周倩,女,博士,硕士生导师,副教授,中共党员,现担任南京邮电大学系统安全与可靠性工程应用技术研究所所长。本科和硕士分别毕业于国防科技大学通信工程专业和信息安全专业;博士毕业于南京航空航天大学计算机应用专业。
周老师长期坚持在教学第一岗位,承担了《信息安全前沿技术(全英文)》、《系统分析与设计》及毕业设计等课程的教学工作,多次年终考核优秀。所授“网络安全技术(双语)” 曾获 2019年江苏省高校微课教学比赛一等奖等荣誉。
周倩博士长期从事系统的安全与可靠性研究,应用密码算法设计、网络安全和隐私保护、以及数据库等基础理论和应用的研究工作。作为项目第一负责人先后承担了国家自然科学青年基金项目、国家实验室开放课题、国家重点演示项目论证等纵向课题。并先后参与了多项研究课题,其中包含国家高技术研究发展计划(863)、国家重点基础研究发展计划(973)、国家重点研发计划等项目。依托所承担的科研项目,近5年在国内外高水平期刊上发表三十余篇学术论文,授权多个专利和软著,通过高水平国际会议论文出国报告交流十余次。与此同时,她还积极参与各项科研服务活动,是中国通信学会高级会员,中国密码学会会员,CCF高级会员,计算机学会信息系统专委执行委员,指挥与控制学会高级会员,江苏软件产业人才发展基金会顾问,南京市软件协会副理事长等。并担任WISE2024会议联合主席,AP-Web2024会议联席主席,IEEE Transactions on Parallel and Distributed Systems、IEEE Transactions on Industrial Informatics、通信学报、软件学报等多个SCI/EI期刊审稿人,长期为政府和多家企业提供信息安全类咨询服务。
周倩所长所带领的南京邮电大学系统安全与可靠性工程应用技术研究(SAVAGE Institute)汇聚国内外一流科技人才,研究人员主要包括来自南京邮电大学和国内外专家等组成的交叉前沿研究团体,研发方向聚焦数据安全高可靠性、系统安全高可靠性、服务安全高可靠性,以及智能系统的高可靠性。
(1)数据安全可靠性
系统级到应用级所涉及数据的访问控制,安全与隐私保护等问题。使用加密算法对数据进行加密,确保数据在传输和存储过程中不被未授权的人员访问或篡改。通过身份验证、授权和审计等访问控制手段,确保只有授权的人员可以访问数据。记录和监控数据访问和操作的行为,安全审计及时发现和应对潜在的安全威胁。安全备份与恢复,建立完善的灾难恢复计划,以应对数据丢失或被破坏的情况。通过实时监控网络流量和行为,及时发现异常活动,防止网络攻击和数据泄露。这些技术通常组合使用,以提高数据安全的可靠性和完整性。
应用前景:制造企业需要保护知识产权、研发数据和生产工艺信息,以防止竞争对手的窃取和泄露。银行、保险公司等金融机构需要确保客户的财务数据和交易信息安全可靠,以防止欺诈、盗窃和其他金融犯罪行为。医院、诊所和保健提供者需要保护患者的医疗记录和个人健康信息,以确保隐私和合规性,并防止数据泄露。零售商需要保护客户的支付信息和个人身份信息,以防止信用卡诈骗和身份盗窃。互联网公司、软件开发商和科技企业需要保护用户数据、公司机密和技术资料,以维护品牌声誉和业务连续性。
(2)系统安全和服务可靠性
面向基础软件的异常和漏洞发现,针对通用、嵌入式操作系统内核,以及数据库管理系统、符合restful接口规范的中间件软件和系统,利用机器学习、差分、模糊测试等技术,进行软件异常、漏洞的自动化挖掘与发现。 系统、设备或服务能够在遇到故障或意外情况时,仍能够继续正常运行,确保用户的可用性和可靠性。
应用前景:系统和服务的可靠性不仅是保障业务运行的重要保障,也是提高用户体验和满意度的关键因素。金融交易系统和服务需要保证高可靠性,以确保交易的安全和及时性。医疗信息需要具备高可靠性,以确保患者的医疗记录和数据安全可靠。可靠的制造系统能够减少生产中断和故障,提高产品质量和生产效率。可靠的能源系统能够降低能源事故的风险,保障能源安全和稳定。航空航天系统需要具备极高的可靠性,以确保飞行安全和任务完成。
(3)智能系统可靠性保障
探索智能系统的脆弱性、评估智能系统的鲁棒性、增强智能系统的可信性,包括可解释性、公平性等,同时研究人工智能赋能网络攻击与防御,如恶意代码生成与检测、虚假信息(图像,文字,声音)的生成与检测等。
应用前景:智能系统的可靠性检测技术可以帮助企业提高业务的稳定性和可靠性,保障用户和业务的利益,提升企业的竞争力和市场地位。可靠性检测技术来监测飞行器和航天器的系统运行状态,及时发现并解决潜在的安全隐患,保障航空航天任务的可靠执行。金融交易系统需要具备高度的鲁棒性,能够应对市场波动、异常交易和黑客攻击等情况,保障交易系统的安全和稳定运行。生成模型的可靠性可保障生成医学影像、生物信息学数据、健康记录等合成数据,用于精确的医学研究、临床实验和医疗诊断。电信网络需要具备高度的鲁棒性,能够应对网络拥塞、恶意攻击和硬件故障等情况,保障通信服务的稳定和可靠性。