返回信息流北京大学计算机科学技术研究所信息安全工程研究中心(以下简称“中心”)专业从事网络与信息安全领域的基础方法、关键技术研究及成果转化工作,目前的主要研究方向包括软件漏洞发现、Web浏览安全、大规模网络环境下的网络安全监测等,现就以下课题招收本科实习生。
课题1:软件漏洞挖掘技术研究(指导老师:韦韬博士)
研究背景:软件是信息系统的核心构成,而软件漏洞则是诸多信息安全问题的根源所在。软件漏洞挖掘技术是信息安全研究的核心问题之一。
学习与研究内容:在本课题中,本科生将在老师的指导下,深入剖析软件漏洞模式及真实漏洞内在的安全机理;学习各种漏洞攻击利用手段和防护方法,研究真实黑客渗透攻击技术;参与课题组的前沿课题研究,实现漏洞挖掘原型系统,对真实软件进行漏洞挖掘,完成学术论文的撰写和投稿。具体内容包括:
1. 渗透攻击技术研究:通过攻击浏览器(或其插件)的漏洞进而入侵目标系统是目前黑客入侵的主要方式,该项研究将深入剖析各种面向浏览器的攻击技术及防护措施,基于中心已挖掘的软件漏洞,开发概念性验证攻击样本(PoC),并针对现有防护策略,研究新的入侵模式和攻击技巧。
2. 基于代码覆盖率反馈的动态挖掘技术研究
课题2:网络渗透攻防平台开发与实验(指导老师:诸葛建伟副研究员)
研究背景:网络渗透(exploit)是目前互联网上黑客入侵的主要技术,也是蠕虫、僵尸网络、木马后门、网页木马等多种类型恶意代码感染用户计算机的重要渠道。网络渗透技术在信息技术环境的变化及攻防博弈中也在不断进化,呈现日趋复杂的趋势,同时主要攻击对象也从传统服务器逐渐转向Web客户端和Web应用程序中。深入理解和掌握网络渗透技术,了解对手,是从事信息系统安全研究与工程实践工作的必备条件。
学习与研究内容:
1. 基于业界最新的私有云计算平台架构方案(VMware VSphere)设计并搭建严格隔离的网络渗透攻防实验平台;
2. 以中心已完成的网页木马渗透攻击样本库和重放系统为支撑,重点关注目前流行Web浏览器及第三方插件渗透利用代码及相应安全漏洞,进行渗透攻击实验,掌握相关概念、攻击技巧与二进制分析调试技术,提升实践能力;
3. 整理经典和流行的服务器端及客户端渗透代码及攻击目标软件,设计与开发一个具备良好演示效果和实际应用价值的网络渗透实验平台系统;
4. 跟踪国际系统安全顶级团队的最新科研进展,从渗透网络流重放攻击、渗透攻击二进制指令关键序列提取与分析、渗透攻击的安全漏洞特征自动生成等挑战中选择关注问题,提出创新思路并实现出原型系统,撰写并投稿学术论文。
课题3:网页木马机理分析与检测技术研究(指导老师:诸葛建伟副研究员、韩心慧高级工程师)
研究背景:网页木马即对浏览器和相关应用软件进行攻击的一类恶意代码,通常以网页脚本语言实现,通过破解访问这些恶意网页木马的客户端中存在的安全漏洞,获得客户端系统的完全控制权限。
学习与研究内容:在本课题中,本科生将在老师的指导下,基于中心在恶意代码方面已有的技术积累,参与团队科研工作对目前网络上流行的网页木马进行深入的机理研究,包括剖析其利用的安全漏洞,所采取的网页混淆技术,提取能够刻画漏洞机理的检测特征码;进一步研究基于轻量级客户端蜜罐技术思路的网页木马检测技术,通过模拟交互对抗网页木马混淆机制,并根据特征码对网页木马进行准确检测,实现可运行的检测系统并进行实际监测实验,撰写并投稿学术论文。
课题4:对等网络/覆盖网络系统安全研究(指导老师:张建宇)
研究背景:对等网络/覆盖网络近年来已经逐步由草根进入到主流商用领域,未来更将发展为下一代互联网和新一代电信级核心业务网络的关键技术;然而另一方面,对等网络/覆盖网络技术还远没有成熟,安全架构、安全机制仍然比较薄弱,存在许多安全性和健壮性问题,在面临新的网络环境(如IPv6)、应用环境(如移动互联网)和业务需求时情况将尤其突出。因此,针对对等网络/覆盖网络的系统安全开展研究,实现可信、可控的目标,具有重要的研究价值和广阔的应用前景。
研究内容:
1、P2P网络大规模资源监测与行为监测研究
2、P2P网络安全威胁分析
3、P2P网络安全脆弱性与安全机制研究
4、P2P网络恶意代码、僵尸网络研究:传播模型、恶意代码逆向工程与协议破解、恶意代码行为、僵尸网络结构与控制机制、检测、追踪等。
5、基于云计算环境的P2P系统
申请人条件
1. 富有热情、勇于面对挑战,思维活跃,善于交流,对信息安全方向和底层机制拥有浓厚兴趣;
2. 对Windows、Linux操作系统和网络有较为深入的了解,有网络安全相关实践经验者更佳;
3. 熟悉C/C++/Java/Python之中一种语言以上,并具有较强的编程能力,有较多实际项目经验者优先;
4. 保证较为充分的实习时间(一般要求20小时/周以上),毕设阶段应全职实习;
推免意向本科实习生要求积点在3.0以上(北大/清华),或专业排名在前15%以内(其他重点院校),英语水平优秀。
申请流程
请将简历、成绩单以及其它申请人认为能有助于其申请的材料发给下列老师(请以[实习生报名 申请人姓名]为邮件标题,附件以申请人姓名为文件名):
 课题1:韦韬(weitao@icst.pku.edu.cn)
 课题2&3:诸葛建伟(zhugejianwei@icst.pku.edu.cn)
 课题4:张建宇(zhangjianyu@icst.pku.edu.cn)
ps:
北大计算机所信息安全工程研究中心简介
中心秉承王选院士倡导的“顶天立地”的科研传统,在深入国际前沿开展基础性研究的同时,注重科研成果的应用和转化,近5年来承担了多项国家863 计划、 242信息安全计划、国家发改委信息安全产业化专项、信产部电子发展基金,以及省部级信息安全工程项目。中心在软件安全脆弱性分析方面取得了多项前沿性成果,先后在国际顶级系统安全学术会议NDSS、IEEE S&P上以第一作者身份发表学术论文,目前中心发布的CVE漏洞数目居全国高校及科研机构首位,还是首批获得中国国家漏洞库“信息安全漏洞提交证明”的唯一高校单位。2009年中心建立了北京大学网站挂马监测系统,并开通对外服务网站:http://ercis.icst.pku.edu.cn,以及向教育网网站提供挂马情况报告。中心是国际蜜网研究联盟中唯一的中国成员,曾获得世界蜜网项目组织2008年最佳团队奖励。中心在大规模网络环境下的P2P网络安全方面研究也获得了国家有关部门的好评,所研发的系统已投入实际部署。中心培养出了一批高素质优秀人才,服务于国家关键部门或国际知名企业,并为UC Berkeley、Georgia Tech、 UC Santa Barbara、Pennsylvania State University等著名高校输送了多名优秀毕业生。
中心拥有一个先进的信息安全实验室,配备有Smartbits、Avalanche、IXIA等专业网络测试仪,拥有自主研发的软件脆弱性分析、Web网页挂马检测、分布式蜜网等信息安全实验平台。2007年中心挂牌成为北京大学网络与信息安全实验室(中关村实验室),先后与多家国内外企业、行业用户和政府重要部门建立了技术服务和产业合作关系,提高了中心在业界的声誉,促进了中心科研成果的应用和转化。
中心每年从北大和其他重点院校接收客座研究生和本科实习生,重视和鼓励实习生参与国家科研项目和产品研发,锻炼实践能力,完成优秀的学位论文。信安中心设置了严格规范的招生、培训、实习及推荐免试研究生的流程,成立了实习生指导小组,全面负责客座研究生和本科实习生的培养工作。我们热诚欢迎对信息安全方向充满兴趣的研究生和本科同学来信安中心进行实习和毕业设计,信安中心良好的工作和实验条件、和谐的研究开发氛围,将使你的聪慧与才智有机会得到充分的施展、锻炼和提高。
ps:我是北邮03届计算机的本科生,后保送到北大读研。有问题的师弟师妹们也可以直接跟我联系。panjunhuapku@gmail.com
附件(61KB)
这是一条镜像帖。来源:北邮人论坛 / sse / #18083同步于 2010/3/7
该镜像源已超过 30 天没有更新,可能在源站已被删除。
SSE机器人发帖
北大计算机所信息安全中心招聘实习生【尤其是想保北大的同学请
neomatrix
2010/3/7镜像同步0 回复
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。