新闻动态

攀“研”者

当前位置: 首页 > 新闻动态 > 专题新闻 > 攀“研”者 > 正文

【攀“研”者】之九:“数据炼金术”+“网络守卫装备”,看他科研力拉满!

作者:赵艳敏 贾琳  来源:科研处 编辑:孙旭涛 浏览量: 日期:2023-12-18

编者按:为进一步激发人才创新活力,以创新驱动助推高水平应用型大学建设,党委宣传部(新闻中心)、科研处联合打造推出许院故事——“攀‘研’者”专栏,聚焦一线科研工作者,讲述攻难关、攀高峰的故事,展现敢于拼搏、创新求实的精神,今天推出第九期——平源。

“数据炼金术”+“网络守卫装备”,看他科研力拉满!

探究“数据炼金术” 隐私计算领域里面的奥秘

随手下载一个APP;随意参与一次网上的娱乐测试;把几张普通原图照片发给对方......生活中很多次的不轻易可能就让我们把自己的隐私拱手让人。隐私安全问题目前已成为社会性问题,引起人们越多越多的关注和担忧。然而,多年前,人们普遍在追求应用业务的多样化与易用性,对潜在的隐私安全问题并不重视。

“当‘大数据’一词进入大众视野时,我就意识到机器学习在构建以数据分析为核心的安全解决方案时会带来隐私泄露和自身安全方面的挑战”,2014年在人们为了追求业务效率而忽略数据保护的时候,平源就已经开始重视隐私保护的安全问题,他聚焦网络与数据安全、机器学习及其安全方向埋头研究,近十年间持续探索,主持数个国家级及省级项目,研究成果为企业、政府提供技术支持和保障。

数据“炼金术”可以更高效吗?

在不给出原始数据的情况下,又让对方受益于数据的价值。

这几年,数据炼金术——隐私计算在国内流行了起来,隐私计算即在各方互不信任的前提下,聚合多方信息,同时保护多方数据隐私的一种智能计算范式。

“隐私计算里面,要做模型构建和优化。但是,基于密文数据的模型构建与优化过程通常需要大量的迭代和交互,多则几百至上千轮,使得效率不高成为了隐私计算在实际应用中最主要的挑战之一。”提到隐私计算,平源说。

聚焦提高隐私计算的高效性,平源团队将支持向量机的训练与决策过程分解为四个基本单元,分别以同态加密系统所能支持的有限运算规则进行简化、重构,通过新设计的Solver将优化迭代控制在3-5次,保证其有效性和高效性;配合免抽样决策与一系列安全协议设计,使用户以极小的交互代价,利用已加密的敏感数据构建机器学习模型、提供在线分析与检测服务,而不会向包括云端在内的非敏感数据所有者泄露真实的检测模型和检测结果。该成果为与西安电子科技大学、路易斯安娜大学(拉法叶)、天普大学等合作完成,是“2020年河南省教育厅科技成果一等奖”的核心成果之一。

网络“守卫装备”可以更升级吗?

“只要计算机处于联网状态,与外界产生联系,外界都有可能对其构成安全威胁。”平源介绍说。近年来,网络安全威胁和风险日益突出,并不断向政治、经济、文化、社会、生态、国防等领域传导渗透。为了确保安全,人们会在自己的计算机上筑建“安防系统”,比如我们安装的杀毒软件就是其中的一种。然而,随着技术升级,网络攻击手段日益高级和隐蔽,网络攻击行为也更加密集。

平源与团队尝试从第三方观测者的角度,设计基于机器学习的被动式网络流量识别、攻击检测及可视化方法,提出模拟攻击、主动诱导及快速捕获策略以突破恶意软件的隐蔽机制,构建了多个Web应用识别与漏洞扫描、恶意代码检测(含APP)、内网资源探测与威胁分析的解决方案,成果在河南、山西、广东等地的护网演练工作中多次使用。同时,依托该成果与企业联合开发的“双层内网渗透实验”获得河南省虚拟仿真实验教学项目立项并验收通过。

“平源老师构建的双层内网渗透虚拟仿真实验模拟的是真实网络场景,有一定复杂度和挑战性,能够让我们从网络拓扑的认知、外网到内网的渗透、内网横向与纵向渗透等各方面进行实战锻炼,对我们的实践能力、实战能力和专业核心能力都有很好的帮助。”信息工程学院信息安全专业的学生王奇说。

科研团队力量可以更凝聚吗?

以学科团队为主致力于技术创新与教育资源开发,以学生团队为主致力于技术应用与服务。十年来,平源从一名青年教师成长为学术带头人,从一名科研工作者到主管科研的副院长,他始终坚持集体的力量,与“团队”深深捆绑。

“在平时的科研和教学中,平教授一直强调团队的合作,他很少谈个人的作用”,平源所带团队老师说。

“2017年我去美国达拉斯参加ACM计算机与通信安全国际会议,一周的时间里参加了40场交流会,会议上思维碰撞的乐趣和合作的魅力,让我更加深刻地认识到除去个人的努力与坚持,紧跟前沿、开放包容、广泛合作与团队建设同样重要,尤其团队文化与传承是永远的挑战!”谈到团队这个话题,平源语气坚定。

也就是从那以后,平源开始积极投入到团队建设的探索中,在学院的支持下,他与特聘教授、骨干教师一起组建团队,获批了河南省密码学与数据安全理论及应用创新型科技团队、河南省大数据安全与应用工程技术研究中心,创建了许昌学院琢光信息安全实验室,指导学生获大学生创新训练项目国家级2项、省级5项;获信息安全类学科竞赛奖励国家级20余项、省级70余项,其中2019年获全国大学生信息安全对抗技术竞赛一等奖第1名、2023年获第七届河南省本科高校及职业院校信息安全大赛分组对抗赛一等奖第1名,指导毕业生受到360、安天、启明、奇安信、安恒等业内知名企业的好评,高质量就业屡创佳绩。

原文链接:https://mp.weixin.qq.com/s/16pyaGIwlyXcg0KdYoVljA