当前位置:首页 >> 学术资讯 >> 科研信息

我国学者在互联网基础协议风险识别与防范方面取得进展

2025/06/03

我国学者在互联网基础协议风险识别与防范方面取得进展


图1 互联网基础协议层间交互式系列漏洞

  以TCP/IP协议栈为代表的互联网基础协议安全性是网络空间安全的基础,因此识别和防御上述协议的安全风险是确保网络空间安全的关键技术。

  在国家自然科学基金项目(批准号:61825204、62132011)等资助下,清华大学徐恪教授和李琦教授项目组联合攻关,对互联网基础协议隐蔽高危风险的识别与防范问题开展了深入研究,取得了进展。项目组从TCP/IP分层网络模型的“层间交互”这一新角度切入,深入分析了网络系统运行过程中信息流的交互,构建了百万级规模的网络协议层间交互结构图,对5种层间交互式漏洞范式进行建模,包括语义二义性、信息泄露、语义缺失、语义过载、身份欺骗(图1)。研究发现了4G LTE、5G、Wi-Fi、IPv4/IPv6、TCP、UDP、DNS等基础协议的十余个隐蔽高危漏洞,揭示了影响10亿级数量规模网络设备的高通、海思等芯片的设计缺陷,发现超过89%的Wi-Fi网络和超过92%的4G LTE/5G网络存在安全漏洞。

  针对上述安全威胁,项目组提出了一系列基于机器学习和可编程交换机的攻击动态防御方法和技术。通过构建轻量级的机器学习算法首次解决了高吞吐网络环境下的实时恶意流量识别问题,具有抗检测逃逸、识别加密恶意流量、不依赖有标注数据集及多场景、多任务通用性等优势。此外,通过利用硬件交换机对数据包处理的灵活的能力,构建可编程交换机上实现线速智能流量处理和恶意流量检测(图2),该成果发表在网络安全会议USENIX Security 2023上并获得了杰出论文奖(Distinguished Paper Award)。

 

我国学者在互联网基础协议风险识别与防范方面取得进展

图2 基于可编程交换机的动态防御技术 

  近年来,项目组共发表(含录用)IEEE S&P、USENIX Security、ACM CCS和ISOC NDSS网络安全领域会议论文30余篇、期刊论文20余篇,累计向CVE、CNVD等组织和互联网骨干企业披露基础协议漏洞100余个,并得到了Wi-Fi联盟、Linux社区、OpenWrt社区、FreeBSD社区、高通、谷歌、华为、中国电信、中国联通、中国移动、阿里巴巴和小米等组织及厂商的确认和致谢,有效提升了互联网基础服务的安全性,在国际上产生了重要影响力,得到了The Register、APNIC、Cyber Security News、GitHub等媒体的多次报道。

  项目主要成果获得2022年中国电子学会科技进步一等奖、2022年浙江省科技进步一等奖等(图3),培养的研究生也获得了一系列奖励,其中包括2023年美国ACM SIGSAC最佳博士论文亚军、2023年北京市优秀博士论文等。

 

我国学者在互联网基础协议风险识别与防范方面取得进展

图3 项目组获得的部分获奖证书


版权声明:
文章来源国家自然科学基金委员会,分享只为学术交流,如涉及侵权问题请联系我们,我们将及时修改或删除。

相关学术资讯
近期会议

2025艺术、服装设计与纺织科学国际会议(FDTS 2025)(2025-07-26)

第八届声学、振动、噪声控制国际研讨会(CAVNC 2025)(2025-08-09)

2025年矿山工程、地质工程与环境工程国际会议(ICMEGEEE 2025)(2025-08-10)

标准化、信息化、智能化(AI)赋能科技成果评估转化与高价值专利布局高级研修班(8月青岛)(2025-08-13)

第六届清洁能源与电力工程国际学术会议(ICCEPE 2025)(2025-08-15)

2025年可信大数据与人工智能国际会议(ICTBAI2025)(2025-08-21)

2025年第三届智能制造与自动化前沿国际会议(CFIMA 2025)(2025-08-22)

第六届物联网、人工智能与机械自动化国际学术会议 (IoTAIMA 2025)(2025-08-22)

第五届测量控制与仪器仪表国际学术会议(MCAI 2025)(2025-08-22)

第十届工程机械与车辆工程新进展国际学术会议(ICACMVE 2025)(2025-08-22)

2025年结构抗震、监测检测与安全工程国际会议(ICSRMTSE 2025)(2025-8-27)

2025年集成创新、环保材料与绿色设计国际学术会议(IIEFMGD 2025)(2025-9-15)

2025信息系统、智能控制与机电一体化国际会议(ICISICM 2025)(2025-8-26)

2025年企业创新、工商管理与软件工程国际会议(ICEIBASE 2025)(2025-9-9)

2025年生物医学与智能系统国际学术会议 (ICBIS 2025)(2025-8-18)

2025年生物医学、计算生物学与智能系统国际会议(IBCIS 2025)(2025-9-3)

2025大数据经济、管理工程与国际关系国际会议(EMEIR 2025)(2025-8-27)

2025年算法,通信与智能计算国际会议(ICACIC 2025)(2025-8-21)

2025算法、智能仿生与控制科学国际会议(AIBCS 2025)(2025-8-26)

2025年机械工程与先进材料国际研讨会(ISMEAM 2025)(2025-8-7)

小贴士:学术会议云是学术会议查询检索的第三方门户网站。它是会议组织发布会议信息、众多学术爱好者参加会议、找会议的双向交流平台。它可提供国内外学术会议信息预报、分类检索、在线报名、论文征集、资料发布以及了解学术资讯,查找会服机构等服务,支持PC、微信、APP,三媒联动。