聚合国内IT技术精华文章,分享IT技术精华,帮助IT从业人士成长

【学者风采】 羌卫中——聚焦系统安全研究与教学

2021-11-29 14:36 浏览: 3414449 次 我要评论(0 条) 字号:

羌卫中

华中科技大学教授、博士生导师。1977年生,师从金海教授,2005年获得华中科技大学计算机系统结构专业博士学位,毕业后留校任教,2007年至2009年在挪威奥斯陆大学从事博士后研究工作。

长期坚持在系统安全领域开展研究和教学工作,研究方向包括系统与软件安全、云计算与大数据安全等

主持国家自然科学基金项目3项;主持863计划课题1项,作为技术骨干参与国家重点基础研究发展计划(973计划)项目、国家重点研发计划课题、国家发改委信息安全专项课题等多个项目。合作出版著作1部,发表论文40余篇,获得国家技术发明专利20余项。


面向系统,围绕安全,开展研究工作

安全研究被认为是信息技术的伴生研究领域,多年以来,羌卫中老师一直面向各种分布式信息系统,围绕系统安全做脚踏实地的研究,研究领域涉及网格安全、虚拟化安全、云计算安全、可信计算等多个方面。

#1

在博士学习期间,网格计算因资源整合、数据共享、应用协作等优势开始兴起,作为实验室首批在网格领域开展研究的学生,羌卫中深入开展了网格安全访问控制、网格资源监控等研究和开发工作,深度参与了实验室牵头的教育部“十五”211工程公共服务体系建设项目“中国教育科研网格(ChinaGrid)”、基金委重大研究计划“网络计算环境综合实验平台”、教育部“就业网站联盟平台”等网格计算相关重要项目的研发工作。

#2

在挪威奥斯陆大学从事博士后研究工作期间,作为骨干研发人员,羌卫中深度参与了网格计算项目NorduGrid的研究和开发,该项目旨在为全球计算和数据网格系统提供一个强大、可扩展、可移植且功能齐全的网格系统中间件。NorduGrid网格系统支持了瑞典、瑞士、丹麦、挪威、意大利等多个国家级网格,并支持了LHC、ATLAS等大型高能物理(HEP)实验项目的大规模计算,截至目前还在支持这些实验的计算,是目前为数不多的在大规模应用的网格计算中间件。在接近两年的研究和开发工作中,羌卫中老师作为该网格中间件的初期核心研发人员之一,在NorduGrid系统中间件的安全功能部分,包括认证、访问控制、安全通信协议等方面,做出了卓有成效的工作,贡献了大量核心代码,所实现的核心安全功能在各网格计算系统上得到了长期的实际应用。

#3

在博士后出站后,羌卫中老师在虚拟化安全和云计算安全方面,依托实验室主流的虚拟化、云计算等研究方向,参与了实验室多项相关重要研究项目,包括973计划项目“云计算安全基础理论与方法研究”、 863计划课题“基于虚拟化的分布式容错备份技术研究”等。开展的研究工作包括:1)容灾云计算平台:提出了基于虚拟化技术的容错备份系统,通过设计轻量级虚拟机检查点、虚拟机热备等技术,保障了云端关键业务软件的高可用性;2)面向云平台的虚拟化安全:提出了基于驱动的云虚拟机监控、基于弹性污点跟踪的云恶意软件检测,解决了云平台通用监控、软件恶意行为发现等问题。相关技术和研究成果在广东省应急办、北京市政务信息安全应急处置中心、中船重工716所等单位得到应用,成果得到了普遍的认可。同时,基于上述虚拟化和云计算安全相关研究成果,也与华为、曙光等公司在虚拟机监控、虚拟机安全保护、恶意样本检测、云安全管理平台开展了项目合作,获得多个项目支持,相关技术支持了企业云安全产品的核心功能。


随着云计算、大数据处理等系统的蓬勃发展,安全隐私成为数据在云上计算的重要挑战,可信计算技术成为提供数据安全隐私计算的重要途径之一,越来越引起学术界的重视,这也成为羌卫中老师近年来的研究方向之一,其科研集中在基于TEE的计算环境安全等方面,主要研究内容包括无服务器计算安全、共享库安全隔离、内核TCB缩减、Spectre攻击防御等。相关研究工作分别发表在了Transactions on Cloud Computing、FGCS、CCPE等重要期刊和会议上,并得到了国家自然科学基金等项目的支持。其中无服务器计算安全等工作,受到包括Intel在内的企业和学术界的关注。


结合系统安全,沉心教学工作

教学是高校教师的重要职责和使命,多年来,羌卫中老师承担了信息安全专业本科专业《信息系统安全》、《可信计算》、《网络安全综合实践II》等课程的大量课程建设工作,包括课程大纲设定、课件编写、题库建设、实验内容设置等。在课程教学上,力争在备课、课堂、作业、实验等各个环节提高教学质量。系统安全类课程都具有很强的实践性,羌卫中老师在教学工作的全过程中注重理论和实践的结合,在课程内容讲授过程中穿插实际系统和技术的演示和讲解,并在作业和实验环节要求学生实践和反馈教学内容的各个知识点。同时,注重结合系统安全领域的前沿发展趋势,及时将新技术、新方法、新成果更新到课程教学中,提高学生的学习兴趣,并引导学生进一步进行系统安全学习和研究。多年来,他的教学方法取得了良好的教学效果。

在做好一般教学工作的同时,羌卫中老师还结合自己的科研实际,积极指导本科生进行课外竞赛活动,多次指导本科生竞赛队伍在“全国大学生信息安全竞赛”上获奖,其中包括作品赛一等奖3项,并获得“优秀指导教师奖”一次。同时,还积极指导本科生进行创新创业活动,多次指导本科生参与各个层次的大学生创新创业比赛。

近年,华中科技大学网络空间安全学院的成立,为全体教师的科研和教学创建了更广阔的发展空间,羌卫中老师将抓住机遇,以饱满的热情、不懈的努力,继续在系统安全领域科研和教学的道路上不断开拓进取,续写新的篇章。



网友评论已有0条评论, 我也要评论

发表评论

*

* (保密)

Ctrl+Enter 快捷回复