得獎作品題目 === [確保前向隱私且相容Fido標準的身分識別框架](https://youtu.be/shrWteFEb1U)-by 煒甯 --- 三個優點 --- 1. 跟緊趨勢-有跟緊資安產業發展的趨勢,做了FIDO相關的題目 2. 找出問題-對現有的技術去做仔細的觀察,找出問題點或漏洞 3. 以有效率的方式做出可用性高的系統-使用現有的機制跟服務,提出改進的方法並結合他們做出一個對使用者友善的新作法(在系統特色中有提到「相容FIDO協定,使用者無需安裝額外元件」) 三個缺點 --- 1. 圖畫的很爛,在解釋圖片的時候有很多提到的角色跟動作圖中都沒有出現。然後圖中代表順序的箭頭放得很不直覺,需要讓人花時間去找下一個步驟在哪裡(步驟3、4、5、6的部分) ![](https://hackmd.io/_uploads/rk6e2rNT3.png) 3. 在動機的部分沒有辦法讓人很瞭解FIDO是什麼以及有什麼問題,所以無法做到身分綁定。另外他們也提到了WebAthun,一個一樣能解決傳統方法所帶來的問題的東西。他們卻沒有說明它跟FIDO的差異是什麼,這個題目最後選擇了FIDO協定的原因是什麼 4. 在動機裡沒有提到為什麼要做「確保前向隱私」這件事 ![圖二](https://hackmd.io/_uploads/HJp3jSET3.png) --- [ML模型病毒的雙層快篩](https://www.youtube.com/watch?v=feQOiz0Zrv8&ab_channel=%E5%B0%8F%E7%A9%B9%E5%A6%B9)-by 宥君 --- 三個優點 --- 1. 資工系或者整個大環境對機器學習一定不陌生,而我們在使用機器學習模型的時候,的確從來沒想過安不安全,只會先想到能不能用 2. 他們使用PPT很完整講述整個專題,從背景(題目發想)->兩個攻擊(惡意程式碼、後門)->檢測方式->架設平台讓使用者檢測 3. 語速、講話、PPT呈現都很清楚,不懂的人也能馬上進入主題 三個缺點 --- 1. 沒有告訴我為甚麼是檢測這兩個攻擊的原因 2. 他說沒有同時檢測這兩種攻擊的系統,那是否暗示其實有單獨的?那會不會他們只是整合結果? 3. 最後的平台只是UI(圖片),看不出如何使用?和抵擋攻擊 [IoT 防禦系統:動態替身監控術](https://www.youtube.com/watch?v=vuvnUZLIAjI)-by 昱彤 --- 三個優點 --- 1. 使用替身來檢查設備是否遭到攻擊的想法很有趣 2. 先說明物聯網上的安全漏洞與原因後再引導到計畫的目標與構想 3. 利用報導來闡述近年來與物聯網設備相關的資安事件->加強說明研究計畫的重要性 三個缺點 --- 1. 使用替身監控映射物聯網設備在遭到外部流量後是否出現異常,如有即傳送阻擋指令來阻止惡意攻擊,但沒有對怎麼阻擋作詳細解釋,感覺替身才是重點 2. 在使用圖片說明時沒有指標進行引導,需要去找講者在講哪個部分 3. 影片後面demo的時候只有字幕沒有聲音 [Free-WIFI糾察隊](https://www.youtube.com/watch?v=l9N2eIi4MUs)-by 嘉羽 --- 三個優點 --- 1. 情境很日常生活,看了蠻有吸引力的,會想使用 2. 原理很簡單(公鑰比對而已),但卻沒有其他人想到這樣做(感覺和我們類似,不複雜的算法,但應用很酷) 3. 原理講得很好懂 4. 他是4年前的影片,在那時候應該算跟緊時事(那時候應該都是用wifi居多) 三個缺點 --- 1. 沒有字幕... 2. 感覺沒啥技術,偏向"概念"的應用 3. demo 畫面很精簡(?