清华大学教授在互联网基础协议风险识别与防范方面取得进展
2024/03/21
![]() |
图1 互联网基础协议层间交互式系列漏洞
以TCP/IP协议栈为代表的互联网基础协议安全性是网络空间安全的基础,因此识别和防御上述协议的安全风险是确保网络空间安全的关键技术。
在国家自然科学基金项目(批准号:61825204、62132011)等资助下,清华大学徐恪教授和李琦教授项目组联合攻关,对互联网基础协议隐蔽高危风险的识别与防范问题开展了深入研究,取得了进展。项目组从TCP/IP分层网络模型的“层间交互”这一新角度切入,深入分析了网络系统运行过程中信息流的交互,构建了百万级规模的网络协议层间交互结构图,对5种层间交互式漏洞范式进行建模,包括语义二义性、信息泄露、语义缺失、语义过载、身份欺骗(图1)。研究发现了4G LTE、5G、Wi-Fi、IPv4/IPv6、TCP、UDP、DNS等基础协议的十余个隐蔽高危漏洞,揭示了影响10亿级数量规模网络设备的高通、海思等芯片的设计缺陷,发现超过89%的Wi-Fi网络和超过92%的4G LTE/5G网络存在安全漏洞。
针对上述安全威胁,项目组提出了一系列基于机器学习和可编程交换机的攻击动态防御方法和技术。通过构建轻量级的机器学习算法首次解决了高吞吐网络环境下的实时恶意流量识别问题,具有抗检测逃逸、识别加密恶意流量、不依赖有标注数据集及多场景、多任务通用性等优势。此外,通过利用硬件交换机对数据包处理的灵活的能力,构建可编程交换机上实现线速智能流量处理和恶意流量检测(图2),该成果发表在网络安全会议USENIX Security 2023上并获得了杰出论文奖(Distinguished Paper Award)。

图2 基于可编程交换机的动态防御技术
近年来,项目组共发表(含录用)IEEE S&P、USENIX Security、ACM CCS和ISOC NDSS网络安全领域会议论文30余篇、期刊论文20余篇,累计向CVE、CNVD等组织和互联网骨干企业披露基础协议漏洞100余个,并得到了Wi-Fi联盟、Linux社区、OpenWrt社区、FreeBSD社区、高通、谷歌、华为、中国电信、中国联通、中国移动、阿里巴巴和小米等组织及厂商的确认和致谢,有效提升了互联网基础服务的安全性,在国际上产生了重要影响力,得到了The Register、APNIC、Cyber Security News、GitHub等媒体的多次报道。
项目主要成果获得2022年中国电子学会科技进步一等奖、2022年浙江省科技进步一等奖等(图3),培养的研究生也获得了一系列奖励,其中包括2023年美国ACM SIGSAC最佳博士论文亚军、2023年北京市优秀博士论文等。

图3 项目组获得的部分获奖证书
文章来源国家自然科学基金委员会,分享只为学术交流,如涉及侵权问题请联系我们,我们将及时修改或删除。
-
2026年6月优质国际学术会议推荐 7
-
2026年第17届机械与航空航天工程 193
-
2026年先进航空航天技术与卫星应用 324
-
2026资源、化学化工与应用材料国际 1808
-
2026年图像处理与数字创意设计国际 1632
-
2026年机械工程,新能源与电气技术 6095
-
2026年材料科学、低碳技术与动力工 1819
-
2026年艺术、文化产业与数字媒体国 04-29
-
2026年智慧教育、教育研究与文化交 04-29
-
2026年数字社会、公共管理与经济学 04-29
-
2026 政务服务、数字治理与智慧城 04-28
-
2026 制冷技术、暖通设备与环境调 04-28
-
2026 轻工材料、绿色制造与循环利 04-28
-
2026 多语言智能、翻译技术与国际 04-28
-
2026 生物育种、生态种植与现代农 04-28
-
中国科协发布2025年《重要学术12
-
2026年新锐分区(原中科院期刊2595
-
2025年两院院士增选有效候选人4402
-
2025最新JCR分区及影响因子12342
-
好学术:科研网址导航|学术头条分5673
-
2025年国际期刊预警名单发布!5837
-
2025年中科院期刊分区表重磅发20812
-
吉林大学校长张希:学术会议中的提6954
-
二维超导迈斯纳效应探测研究获进展04-29
-
研究发现笼目超导体中多重范霍夫奇04-29
-
二氧化碳加氢制高碳烯烃与航煤馏分04-29
-
靶向特定蛋白互作界面抑制乙肝病毒04-29
-
研究揭示内源信使调控膜损伤与细胞04-29
-
科学家绘制大脑星形胶质细胞转录因04-29
-
上海交大Bio-X研究院石毅与合04-29
-
中国疾病预防控制中心性病控制中心 21269

-
于6个中文字符 18400

-
香港机械工程师协会 2280

-
中国环境科学学会 21438

-
山本五一公司 18321

-
环境保护不核与辐射安全中心 21384

-
华中师范大学 18317

-
WILL 21303

-
宁波卓亨会展有限公司 18230

-
水利科研信息 2461

-
中国电子学会通信学分会 23638

-
SHDIF 8339

-
中国能源环境科技协会 18432

-
北京国科企研信息咨询中心 2521

-
盐城工学院东校区 21459

-
武汉科严文化发展有限公司 23258

-
迈海材料基因组国际研究院 23298

-
Engineering Info 2532

-
华北电力大学 8309

-
Hong Kong Societ 24344




















753







































