科研育才丨必贏3003no1線路檢測中心南雨宏老師科研團隊介紹

黨的二十屆三中全會《決定》指出,要加快構(gòu)建促進(jìn)數(shù)字經(jīng)濟發(fā)展體制機制,加快新一代信息技術(shù)全方位全鏈條普及應(yīng)用,健全強化基礎(chǔ)軟件、工業(yè)軟件重點產(chǎn)業(yè)鏈發(fā)展體制機制,著力加強人才的創(chuàng)新能力培養(yǎng)。

 

培養(yǎng)具有探究性學(xué)習(xí)能力、創(chuàng)新性思維能力、跨領(lǐng)域?qū)嵺`能力的高層次軟件工程師,是必贏3003no1線路檢測中心必贏3003no1線路檢測中心的育人目標(biāo)。學(xué)院始終將科研和育人緊密融合,不斷推進(jìn)建設(shè)具有中大軟工特色的科研育人工作隊伍、培養(yǎng)機制。

 

 

系統(tǒng)軟件安全團隊

團隊聚焦于系統(tǒng)軟件的安全攻防及用戶端側(cè)隱私保護(hù)。

 

一、團隊導(dǎo)師介紹

南雨宏副教授,必贏3003no1線路檢測中心百人計劃青年學(xué)術(shù)骨干。曾任美國普渡大學(xué)(Purdue University)計算機系博士后研究員,普渡CERIAS訪問學(xué)者。博士畢業(yè)于復(fù)旦大學(xué)。研究成果發(fā)表于USENIX Security,ACM CCS,NDSS,ICSE,FSE,ASE ISSTA等系統(tǒng)安全及軟件工程領(lǐng)域會議。

二、團隊成員介紹

團隊目前共計成員20余名,包括聯(lián)合指導(dǎo)博士研究生5名,碩士生8名,本科生十余名。其中本科生同學(xué)依托多項國家級、省級、校級大學(xué)生創(chuàng)新創(chuàng)業(yè)訓(xùn)練項目深度參與科研訓(xùn)練。

 

三、研究方向

課題組研究內(nèi)容包括以下方向:

1. 系統(tǒng)軟件安全攻防

● 大模型輔助安全攻防

● 區(qū)塊鏈智能合約安全(跨合約、跨鏈漏洞檢測)

● 移動互聯(lián)網(wǎng)生態(tài)安全(欺詐模式挖掘、誤導(dǎo)交互模式檢測)

 

2. 終端用戶隱私保護(hù)

● 大模型隱私保護(hù)及數(shù)據(jù)脫敏

● 新興軟件隱私數(shù)據(jù)合規(guī)檢測

● 新型隱私泄露模式挖掘

 

四、科研與團建活動

吳將榮同學(xué)在NDSS24大會作主題報告

團隊團建活動

 

五、科研育人成果

1. 科研創(chuàng)新:

● 案例1——智能終端敏感數(shù)據(jù)泄露檢測:圍繞智能終端跨應(yīng)用內(nèi)容分享場景中所涉及的敏感數(shù)據(jù)生成、流轉(zhuǎn)及使用過程,提出新型隱私泄露檢測理論以及方法。代表必贏3003no1線路檢測中心首次在系統(tǒng)安全CCF A類會議NDSS發(fā)表研究成果。該成果第一作者為博士生吳將榮同學(xué)。

 

● 案例2——智能合約漏洞自動化檢測:針對智能合約代碼中復(fù)雜漏洞強相關(guān)敏感數(shù)據(jù),研究提出一種基于細(xì)粒度程序分析的狀態(tài)回退漏洞檢測框架。該方案能夠顯著提升針對智能合約復(fù)雜漏洞檢測效果,在大規(guī)模在野數(shù)據(jù)集中發(fā)現(xiàn)406個新型狀態(tài)回退漏洞,影響數(shù)字資產(chǎn)價值超過40萬美元。該成果第一作者為博士生廖澤欽同學(xué)。

 

● 案例3——網(wǎng)聯(lián)汽車數(shù)據(jù)合規(guī)問題實證調(diào)研:針對網(wǎng)聯(lián)汽車數(shù)據(jù)安全,圍繞多源異構(gòu)敏感數(shù)據(jù)合規(guī)問題,提出一種通用的網(wǎng)聯(lián)汽車敏感數(shù)據(jù)識別框架。論文發(fā)表于物聯(lián)網(wǎng)旗艦期刊 IOTJ 24 (JCR Q1期刊。該成果第一作者為碩士生楊培福同學(xué)。

 

2. 業(yè)界影響:

● 漏洞發(fā)現(xiàn)及修復(fù):獲得國家互聯(lián)網(wǎng)漏洞應(yīng)急響應(yīng)中心CNVD 15項高危漏洞確認(rèn)。項目成員:吳東鵬、程佳濤。

● 隱私合規(guī)檢測:團隊研發(fā)的隱私合規(guī)檢測系統(tǒng)應(yīng)用于阿里巴巴集團生產(chǎn)環(huán)境,輔助發(fā)現(xiàn)阿里集團20余款應(yīng)用數(shù)據(jù)合規(guī)問題,獲得確認(rèn)與致謝。項目成員:吳東鵬、黃佳穎、陳哲凡。

 

3. 本科生競賽獲獎:

● 2024 第十七屆全國大學(xué)生信息安全競賽 作品賽 三等獎

 

● 2023 第十六屆全國大學(xué)生信息安全競賽 作品賽 一等獎 (我校首次)

● 2023 第十六屆全國大學(xué)生信息安全競賽 作品賽 最具創(chuàng)新創(chuàng)業(yè)價值獎 (我校首次)

● 2023 第十六屆全國大學(xué)生信息安全競賽 作品賽 三等獎

● 2023 中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟 優(yōu)秀創(chuàng)新成果大賽 總決賽提名獎 (我校首次)

● 2023 粵港澳大灣區(qū)IT應(yīng)用系統(tǒng)開發(fā)大賽 二等獎

 

● 2023 美國大學(xué)生數(shù)學(xué)建模競賽 F獎(特等獎提名 ,前0.17%

 

● 2022 全國大學(xué)生數(shù)學(xué)建模競賽(廣東省賽區(qū)) 二等獎

 

六、聯(lián)系方式

吳將榮同學(xué)郵箱:

wujr28@mail2.sysu.edu.cn

南雨宏老師郵箱:

nanyh@mail.sysu.edu.cn