترنت الأشياء الموجودة في حياتنا اليومية، أصبح الأمن موضوعاً مهماً ومجالاً رئيسياً للبحث والتطوير. ومن بين التقنيات المتعددة، تُستخدم حالياً تقنيات المحاكاة لتوفير الأمن لمختلف المستويات من البيئات الحوسبية المتقدمة إلى الأجهزة المدمجة البسيطة.

وتمكن تقنيات المحاكاة تنفيذ العديد من آلات المحاكاة ضمن منصة واحدة. حيث يتم تقسيم المصادر بأمان وإرسالها بشكل متعدد إلى آلات المحاكاة بطريقة معزولة. وتوفر في هذه الحالة الامن من خلال العزل، كما تُصعب المهمة أمام المهاجم للتحكم بنظام كامل. وإضافة إلى ذلك، ينتج عن نشر النظام الكثير من الإيجابيات مثل الاستفادة الأمثل من الموارد والنمطية إلى جانب إمكانية التحويل والقياس والصيانة. وتُعتمد هذه التقنية على نطاق واسع في الحوسبة السحابية والأنظمة الحديثة نسبياً في منصات الأجهزة، بحيث تُمكن استضافة نظام محاكاة مع بعض أجهزة إنترنت الأشياء، بما في ذلك الأنظمة المستقلة والأجهزة الطبية والبطاقات الذكية والمواد الاستهلاكية والهواتف المتحركة وغيرها. ويجدر الذكر أن أساليب المحاكاة التقليدية لا تفي بمتطلبات الأمان الجديدة لأجهزة إنترنت الأشياء. وإلى جانب مسألة الأمان، إن المتطلبات الأساسية (قيود الذاكرة، السرعة الفورية، الأداء) لهذه التطبيقات تتوافر معاً وتشجع المنهجيات الجديدة والبسيطة للمحاكاة.

ومن الجدير بالذكر أن التحسين على المحاكاة الآمنة لأجهزة إنترنت الأشياء يعد أمراً مرحباً به وهو جانب ابتكاري في المجال. فتقع العديد من مراقبات الأجهزة الافتراضية في مرحلة التطور للوصول إلى حالة التمكن من تطبيقها في سيناريوهات متنوعة وتطبيقها في مختلف المنتجات. ويمكن مشاهدة الابتكارات التقنية الحديثة المقدمة في هذه الجلسة الخاصة في المواضيع التالية التي تستخدم مراقبات الأجهزة الافتراضية: (1) المكونات المتحركة والأساسية في برامج مراقبات الأجهزة الافتراضية، (2) قابلية تطوير حلول المحاكاة الافتراضية وآلات المحاكاة، (3) تقنيات تعزيز أمن مراقبات الأجهزة الافتراضية، (4) دعم مراقبات الأجهزة الافتراضية لتقنيات الأجهزة الناشئة، (5) التعلم الآلي المطبق على مراقبات الأجهزة الافتراضية لتعزيز مستوى أمنها، (6) أنظمة الأداء العالي غير المعدة لمراقبات الأجهزة الافتراضية ودعم المحاكاة الافتراضية (I/O).

 

دعوة لتقديم الأبحاث

ندعو المؤلفين الراغبين من الأوساط الأكاديمية والعملية لإرسال أوراقهم البحثية الأصلية حول العديد من المواضيع البحثية، مثل:

  • دعم مراقبات الأجهزة الافتراضية لتقنيات الأجهزة الناشئة؛
  • تقوية وتأمين حلول مراقبات الأجهزة الافتراضية على أجهزة إنترنت الأشياء؛
  • تقنيات المحاكاة الافتراضية والمنهجيات المعمارية المبتكرة؛
  • مشاركة منهجية المحاكاة الافتراضية للأجهزة (مثل QEMU وvirtIO)؛
  • أطر اختبار لمراقبات الأجهزة الافتراضية المدمجة؛
  • أفضل الممارسات في تطوير مراقبات الأجهزة الافتراضية الآمنة؛
  • نشر مراقبات الأجهزة الافتراضية الرائجة لاستخدامات إنترنت الأشياء؛
  • الثغرات الأمنية وسبل التخفيف في تقنيات المحاكاة الافتراضية التجارية ومفتوحة المصدر.

يرجى تقديم الأوراق البحثية لهذه الجلسة الخاصة باستخدام الرابط التالي:

تقديمات الأعمال الإلكترونية

في حال كان لديكم أي أسئلة، يرجى التواصل مع د. إيفيرتون دي ماتوس عبر البريد الإلكتروني everton.dematos@tii.ae everton.dematos@tii.ae
ولمزيد من التفاصيل، يرجى زيارة الموقعhttps://wfiot2022.iot.ieee.org/spes-04/

التواريخ الرئيسية

11 Jul
2022
الموعد النهائي للتقديم
25 Jul
2022
ملاحظة للمؤلفين
07 Aug
2022
النسخ الجاهزة
26 Oct
2022
تاريخ المؤتمر