|
中国科技城•绵阳网络空间安全重点实验室是由西南科技大学、中物院计算机应用研究所、中国科技城•绵阳信息安全产业基地共同组建,旨在为发展四川省、绵阳市网络空间安全技术做出贡献,打造具有国内一流水平的网络空间安全协同创新平台。该实验室重点围绕重要信息系统(包括金融系统、工业控制系统等)中的信息安全难点开展研究,突破其中存在的关键技术难题。
实验室荣誉主任:赵强
实验室主任:陈波
实验室副主任:吴亚东、唐定勇、林勇
实验室秘书:黄洪
学术委员会主任:韩永国 学术委员会成员:袁平、张晖、吴亚东、黄晓芳、黄洪、韦勇、覃仁超、马绍良、廖晓鹃、孙海峰、李波、毛光灿
学术委员会秘书:韦勇
1、信息安全自主可控技术
主要研究密码学及应用、安全协议与密钥管理,包括信息加密、解密和破密,以密码学为基础的消息交换协议,密钥的管理体制、管理协议和密钥的产生、分配、更换和注入等。
2、网络空间安全自主可控技术
主要研究态势感知及网络空间对抗模型,包括安全态势感知模型、量化算法和预测算法;网络空间行为分析与对抗技术,网络空间威胁及长期演化建模技术,攻防双方效益以及最佳行动策略的对抗博弈理论与方法体系、网络空间对抗演习方法与平台。
3、电子商务与互联网金融自主可控技术
主要研究网络欺诈检测技术、网络购物安全保障技术及互联网金融安全。包括电话、短信、邮件、微信等欺诈的甄别与阻断、钓鱼网站识别、跟踪与隔离技术;恶意网站检测、预警与隔离技术、虚假促销信息甄别与监管技术等。
4、工业控制自主可控技术
主要研究工业控制协议异常性检测与防护、工控系统漏洞挖掘和工控系统入侵检测。包括工控协议分析、协议异常检测、协议安全防御;工控系统安全漏洞发掘技术、工控安全事件分析与检测、安全评估技术;工控系统攻击技术、异常行为检测及安全审计等。
5、系统与软件自主可控技术
主要研究网络空间上具有独立计算机能力的计算机系统的安全性设计、开发,以及安全性测试评估的原理、方法和技术。包括系统硬件和物理环境安全、智能设备安全、系统软件安全、恶意代码分析与防护以及数据恢复技术等。
6、社会网络安全
主要研究社会网络热点跟踪技术、新媒体内容安全、个人隐私保护等。包括网络舆情分析与预警、网络热点识别与跟踪技术、话题预警与跟踪技术;隐私数据安全存储、备份和恢复技术等。
1、在网络安全和系统安全方面,西南科技大学已在RFID技术、可满足性问题、深度安全监测、态势感知、舆情监控与分析、安全数据可视化等多个领域进行了深入研究,取得较多研究成果。
在深度安全检测方面重点研究大数据系统安全测评模型、测评方法、测评工具,深入探讨大数据背景下系统安全测评特点及相应的测评方法等科学问题。解决大数据安全测试指标、测试内容、测试方法和测试手段,以及评价方法等关键技术,为大数据系统安全测评提供支持。2014年研发了网站安全监测系统,该系统能对应对系统的可用性、安全性、安全事件进行实时的监控和分析。参与了相关领域部分国家标准的制修订工作;参与包括四川烟草(商业)、中石化加油卡系统等多个重要信息系统/网络的安全等级测评与规划咨询项目;参与银行、电力、海关、证券等10多个重要行业的几十个信息系统安全等级测评与规划咨询项目。
在网络安全态势指标体系、安全态势感知模型、量化算法和预测算法等方面进行了长期的研究,积累了较为丰富的研究经验,提出了基于信息融合的安全态势感知模型,引入改进的D-S 证据理论对多数据源信息进行融合,计算网络安全态势。同时提出了基于日志审计与性能修正算法的网络安全态势感知模型,通过日志审计评估安全威胁,并利用性能修正算法进行修正,从而使安全态势感知结果更加准确。在网络安全态势预测方法的研究工作中,提出了基于GM(1,1)模型、基于ARMA模型和基于Holt-Winter模型的网络安全态势预测方法,对网络安全态势感知值时间序列进行预测分析。
在网络舆情监控方面,自2006以来一直从事Web信息获取、中文自然语言理解、本体知识构建等方面的工作,对于领域本体模型、话题语义模型等方面的研究有着较好的研究基础和经验,主持或参与完成了国家863项目“本体驱动的时空数据建模与CASE工具研制”、国家自然科学基金“Web环境下本体和实体驱动的企业竞争情报获取机制研究”与“基于时空语义的Web信息检索研究”、铁道部“铁路信息科学与工程”重点实验室开放课题“面向Web的时态文本信息抽取与检索”、模式识别国家重点实验室开放课题“基于时空语义的演化型突发事件监测与预警机制研究”、德意志学术交流中心(DAAD)博士/博士后短期研究课题“面向互联网的话题趋势检测与演化模式挖掘”等相关课题研究,提出了话题演化挖掘的理论模型和系统方法,阐明了信息传播的演变机制。
在安全数据可视化方面,针对科学计算可视化、人(脑)机交互、计算机图形学、图像及视频处理、人工智能等领域进行了长期的科学研究,积累了较为丰富的研究经验和一定的理论基础,变革在这些方面形成了一定特色和优势。在国内外著名学术刊物和学术会议发表学术论文数十篇,多项成果获得软件著作权和发明专利。先后主持或参与完成了国家自然科学基金“数字图像自动修补理论与算法研究”、“数字电影修复技术及其DSP实现”,国家级军工项目“***研究与开发”,四川省教育厅“分布式技术在信息系统中的应用研究”,绵阳市网络融合示范项目“面向网络融合的视频内容监管关键技术研究”等相关课题的研究。目前正在研究的项目包括国家自然科学基金“基于纹理的高质量非稳定场可视化研究”、“基于神经元集群模型的簷视觉诱发电位机制研究”,四川省教育厅“基于三维激光扫描的核设施三维重构关键技术研究”、“图像超分辨率重构模型与算法研究”、“非稳定场特征结构的纹理增强技术研究”。 在信息保护方面重点研究信息保护模型,深入探讨数字版权管理的应用场景和方案,解决大数据系统内容安全与隐私保护问题。同时,深入研究攻防技术,特别是新型攻击的检测和防御方法。为大数据系统构建安全可靠的信息保护体系。
2、在信息网络工程、管理信息系统、数值模拟及仿真、计算机信息安全、智能控制与测试、并行计算技术等方面,中物院计算机应用研究所已取得了较多的研究成果。
在军工行业信息化方面,完成了公用信息网、基教中心、物资部等十几个单位网络系统的规划、综合布线、集成和测试;涉密网络系统的规划、综合布线、集成和测试;涉密办公自动化系统;单位数字化质量管理系统;国防科工委示范工程——先进光学制造数字化集成信息化系统等。
在政府信息化方面,完成了基于GIS的科学城通信、电缆、消防设施综合管理信息系统;基于GIS的科学城环保监测综合管理信息系统;绵阳市检察院、绵阳市建委、涪城区财政局等十几个单位的网络系统的规划、综合布线、集成和测试;绵阳市社保局职工社会医疗保险信息系统;重庆市就业局劳动信息管理系统等。
在企业信息化方面,完成了河南安彩高科二期、三期、四期玻壳生产线计算机网络控制系统;河南安飞公司、安成公司、津京玻壳生产线计算机网络控制系统;安彩高科生产信息管理系统;中国一汽集团大连柴油机厂SPC统计分析系统;绵阳塔子坝污水处理厂、江油污水处理厂、济南轻骑污水处理厂等多家污水处理厂的自动控制系统;燃煤烟气电子束辐照脱硫装置计算机测量系统;四川省十多家中央直属粮库温湿度测控系统;本溪、舞钢等钢厂的大型精密轧辊磨床机电一体化改造;安阳玻壳、秦山核电站等十几个单位的CAD&CAE咨询服务等。