贾岩
时间:2024-10-22

贾岩
性 别:男 工作单位:南开大学
出生年月:1992.09 学历学位:博士研究生
职 称:副教授,博士生导师
电子邮件: jiay@nankai.edu.cn
研究方向: 漏洞挖掘,物联网安全,网络攻防与系统安全
1.教育经历
2018/11-2020/07美国印第安纳大学,联合培养博士
2015/09-2020/12西安电子科技大学,博士
2011/09-2015/07西安电子科技大学,信息对抗技术,本科
2.科研与学术工作经历
2020/12-2024/01:南开大学网络空间安全学院 师资博士后/助理研究员
2024/01-至今:南开大学网络空间安全学院 副教授 百名青年学科带头人 博导
3.主持及参研的科研项目
[1] 中国博士后科学基金面上项目,消费物联网设备逻辑漏洞挖掘与检测技术研究(项目编号:2021M691673),2021-2024,主持
[2] 国家自然科学基金青年项目,碎片化消费物联网访问控制脆弱性分析(项目编号:62102198),2022.1-2024.12,主持
[3] 中国新一代人工智能发展战略研究院,AI+IoT安全发展战略研究,2021-2021,主持
[4] 中国博士后科学基金特别资助项目,消费物联网系统实体交互逻辑漏洞自动化挖掘研究(项目编号:2023T160335),2023-2024,主持
[5] 国家自然科学基金面上项目, 安全鲁棒联邦机器学习关键技术研究(项目编号:62272251),2023.1-2026.12,参与
[6] 国家自然科学基金面上项目, 基于机器学习的轻量口令猜测技术研究(项目编号:62172240),2022.1-2025.12,参与
[7] 京津冀基础研究合作专项,高精度道路移动激光测量系统的研制(项目编号:S22ZX08013),2022.1-2025.12,参与
4.近年来申请者已取得的相关研究成果:
以第一作者或者通讯作者发表论文:
[1] Yan Jia, Luyi Xing, Yuhang Mao, Dongfang Zhao, XiaoFeng Wang, Shangru Zhao and Yuqing Zhang. Burglars’ iot paradise: Understanding and mitigating security risks of general messaging protocols on iot clouds. IEEE Symposium on Security and Privacy (SP), 2020: 465-481. (CCF-A,安全四大顶会)
[2] Yan Jia, Bin Yuan, Luyi Xing, Dongfang Zhao, XiaoFeng Wang, Yifan Zhang, Yijing Liu, Kaimin Zheng, Peyton Crnjak, Yuqing Zhang, Deqing Zou and Hai Jin. Who's in control? On security risks of disjointed IoT device management channels. ACM SIGSAC Conference on Computer and Communications Security (CCS), 2021: 1289-1305. (CCF-A,安全四大顶会)
[3] Yijing Liu, Yan Jia, Qingyin Tan, Zheli Liu and Luyi Xing. How Are Your Zombie Accounts? Understanding Users' Practices and Expectations on Mobile App Account Deletion. USENIX Security Symposium, 2022: 863-880. (CCF-A,安全四大顶会)
[4] Xiaojie Guo, Ye Han, Zheli Liu, Ding Wang, Yan Jia and Jin Li. Birds of a feather flock together: How set bias helps to deanonymize you via revealed intersection sizes. USENIX Security Symposium, 2022: 1487-1504. (CCF-A,安全四大顶会)
[5] Bin Yuan, Zhanxiang Song, Yan Jia, Zhenyu Lu, Deqing Zou, Hai Jin and Luyi Xing. MQTTactic: Security Analysis and Verification for Logic Flaws in MQTT Implementations. IEEE Symposium on Security and Privacy (SP), 2023: 13-13. (CCF-A,安全四大顶会)
[6] Guangquan Xu, Xinru Ding, Sihan Xu, Yan Jia, Shaoying Liu, Shicheng Feng and Xi Zheng. Real-Time Diagnosis of Configuration Errors for Software of AI Server Infrastructure. IEEE Transactions on Dependable and Secure Computing (TDSC), 2023. (CCF-A)
[7] Yingnan Zhou, Xue Hu, Sihan Xu, Yan Jia, Yuhao Liu, Junyong Wang, Guangquan Xu, Wei Wang, Shaoying Liu and Thar Baker. Multi-misconfiguration Diagnosis via Identifying Correlated Configuration Parameters. IEEE Transactions on Software Engineering (TSE), 2023. (CCF-A)
[8] 贾岩, 王鹤, 吕少卿, 张玉清. HTML5 应用程序缓存中毒攻击研究. 通信学报, 2016, 37(10): 149-157.
[9] Yan Jia, Yuqing Zhang. Poster: Security Analysis of HSTS Implementation in Browsers. 2017 IEEE Symposium on Security and Privacy (S&P) . 2017.
奖励或荣誉
[1] 2022 年ACM中国天津分会新星奖, ACM中国理事会
[2] 2022年北美应用安全竞赛决赛(CSAW Best Applied Security Research Top-10 Finalist)(第一作者论文入选,中国大陆唯二)
[3] 2021年中国密码学会第十二届全国密码学与信息安全教学研讨会优秀论文
[4] 2022年天津市大学生信息安全网络攻防大赛优秀指导教师
[5] 2022年第十五届全国大学生信息安全竞赛——创新实践能力赛突出贡献奖
特邀报告
[1] 应用逻辑缺陷研究经验分享——从生活现象到网安学术论文. CCF Talk 计算机网络与通信顶会——精读细讲. 2024
[2] 智能家居逻辑漏洞研究——新应用与场景带来的挑战. 2023年InForSec网络空间安全夏令营“导师面对面”专题学术活动. 2023
[3] 智能家居逻辑漏洞研究——新应用与场景带来的挑战. 首届国际网络空间安全顶级会议交流研讨会(CyberSec 2023). 2023.
[4] 智能家居安全研究新进展:新场景与应用的挑战. 华为“未来网络前沿–青年科学家论坛:网络协议与安全专场”. 2023.
[5] IoT Manufacturers’ New Nightmare: Design Flaws and Deployment Chaos in Cloud-based IoT Access Control Policies. 2022
[6] Codema Attack: Controlling Your Smart Home Through Dangling Management Channels. Black Hat Asia 2022.
[7] 网络安全研究国际学术论坛(InForSec). 2021
[8] How I Can Unlock Your Smart Door: Security Pitfalls in Cross-Vendor IoT Access Control. (40-min Briefings) Black Hat Asia. 2021
[9] Sneak into Your Room: Security Holes in the Integration and Management of Messaging Protocols on Commercial IoT Clouds. Black Hat Europe. 2019
[10] InForSec Annual Symposium 2020. Tsinghua University. 2020
