曲海鹏

Faculty

头像

曲海鹏

职称: 教授 学院: 计算机科学与技术学院 电子邮箱: quhaipeng@ouc.edu.cn 办公室: 西海岸校区信息南楼A309
  • 基本信息
  • 项目
  • 获奖
  • 论文
  • 课程
  • 教材或专著
  • 专利
  • Research Fields
  • Achievement
  • Social Appointments
  • Teaching Experience
  • Honor Title
  • Additional Information
  • 基本信息
    姓名: 曲海鹏 出生年月: 最高学位:博士 入职海大时间: 2006.3
    主要研究方向:网络与系统安全,软件安全,密码学与安全协议 专业技术职务: 导师类别:硕士生导师
    年均课时数: 是否第一学科:是
    国内外重要学术组织任职:全国高等学校计算机教育研究会常务理事; 中国软件行业协会理事; CCF系统软件专委会执行委员、CSP组织委员会常任委员; 山东计算机学会网络空间安全专委会副主任委员
    获得人才称号名称及获得年份:
    其他情况简介: 研究兴趣为计算机系统与网络相关的安全技术,关注软件漏洞的分析与利用、软件可靠性、软件测试与形式化验证等。组建Blue-Whale安全研究团队和CTF战队,进行计算机系统、安全和软件人才培养。人才培养与技术研究以兼顾工业界和学术界为特点,多名毕业生进入华为、百度、腾讯、阿里、字节、京东、美团、快手、米哈游、奇安信、360、理想、长亭、绿盟、Certik、Kimi等公司和国家电网、烟草、中核电、国电投、电信运营商、各家金融机构等从事安全研究工作,以及进入全国人大、外交部、国资委、应急管理部、省政府办公厅、以及各级监察、公安、国家安全、保密、税务、人民银行等机关事业单位和解放军相关兵种从事安全管理和研究。(1) 研究方面,团队学术成果发表于ACM CCS、IEEE S&P、NDSS、TIFS、TCS、Computer&Security、ISSRE、SANER、ICST等安全与软件工程领域的国际学术会议和期刊,技术成果多次在Black Hat、HITB等工业界安全会议进行技术分享。团队成员还为开源社区、智能家电设备及商用软件提交三百余个安全漏洞,获Hex-Rays(产品IDA)、VMware(产品ESXI)、360(产品:各厂家物联网设备)等公司致谢,4人次进入GeekPwn名人堂,GeekPwn获奖金总额超过100万人民币。(2) 竞赛实践方面,组建的战队在GeekPwn、WCTF、BCTF、TCTF等安全赛事中多次获奖,代表学校在全国大学生安全竞赛创新实践赛中获得全国总决赛一等奖(两次),获软件杯大赛全国一等奖、软件测试大赛全国特等奖、蓝桥杯大赛网络安全赛道全国一等奖(4次)、系统能力大赛操作系统赛道全国二等奖(2次)、编译赛道全国三等奖(2次)。研究生获网络安全研究生创新大赛二等奖两次、三等奖两次,主办及联合主办了inforsec全国信息安全大学生夏令营、XCTF Xman夏令营,以及QCTF全国赛、BCTF AutoPwn分站赛等安全赛事。(3) 人才培养方面,以产教合作的方式指导研究生开展面向软件漏洞挖掘、软件供应链安全的真实问题研究,培养大规模系统级工程能力,相关成果发表在IEEE S&P 23、ACM CCS 26、NDSS 26等CCF-A 学术会议。 毕业生去向:https://security.ouc.edu.cn/bysqx/list.htm
    2006.3 至今 中国海洋大学信息科学与工程学部讲师、副教授、教授;2021.6至今 中国海洋大学信息科学与工程学部计算机科学与技术学院副院长;2023.9至今 中国海洋大学软件学院副院长;2025.9至今 中国海洋大学信息科学与工程学部人工智能学院副院长。
  • 项目
    • 1. , 国家重点研发计划, 2020 ~ 2023, 子课题负责人
    • 2. 国家电网, 电力物联网漏洞检测技术研究, 2023 ~ 2024, 项目负责人
    • 3. 奇安信, 软件安全模糊测试技术研究与CTF竞赛技术服务, 2021 ~ 2022, 项目负责人
    • 4. 百度, BCTF赛事合作项目, 2021 ~ 2023, 项目负责人
    • 5. 奇安信, 软件代码重用攻击防御技术研究, 2023 ~ 2026, 项目负责人
  • 获奖
    • 1. 2024, DataCon大数据安全分析竞赛优秀组织奖, , 位次1
    • 2. 2024, “中国软件杯”大学生软件设计大赛最佳指导教师奖, , 位次1
    • 3. 2024, 全国大学生软件测试大赛卓越指导教师奖, , 位次1
    • 4. 2023, 青岛西海岸新区优秀教师, , 位次1
    • 5. 2022, 山东省教学成果奖, 一等奖, 位次2
    • 6. 2022, 教育部-华为“智能基座”栋梁之师奖, , 位次1
    • 7. 2022, 第三届“网鼎杯”网络安全大赛杰出领队, , 位次1
    • 8. 2021, 全国大学生信息安全竞赛创新实践能力赛优秀指导教师, , 位次1
    • 9. 2019, WCTF世界黑客大师赛新锐赛优秀指导教师, , 位次1
    • 10. 2019, , 360SRC”守正育人奖“, 位次1
  • 论文
    • 1. Cache Me, Catch You: Cache Related Security Threats in LLM Serving Frameworks, NDSS, 2026, CCF-A会议,AI大模型系统安全, 通讯作者
    • 2. Single Medium, Multiple Perspectives: Exposing and Exploiting Semantic Gaps in AI Services' Media Preprocessing Pipelines, ACM CCS, 2026, CCF-A会议,AI大模型安全,
    • 3. On The Security Of A Novel Construction Of Certificateless Aggregate Signature Scheme For Healthcare Wireless Medical Sensor Networks, Computer Journal, 2024.6, CCF-B期刊,交叉综合领域, 共同第一作者
    • 4. Enhanced Fast and Reliable Statistical Vulnerability Root Cause Analysis with Sanitizer, ICST, 2024, CCF-C会议,软件工程领域-软件测试, 通讯作者
    • 5. A Systematic Review of Fuzzing, Soft Computing, 2023.10, SCI三区, 通讯作者
    • 6. Identity-based proxy matchmaking encryption for cloud-based anonymous messaging systems, Journal of Systems Architecture, 2023.9, SCI二区, 第二作者
    • 7. AMSFuzz: An adaptive mutation schedule for fuzzing, Expert Systems With Applications, 2022.12, SCI一区, 通讯作者
    • 8. 基于动态执行的基带固件函数安全性分析, 中国海洋大学学报(自然科学版), 2022.1, 中文核心期刊, 第一作者
    • 9. 一种基于执行路径状态比对的科学计算程序等效性判定方法, 中国海洋大学学报(自然科学版), 2021.10, 中文核心期刊, 第一作者
    • 10. Cryptanalysis of an Anonymous and Traceable Group Data Sharing in Cloud Computing, IEEE Transactions on Information Forensics and Security, 2021.3, CCF-A期刊,安全领域, 第三作者
    • 11. OTA: An Operation-oriented Time Allocation Strategy for Greybox Fuzzing, SANER, 2021, CCF-B会议,软件工程领域, 通讯作者
    • 12. AFLTurbo: Speed up Path Discovery for Greybox Fuzzing, ISSRE, 2020, CCF-B会议,软件工程领域, 通讯作者
    • 13. On the Security Of A Certificateless Signcryption With Known Session-Specific Temporary Information Security In The Standard Model, Computer Journal, 2020.8, CCF-B期刊,交叉综合领域, 通讯作者
    • 14. Certificateless Public Key Encryption with Equality Test, Information Science, 2018.9, SCI一区, 第一作者
  • 课程
    • 1. 计算机系统工程导论, 专业必修课(计算机科学与技术、软件工程), 3.5学分, 64课时
    • 2. 网络空间安全导论, 专业必修课(网络空间安全、保密技术), 3学分, 64课时
    • 3. Linux与C语言基础, 专业必修课(中外计算机科学与技术), 2学分, 32课时
    • 4. 计算机工程伦理, 专业必修课(计算机科学与技术), 1学分, 16课时
    • 5. 网络攻防先导实践, 专业选修课, 0.5学分, 16课时
    • 6. 软件安全, 研究生专业核心课, 3学分, 48课时
  • 教材或专著
  • 专利
    • 1. 一种基于运行时顺序调度装载的代码复用攻击防御方法, 2023.03, 发明专利, 第一发明人
    • 2. 一种基于密度的固件基址识别系统及方法, 2023.12, 发明专利, 第一发明人
    • 3. 一种基于云服务平台进行相等性测试的结构化加密方法及系统, 2021.09, 发明专利, 第一发明人
    • 4. 一种车联网CAN总线的异常入侵检测方法及装置, 2021.07, 发明专利, 第一发明人
    • 5. 基于双向SYN反射的多模型伪AP检测方法及检测装置, 2020.6, 发明专利, 第一发明人
  • 成果转化与社会服务
  • Research Fields
  • Achievement
    • 1. , 国家重点研发计划, 2020 ~ 2023, 子课题负责人
    • 2. 国家电网, 电力物联网漏洞检测技术研究, 2023 ~ 2024, 项目负责人
    • 3. 奇安信, 软件安全模糊测试技术研究与CTF竞赛技术服务, 2021 ~ 2022, 项目负责人
    • 4. 百度, BCTF赛事合作项目, 2021 ~ 2023, 项目负责人
    • 5. 奇安信, 软件代码重用攻击防御技术研究, 2023 ~ 2026, 项目负责人
  • Social Appointments
    • 1. 2024, DataCon大数据安全分析竞赛优秀组织奖, , 位次1
    • 2. 2024, “中国软件杯”大学生软件设计大赛最佳指导教师奖, , 位次1
    • 3. 2024, 全国大学生软件测试大赛卓越指导教师奖, , 位次1
    • 4. 2023, 青岛西海岸新区优秀教师, , 位次1
    • 5. 2022, 山东省教学成果奖, 一等奖, 位次2
    • 6. 2022, 教育部-华为“智能基座”栋梁之师奖, , 位次1
    • 7. 2022, 第三届“网鼎杯”网络安全大赛杰出领队, , 位次1
    • 8. 2021, 全国大学生信息安全竞赛创新实践能力赛优秀指导教师, , 位次1
    • 9. 2019, WCTF世界黑客大师赛新锐赛优秀指导教师, , 位次1
    • 10. 2019, , 360SRC”守正育人奖“, 位次1
  • Teaching Experience
    • 1. Cache Me, Catch You: Cache Related Security Threats in LLM Serving Frameworks, NDSS, 2026, CCF-A会议,AI大模型系统安全, 通讯作者
    • 2. Single Medium, Multiple Perspectives: Exposing and Exploiting Semantic Gaps in AI Services' Media Preprocessing Pipelines, ACM CCS, 2026, CCF-A会议,AI大模型安全,
    • 3. On The Security Of A Novel Construction Of Certificateless Aggregate Signature Scheme For Healthcare Wireless Medical Sensor Networks, Computer Journal, 2024.6, CCF-B期刊,交叉综合领域, 共同第一作者
    • 4. Enhanced Fast and Reliable Statistical Vulnerability Root Cause Analysis with Sanitizer, ICST, 2024, CCF-C会议,软件工程领域-软件测试, 通讯作者
    • 5. A Systematic Review of Fuzzing, Soft Computing, 2023.10, SCI三区, 通讯作者
    • 6. Identity-based proxy matchmaking encryption for cloud-based anonymous messaging systems, Journal of Systems Architecture, 2023.9, SCI二区, 第二作者
    • 7. AMSFuzz: An adaptive mutation schedule for fuzzing, Expert Systems With Applications, 2022.12, SCI一区, 通讯作者
    • 8. 基于动态执行的基带固件函数安全性分析, 中国海洋大学学报(自然科学版), 2022.1, 中文核心期刊, 第一作者
    • 9. 一种基于执行路径状态比对的科学计算程序等效性判定方法, 中国海洋大学学报(自然科学版), 2021.10, 中文核心期刊, 第一作者
    • 10. Cryptanalysis of an Anonymous and Traceable Group Data Sharing in Cloud Computing, IEEE Transactions on Information Forensics and Security, 2021.3, CCF-A期刊,安全领域, 第三作者
    • 11. OTA: An Operation-oriented Time Allocation Strategy for Greybox Fuzzing, SANER, 2021, CCF-B会议,软件工程领域, 通讯作者
    • 12. AFLTurbo: Speed up Path Discovery for Greybox Fuzzing, ISSRE, 2020, CCF-B会议,软件工程领域, 通讯作者
    • 13. On the Security Of A Certificateless Signcryption With Known Session-Specific Temporary Information Security In The Standard Model, Computer Journal, 2020.8, CCF-B期刊,交叉综合领域, 通讯作者
    • 14. Certificateless Public Key Encryption with Equality Test, Information Science, 2018.9, SCI一区, 第一作者
  • Honor Title
    • 1. 计算机系统工程导论, 专业必修课(计算机科学与技术、软件工程), 3.5学分, 64课时
    • 2. 网络空间安全导论, 专业必修课(网络空间安全、保密技术), 3学分, 64课时
    • 3. Linux与C语言基础, 专业必修课(中外计算机科学与技术), 2学分, 32课时
    • 4. 计算机工程伦理, 专业必修课(计算机科学与技术), 1学分, 16课时
    • 5. 网络攻防先导实践, 专业选修课, 0.5学分, 16课时
    • 6. 软件安全, 研究生专业核心课, 3学分, 48课时
  • Additional Information