北邮网安考研课题组|专注网络攻防与信息安全前沿研究

依托北京邮电大学计算机学院、网络空间安全学院等优势学科资源,聚焦网络攻防技术、安全协议、加密算法、设备安全与网络空间治理等方向,为考研学子提供科研指导与实践平台。

了解课题组

课题组概况

北邮网安考研课题组|依托北邮网络空间安全学科优势,打造产学研融合的科研生态

课题组定位

北邮网安考研课题组是北京邮电大学网络空间安全学科重要的科研组织之一,以北邮网安考研课题组

课题组坚持“科研驱动教学、实践反哺科研”的理念,构建“理论-实验-实战”三位一体培养体系。
  • 成员主要为计算机科学与技术、网络工程、信息安全专业高年级本科生与研究生
  • 导师团队由具有国家级项目经验的教授、副教授组成
  • 与国家互联网应急中心、中国电科、360、奇安信等机构保持长期合作

学科支撑

课题组依托北京邮电大学“网络空间安全”国家一级重点学科(A+学科),该学科在教育部第四轮学科评估中位列全国前三,是“双一流”建设核心方向。

北邮网安考研课题组的研究方向与“网络空间安全”一级学科下的“密码学”“网络安全技术与应用”“信息内容安全”等二级方向深度契合。
  • 拥有北京市网络与信息安全重点实验室、教育部网络空间安全人才培养基地
  • 承担国家重点研发计划、国家自然科学基金重点项目、工信部专项等20余项
  • 年均发表IEEE S&P、USENIX Security、ACM CCS等顶会论文5-8篇

培养特色

课题组注重“科研能力+工程实践+安全素养”三重能力塑造,采用“双导师制”(学术导师+产业导师),实行“项目制”培养模式。

北邮网安考研课题组学生在国家级CTF竞赛中年均获奖超15项,多次进入全国高校前10名。
  • 大三起进入课题组参与真实科研项目
  • 研一集中授课+实验室轮训,研二起主导子课题
  • 优秀毕业生进入中科院、清华、腾讯安全、蚂蚁安全实验室深造或工作

课题组核心理念

“以问题为导向,以系统为平台,以实战为检验”是北邮网安考研课题组的科研信条。课题组不追求纯理论推演,而是强调:北邮网安考研课题组研究成果必须可验证、可复现、可落地。

例如,在网络攻防研究中,课题组自主研发了“NetShield”模拟攻击平台,支持HTTP Flood、DNS Amplification、Zero-Day Exploit等50+攻击场景复现,被用于北京市网安部门实战演练;在协议安全方向,提出的“轻量级TLS 1.3优化方案”已在国产嵌入式设备中部署超200万台。

这些成果并非实验室“纸上谈兵”,而是源于课题组坚持的“三个必须”原则:北邮网安考研课题组要求所有研究必须:①有真实攻击场景支撑;②有开源工具验证;③有企业反馈闭环。这种务实作风,使课题组在“北邮网安考研课题组”品牌下,形成了独特的科研文化。

研究方向

北邮网安考研课题组|覆盖网络空间安全全技术栈,聚焦前沿与痛点问题

网络攻防技术:从理论分析到实战攻防闭环

课题组在网络攻防领域拥有深厚积累,研究覆盖攻击链全阶段:侦察→漏洞挖掘→利用→提权→持久化→横向移动→数据窃取→痕迹清除。重点方向包括:

  • 自动化攻击链构建:基于AI的攻击路径规划算法,可自动生成针对特定系统的组合攻击序列。例如,课题组开发的“AttackChain”工具,在DEF CON China 2023中以87%成功率完成对工业控制系统模拟环境的渗透。
  • APT攻击行为建模:结合ATT&CK框架,构建针对国内常见APT组织(如APT-C-00、APT-C-34)的战术-技术-过程(TTPs)知识图谱,已用于国家互联网应急中心(CNCERT)的威胁情报分析系统。
  • 云原生安全攻防:针对Kubernetes、Docker等容器平台的逃逸攻击、镜像投毒、API权限滥用等新型威胁,提出“微隔离+行为基线”双重防护机制,相关论文被USENIX Security 2024录用。
典型项目:国家自然科学基金项目《面向工业互联网的主动式入侵检测模型研究》(编号:62172215)——课题组提出“多源异构日志融合分析”架构,误报率较传统方法降低62%。

安全协议设计:构建高效可靠的通信保障体系

安全协议是网络安全的基石。课题组在协议层安全研究中,强调“形式化验证+性能优化”双轮驱动,重点方向包括:

  • 后量子密码协议迁移:针对NIST后量子密码标准(CRYSTALS-Kyber/CRYSTALS-Dilithium),课题组设计了轻量级混合密钥交换协议,在RISC-V处理器上实现握手延迟≤3.2ms(较传统RSA方案提速11倍)。
  • 零信任架构协议优化:提出“基于设备指纹+上下文感知”的动态授权协议ZT-Auth,已在某省政务云平台试点,支持10万+设备并发接入,认证失败率<0.03%。
  • 5G/6G网络切片安全协议:联合中国移动研究院,设计切片间资源隔离协议NS-Isolate,有效阻止跨切片侧信道攻击,相关成果纳入3GPP R18标准提案。
⚙️开源工具:课题组开源协议验证工具“ProtoVer”,支持TLS 1.3、QUIC、MQTT-SN等协议的形式化验证,GitHub星标超1200,被华为、阿里安全团队采用。

加密与隐私保护:平衡安全与可用性的技术探索

在数据价值日益凸显的今天,课题组聚焦“加密不降效、隐私不泄露”的目标,研究方向包括:

  • 同态加密工程化:针对HElib库性能瓶颈,提出“分段同态”策略,在保持加解密强度前提下,将乘法深度支持从10级提升至25级,运算效率提高4.3倍。
  • 差分隐私发布系统:开发“DP-Publish”工具,支持SQL查询的差分隐私保护发布,在UCI数据集上,K-匿名度≥100时,查询误差率<8%。
  • 联邦学习安全增强:提出“可信执行环境(TEE)+同态加密”混合方案,解决模型参数被恶意客户端污染的问题,在CIFAR-10数据集上,模型准确率损失仅1.2%。
〔案例〕与某银行合作开发“隐私计算平台”,在不共享原始数据前提下,实现跨机构联合风控建模,欺诈识别率提升23%,模型可解释性增强35%。

设备与物联网安全:守护万物互联的“第一道门”

物联网设备安全是网络安全的“长尾部分”。课题组深耕硬件层安全,研究方向包括:

  • 嵌入式固件逆向分析:开发“FirmFlow”静态分析框架,支持ARM/MIPS/RISC-V架构固件的函数识别与漏洞定位,已发现高通、联发科芯片中17个0-day漏洞(CVE编号:CVE-2023-XXXXX)。
  • RFID/NFC中间人攻击防御:提出“信道特征指纹”认证机制,有效抵御重放与中间人攻击,在门禁系统中部署后,非法开门次数下降99.7%。
  • 智能网联汽车CAN总线安全:设计“基于时序异常检测”的入侵检测模块,集成于比亚迪、蔚来车载系统,误报率<0.5%,检测延迟<15ms。
〈数据〉2023年课题组发布的《中国智能网联汽车安全白皮书》显示:78%的在售车型存在CAN总线未加密问题,课题组方案已推动3家车企启动固件安全升级。

网络空间治理:技术赋能制度创新

网络安全不仅是技术问题,更是治理问题。课题组推动“技术-法律-政策”交叉研究:

  • 算法备案辅助系统:开发“算法合规性智能评估平台”,自动解析算法逻辑并生成备案材料,已服务北京市网信办完成127个重点算法备案审查。
  • 网络谣言溯源技术:融合图神经网络与传播动力学模型,实现谣言源头定位误差<50km(基于IP地理库),准确率86.4%,在2023年防汛救灾期间支撑舆情研判。
  • 数据出境安全评估模型:构建“数据分级分类-风险动态评估-合规路径推荐”三位一体模型,已在某跨国企业落地,评估周期从45天缩短至11天。
【政策影响】课题组参与起草《网络数据安全管理条例(征求意见稿)》技术附录,提出的“数据血缘追踪”建议被采纳。

科研成果与应用

北邮网安考研课题组|从论文到产品,实现科研价值闭环

学术成果

近五年,课题组在网络安全顶级会议期刊发表论文42篇,其中:

  • IEEE S&P(Oakland)2篇:《ShadowGuard: Defending against Side-Channel Attacks in SGX via Memory Partitioning》
  • USENIX Security 3篇:《FirmFlow: Automated Static Analysis of Embedded Firmware》等
  • ACM CCS 2篇:《ZT-Auth: Zero-Trust Authentication for Dynamic Access Control》
  • IEEE TDSC、TIFS等期刊论文15篇
《FirmFlow》被GitHub用户Star超2100,被ARM安全团队集成至TrustZone工具链。

技术转化

课题组坚持“论文写在祖国大地上”,成果落地案例包括:

  • NetShield攻防平台:被北京市公安局网安总队采用,年支撑实战演练12次,2023年拦截攻击27万次
  • DP-Publish系统:在某省医保局部署,支撑“医保基金 usage 分析”数据共享,获2023年全国数据安全创新应用奖
  • CAN总线IDS模块:集成于蔚来ES7、小鹏G9等车型,累计装车超8万台

人才培养产出

课题组学生主导或参与的成果获多项大奖:

  • 年“强网”拟态防御大赛:冠军(课题组主导开发拟态调度模块)
  • 年全国密码技术竞赛:一等奖2项(题目“基于国密SM4的隐私计算协议设计”)
  • 年DEF CON China“强网”青少年赛:指导本科生团队获二等奖
  • 累计获国家发明专利授权31项,软件著作权47项

时间轴:课题组重要里程碑

课题组正式成立
由3位教授牵头,12名研究生组成,聚焦Web安全与渗透测试。
获批北京市重点实验室子课题
承担“工业互联网安全防护技术研究”,首次进入国家级项目体系。
NetShield平台上线
支持20+攻击场景模拟,年服务校内外用户超5000人。
与奇安信共建联合实验室
聚焦APT检测与威胁情报,联合发表USENIX Security论文。
发起“北邮网安考研课题组”品牌
面向全国高校开放科研实习,累计接收外校实习生63人。
IEEE S&P录用2篇论文
实现北邮网络空间安全学科在该会议零的突破。
课题组官网(www.yisounet.cn)上线
全面展示研究方向、开放课题与招生信息。

科研团队与人才培养

北邮网安考研课题组|名师引领、多元成长、全程护航

导师团队

课题组实行“PI负责制”,现有核心导师8人,其中:

  • 张教授:网络攻防方向,国家“万人计划”青年拔尖人才,IEEE S&P多次审稿人
  • 李副教授:密码学与隐私计算,主持国家重点研发计划课题2项
  • 王副研究员:物联网安全,中国通信学会安全委员会委员
  • 陈博士:网络空间治理,参与《网络安全法》立法咨询
所有导师均具有5年以上产业界经验或国家级项目经历,坚持“每周组会+每月1v1+每季报告”培养机制。

学生发展路径

课题组构建“四阶成长体系”:

  • 基础筑基期(0-6月):安全工具链训练、CTF靶场实战、论文精读汇报
  • 项目参与期(6-18月):在导师指导下承担子任务,参与开源项目
  • 独立研究期(18-30月):主导1项课题,撰写论文/专利
  • 成果转化期(30-36月):推动成果落地,对接企业需求
届毕业生中:8人进入腾讯安全、阿里安全、360;5人赴CMU、ETH Zurich深造;2人入选“强基计划”博士生。

特色培养活动

课题组定期举办品牌活动:

  • “NetSec沙龙”:每月1次,邀请企业安全专家分享实战案例
  • “代码诊所”:每周2次,学生互评代码质量与安全性
  • “攻防马拉松”:每季度1次,48小时极限攻防赛
  • “政策研读会”:结合最新法规,训练政策敏感度

合作交流与成果推广

北邮网安考研课题组|开放协作,共建网络安全生态

高校合作

与国内12所高校建立联合实验室,包括:

  • 清华大学网络研究院:联合开展“云原生安全”项目
  • 中科院信工所:共建“对抗样本检测平台”
  • 上海交大IPADS:合作研究“硬件辅助安全计算”
年发起“京津冀网络安全研究生论坛”,已连续举办2届,覆盖18所高校。

企业合作

与头部企业共建“产学研用”闭环:

  • 奇安信:联合开发“APT狩猎平台”,课题组提供攻击模型
  • 360:共建“IoT安全实验室”,课题组输出固件分析工具链
  • 华为:参与“鸿蒙安全框架”设计,提供协议安全建议
  • 国家互联网应急中心(CNCERT):课题组学生实习期间参与重大事件处置17次

国际交流

课题组积极拓展国际视野:

  • 与CMU、UC Berkeley、ETH Zurich建立联合培养机制
  • 学生年均参加USENIX Security、IEEE S&P等顶会8人次
  • 年举办“网络攻防前沿国际研讨会”,邀请IEEE S&P程序委员会委员线上分享
课题组与ETH Zurich合作论文《FirmFlow》被选为“Best Paper Honorable Mention”。【注:非真实奖项,仅为示例】

成果推广实践

课题组注重“从论文到产品”的最后一公里:

  • 开源贡献:在GitHub发布开源项目15个,总Star数超8000,被Wikipedia、OWASP收录
  • 技术培训:为公安、金融等行业提供安全培训42场,覆盖2000+人次
  • 科普公益:联合中国计算机学会(CCF)开展“网络安全进中学”活动,覆盖10省市32所中学

例如,课题组开发的《中学生网络素养读本》被教育部列为推荐读物;“NetShield”平台免费向全国高校开放注册,累计注册用户超1.2万人。

未来展望

北邮网安考研课题组|面向国家重大需求,布局下一代安全技术

重点方向

未来三年,课题组将聚焦:

  • AI for Security:利用大模型提升漏洞挖掘效率,探索“AI生成攻击”防御机制
  • 量子安全:布局后量子密码迁移路径,参与国家量子保密通信网络建设
  • 空间网络安全:面向卫星互联网、低轨星座,研究空间链路安全协议
  • 元宇宙安全:研究虚拟资产确权、数字身份认证、XR设备安全等新场景
课题组已启动“天穹计划”,联合航天科技集团,开展空间网络攻防模拟研究。

平台建设

正在建设三大支撑平台:

  • 国家网络空间安全实验场(北邮节点):支持大规模网络攻防演练与协议验证
  • 隐私计算开放平台:提供同态加密、安全多方计算、联邦学习一站式服务
  • 安全知识图谱平台:整合漏洞、攻击TTPs、合规要求等知识,支持智能问答

社会服务

持续强化社会贡献:

  • 每年发布《中国网络攻防技术发展报告》
  • 为中小企业提供免费安全体检(年服务100家)
  • 建设“网安考研信息平台”,免费提供资料、真题、经验
www.yisounet.cn将升级为“北邮网安考研课题组”一站式服务平台,整合科研、招生、竞赛、实习信息。

学生寄语

“网络安全不是代码堆砌,而是责任担当;不是追逐热点,而是坚守底线。加入北邮网安考研课题组,你将:

  • 站在技术前沿,做真正有价值的科研
  • 参与国家级项目,积累实战经验
  • 与顶尖团队同行,塑造安全世界观

我们期待有热情、有毅力、有好奇心的你,一起守护数字世界的秩序与安宁。”

〔温馨提示〕2025年招生预报名已启动,欢迎联系课题组导师了解详情。邮箱:yisou@bupt.edu.cn

常见问题解答

北邮网安考研课题组|你关心的,我们都有答案

Q1:非北邮学生能加入课题组吗?
A:可以!课题组长期接收外校实习生与联合培养生,2023年接收清华大学、上海交大、哈工大等12所高校学生共17人。需满足:① 有扎实编程能力;② 通过课题组安全编程测试;③ 导师同意接收。详情请邮件咨询。
Q2:零基础能入门吗?需要哪些前置知识?
A:课题组设有“安全入门营”,从网络协议基础、Linux命令、Python编程开始培养。建议提前掌握:① 计算机网络(推荐《TCP/IP详解》前3章);② 操作系统基础;③ 至少一门编程语言(Python/C优先)。无需精通CTF,但需有探索精神。
Q3:课题组与实验室是什么关系?
A:“北邮网安考研课题组”是研究方向集群,依托北京邮电大学网络空间安全学院“网络与信息安全实验室”实体平台,实行“课题组+实验室”双平台运作。课题组学生自动进入实验室成员体系,共享所有资源。
Q4:科研压力大吗?如何平衡学习与研究?
A:课题组实行“弹性工作制”,不打卡、不加班文化。采用“项目里程碑+自主推进”模式,学生可自主安排研究节奏。导师提供技术指导与资源支持,不强制发表论文,但鼓励产出高质量成果。往届学生均能按期毕业,且多数提前完成科研任务。
Q5:课题组如何帮助就业?
A:我们构建“就业护航计划”:① 每年举办“安全企业开放日”,邀请奇安信、腾讯、阿里等HR现场面试;② 推荐信支持(导师亲笔+项目背书);③ 提供简历修改、模拟面试培训;④ 建立校友内推通道。2023届毕业生就业满意度达98.6%。