个人信息

姓  名: 沙乐天 性  別: 导师类型: 硕士生导师
技术职称: 副教授 电子邮箱: ltsha@njupt.edu.cn
学术型硕士招生学科: (083900)网络空间安全
专业型硕士招生类别(领域): (085404)计算机技术
photo

个人简介:

沙乐天,男,江苏徐州人,青年特聘教授,江苏省双创计划科技副总,擅长逆向分析、漏洞挖掘、恶意样本分析等安全技能,主要研究领域包括:软件安全、固件安全、物联网安全等,发表SCIEI检索期刊共20余篇,其中CCF-B类及以上5篇。主持国家重点研发计划课题2项,国家自然科学基金面上及青年项目各1项,军口项目3项,江苏省工业和信息产业转型升级专项资金课题1项,企业横向合作项目6项。指导X1cT34m战队参与CTF竞赛获得国际级、国家级特等奖、一等奖等共计20余次,包括XCTF国际联赛冠军、全国大学生信息安全竞赛创新实践能力赛季军等成绩,近两年内(2022-2023年)挖掘获得0day漏洞共计192个(CVE致谢37个,CNVD/CNNVD致谢81个,阿里先知平台致谢16个,漏洞盒子26个,漏洞银行32个),针对终端固件及windows/Linux平台软件系统,本团队已挖掘0day漏洞46个(获得CVE致谢8个),研发面向二进制固件的静态关联漏洞挖掘系统1套,面向二进制固件的动态模糊测试系统1套。

研究领域:

目前主要研究方向为:(1)物联网及工控设备漏洞挖掘与分析,如路由器、摄像头、PLC等;(2windowslinux系统下木马生成技术,如Windows/Linux远控及免杀工具等;(3Rootkit/Bootkit代码植入与检测,如主板芯片层木马植入等;(4)靶场环境下的攻击链靶标重构及仿真,如智能家居场景漏洞利用及远控场景等。作为项目第一负责人,主持项目如下:

1.国家重点研发计划(课题),2023XX1203,面向Windows平台的XXX控制技术研究,2023/5-2024/5522万元;

2.国家重点研发计划(课题),2022XX120003,基于互联网XXX溯源技术研究,2022/6-2024/6370万元;

2.国家自然科学基金面上项目,62072253,面向工业物联网环境的安全态势感知方法研究,2021/1-2024/1256 万元;

3.江苏省工业和信息产业转型升级专项,基于仿真技术的车联网攻防对抗靶场研究及产业化(课题),2022/1-2024/1110万元;

4.xxx省安全单位(项目需求单位涉密):通用性Bootkit代码开发,2018.1-2019.763万元;

5.xxx省安全单位(项目需求单位涉密):物联网设备安全测试方案,2019.10-2021.12117万元;

6.中国人民解放军XXX部队(项目需求单位涉密):视频监控系统测试技术,2019.7-2022.382万元。

课题组致力于网络安全实战化红队建设,团队毕业的本科生及研究生就业去向包括:腾讯科恩实验室、腾讯玄武实验室、字节无痕实验室、百度、安恒、深信服、国家安全部门(公务员)、部署研究所(事业单位)等,目前已建设团队内部培训靶场场景100余个,具体方向包括:Windows应用层杀软对抗;Windows内核态代码驻留;Linux僵尸网络传播;Android木马植入对抗;物联网设备漏洞挖掘及分析;内网自动化域渗透对抗;卫星通信系统安全对抗等,从初级水平快速提升学生实战化能力,热烈欢迎有志于网络攻防及安全红客的同学加盟,不怕没基础,就怕不抗造,安全实战化人才需要持续深耕,专注才是第一生产力。等你来战!

科研项目:

代表性学术成果:

指导的优秀研究生代表: