曲海鹏

曲海鹏
教授基本信息
研究兴趣为计算机系统与网络相关的安全技术,关注软件漏洞的分析与利用、软件可靠性、软件测试与形式化验证等。 组建Blue-Whale安全研究团队和CTF战队,通过CTF安全竞赛、学习研讨、技术研究等进行计算机系统、安全和软件人才培养。
人才培养与技术研究以兼顾工业界和学术界为特点,多名毕业生进入华为、百度、腾讯、阿里、字节、京东、美团、奇安信、360、理想、长亭、绿盟等公司和国家电网、三大运营商、各家金融机构等从事安全研究工作,以及进入全国人大、外交部、应急管理部、省政府办公厅、监察、公安、安全、保密、税务等机关事业单位和解放军相关兵种从事安全管理和研究。
(1) 研究方面,团队学术成果发表于TIFS、TCS、Computer&Security、ISSRE、SANER等安全与软件工程领域的国际学术会议和期刊,技术成果多次在Black Hat、HITB等工业界安全会议进行技术分享。
团队成员还为开源社区、智能家电设备及商用软件提交百余个安全漏洞,获Hex-Rays(产品IDA)、VMware(产品ESXI)、360(产品:各厂家物联网设备)等公司致谢,4人次进入GeekPwn名人堂,GeekPwn获奖金总额超过100万人民币。
(2) 竞赛实践方面,组建的战队在GeekPwn、WCTF、BCTF、TCTF等安全赛事中多次获奖,代表学校在全国大学生安全竞赛创新实践赛中获得全国总决赛一等奖(两次),获软件杯大赛全国一等奖、软件测试大赛全国一等奖、蓝桥杯大赛网络安全赛道全国一等奖(三次)、系统能力大赛操作系统赛道全国二等奖。
研究生获网络安全研究生创新大赛二等奖两次、三等奖两次,主办及联合主办了inforsec全国信息安全大学生夏令营、XCTF Xman夏令营,以及QCTF全国赛、BCTF AutoPwn分站赛等安全赛事。 (3) 人才培养方面,与奇安信、百度安全、长亭科技已开展“产教融合”研究生联合培养,联合培养学生已有2人次在IEEE S&P会议发表学术论文。 2006.3 至今 中国海洋大学信息科学与工程学部讲师、副教授、教授;
2021.6至今 中国海洋大学信息科学与工程学部计算机科学与技术学院副院长; 2023.9至今 中国海洋大学软件学院副院长。
项目
1. 国家重点研发计划, 2020 ~ 2023, 子课题负责人
2. 国家电网, 横向项目, 2023 ~ 2024, 项目负责人
3. 奇安信, 横向项目, 2021 ~ 2022, 项目负责人
4. 百度, 横向项目, 2021 ~ 2023, 项目负责人
获奖
1. 2024, DataCon大数据安全分析竞赛优秀组织奖,位次1
2. 2024, “中国软件杯”大学生软件设计大赛最佳指导教师奖,位次1
3. 2024, 全国大学生软件测试大赛卓越指导教师奖,位次1
4. 2023, 青岛西海岸新区优秀教师,位次1
5. 2022, 山东省教学成果奖, 一等奖, 位次2
6. 2022, 教育部-华为“智能基座”栋梁之师奖,位次1
7. 2022, 第三届“网鼎杯”网络安全大赛杰出领队,位次1
8. 2021, 全国大学生信息安全竞赛创新实践能力赛优秀指导教师,位次1
9. 2019, WCTF世界黑客大师赛新锐赛优秀指导教师,位次1
10. 2019,360SRC”守正育人奖“, 位次1
论文
1. On The Security Of A Novel Construction Of Certificateless Aggregate Signature Scheme For Healthcare Wireless Medical Sensor Networks, Computer Journal, 2024.6, CCF-B期刊,交叉综合领域, 共同第一作者
2. Enhanced Fast and Reliable Statistical Vulnerability Root Cause Analysis with Sanitizer, ICST, 2024, CCF-C会议,软件工程领域-软件测试, 通讯作者
3. A Systematic Review of Fuzzing, Soft Computing, 2023.10, SCI三区, 通讯作者
4. Identity-based proxy matchmaking encryption for cloud-based anonymous messaging systems, Journal of Systems Architecture, 2023.9, SCI二区, 第二作者
5. AMSFuzz: An adaptive mutation schedule for fuzzing, Expert Systems With Applications, 2022.12, SCI一区, 通讯作者
6. 基于动态执行的基带固件函数安全性分析, 中国海洋大学学报(自然科学版), 2022.1, 中文核心期刊, 第一作者
7. 一种基于执行路径状态比对的科学计算程序等效性判定方法, 中国海洋大学学报(自然科学版), 2021.10, 中文核心期刊, 第一作者
8. Cryptanalysis of an Anonymous and Traceable Group Data Sharing in Cloud Computing, IEEE Transactions on Information Forensics and Security, 2021.3, CCF-A期刊,安全领域, 第三作者
9. OTA: An Operation-oriented Time Allocation Strategy for Greybox Fuzzing, SANER, 2021, CCF-B会议,软件工程领域, 通讯作者
10. AFLTurbo: Speed up Path Discovery for Greybox Fuzzing, ISSRE, 2020, CCF-B会议,软件工程领域, 通讯作者
11. On the Security Of A Certificateless Signcryption With Known Session-Specific Temporary Information Security In The Standard Model, Computer Journal, 2020.8, CCF-B期刊,交叉综合领域, 通讯作者
12. Certificateless Public Key Encryption with Equality Test, Information Science, 2018.9, SCI一区, 第一作者
课程
1. 计算机系统工程导论, 专业必修课(计算机科学与技术、软件工程), 3.5学分, 64课时
2. 网络空间安全导论, 专业必修课(网络空间安全、保密技术), 3学分, 64课时
3. Linux与C语言基础, 专业必修课(中外计算机科学与技术), 2学分, 32课时
4. 计算机工程伦理, 专业必修课(计算机科学与技术), 1学分, 16课时
5. 网络攻防先导实践, 专业选修课, 0.5学分, 16课时
6. 软件安全, 研究生专业核心课, 3学分, 48课时
专利
1. 一种基于运行时顺序调度装载的代码复用攻击防御方法, 2023.03, 发明专利, 第一发明人
2. 一种基于密度的固件基址识别系统及方法, 2023.12, 发明专利, 第一发明人
3. 一种基于云服务平台进行相等性测试的结构化加密方法及系统, 2021.09, 发明专利, 第一发明人
4. 一种车联网CAN总线的异常入侵检测方法及装置, 2021.07, 发明专利, 第一发明人
5. 基于双向SYN反射的多模型伪AP检测方法及检测装置, 2020.6, 发明专利, 第一发明人