LOGO LOGO
科研方向
网络空间安全

本方向的研究包括三个方面:1)云计算安全,针对动态复杂的云计算环境,从容器、隐私侵犯取证和云数据三个层面开展关键技术和系统的研究;2)软件安全,开展软件的错误检测和漏洞挖掘研究;3)区块链技术,研究共识机制安全、智能合约安全、数字资产安全以及区块链应用。

针对云计算安全的研究主要包括:1)容器安全,研究容器虚拟化技术应用下特有的云系统和云服务安全;2)隐私侵犯取证,研究大数据环境和虚拟计算环境下用户隐私侵犯的取证分析;3)云数据安全,以密码学为基础,结合大数据存储特点,研究基于密码学的大数据加密存储、访问控制、检索、更新、完整性保护和可追踪性等。针对软件安全的研究主要包括:1)软件漏洞挖掘和分析,针对代码相似性开展漏洞检测研究,以及基于深度学习进行漏洞特征的自动提取;2)漏洞知识图谱,研究漏洞知识图谱的构建以及基于漏洞知识图谱的智能化源代码漏洞检测技术。针对区块链技术的研究主要包括:1)共识机制安全,研究区块链共识机制的公平性和安全性;2)智能合约安全性,研究智能合约开发、执行、维护三阶段的安全防护技术;3)数字资产安全性,以密码学为基础,结合SGX、Trustzone等可信硬件,对敏感数据安全交易、数字资产安全管理等问题展开研究。

本方向的研究成果发表在TIFS,TDSC、TC、NDSS等重要学术期刊和会议上,申请/获得4项国际发明专利、40余项国家发明专利,向OGF组织提交标准草案一项。本方向的研究工作得到了国家973计划、863课题、网络空间安全重点专项、国家自然科学重大研究计划及面上基金、教育部博士点基金以及省市重点项目等资助,同时也得到了百度、曙光、华为、HP、EMC、农夫山泉、Genaro等企业的资助。

图1大数据用户隐私侵犯取证分析


undefined

图2在线漏洞靶机平台


undefined

图3区块链技术研究与应用