个人信息

姓  名: 沙乐天 性  別: 导师类型: 硕士生导师
技术职称: 副教授 电子邮箱: ltsha@njupt.edu.cn
学术型硕士招生学科: (083900)网络空间安全
专业型硕士招生类别(领域): (085404)计算机技术
photo

个人简介:

沙乐天,男,江苏徐州人,青年特聘教授,江苏省双创计划科技副总,擅长逆向分析、漏洞挖掘、恶意样本分析等安全技能,主要研究领域包括:软件安全、固件安全、物联网安全等,发表SCIEI检索期刊共20余篇,其中CCF-B类及以上5篇。主持国家重点研发计划课题2项,国家自然科学基金面上及青年项目各1项,军口项目3项,江苏省工业和信息产业转型升级专项资金课题1项,企业横向合作项目6项。指导X1cT34m战队参与CTF竞赛获得国际级、国家级特等奖、一等奖等共计20余次,包括XCTF国际联赛冠军、全国大学生信息安全竞赛创新实践能力赛季军等成绩,近两年内(2023-2024年)挖掘获得0day漏洞共计244个(CVE致谢48个,CNVD/CNNVD致谢181个,阿里先知平台等平台致谢15个),研发面向windows终端的自适应免杀木马框架1套,面向Linux终端的自动化传播框架1套,面向二进制固件的静态关联漏洞挖掘系统1套,面向二进制固件的动态模糊测试系统1套。

研究领域:

目前课题组研究方向包括:

(1windowslinux系统下木马生成技术,如Windows/Linux远控及免杀工具等;

(2)物联网及工控设备漏洞挖掘技术及分析技术,如摄像头、路由器、PLC等;

(3)结合大模型的安全防护探测及突破技术,如终端安全防护软件或EDR等;

(4)内核级/固件级恶意代码(Rootkit/Bootkit)植入与检测技术,如主板芯片层木马等;

(5)靶场环境下的攻击链靶标重构及仿真技术,如智能电网或智能家居等。



科研项目:

作为项目第一负责人,主持项目如下:

1.国家重点研发计划(课题),2023XX1203,面向Windows平台的XXX控制技术研究,2023/5-2024/5522万元;

2.国家重点研发计划(课题),2022XX120003,基于互联网XXX溯源技术研究,2022/6-2024/6370万元;

3.战略支援部队航天系统部XX系统装备预研专项(课题),XXX固件漏洞挖掘技术研究,2024/11-2025/11190万元;

4.江苏省前沿技术研发项目(课题),面向AI算力网络的智能系统跨域多维安全技术研究,2024/7-2027/12130万元;

5.国家自然科学基金面上项目,62072253,面向工业物联网环境的安全态势感知方法研究,2021/1-2024/1256万元;

3.江苏省工业和信息产业转型升级专项,基于仿真技术的车联网攻防对抗靶场研究及产业化(课题),2022/1-2024/1110万元;

4.xxx省安全单位(项目需求单位涉密):通用性Bootkit代码开发,2018.1-2019.763万元;

5.xxx省安全单位(项目需求单位涉密):物联网设备安全测试方案,2019.10-2021.12117万元;

6.中国人民解放军XXX部队(项目需求单位涉密):视频监控系统测试技术,2019.7-2022.382万元。

课题组致力于网络安全实战化红队建设,团队毕业的本科生及研究生就业去向包括:腾讯科恩实验室、腾讯玄武实验室、字节无痕实验室、百度、安恒、深信服、国家安全部门(公务员)、部署研究所(事业单位)等,目前已建设团队内部培训靶场场景100余个,具体方向包括:Windows应用层杀软对抗;Windows内核态代码驻留;Linux僵尸网络传播;Android木马植入对抗;物联网设备漏洞挖掘及分析;内网自动化域渗透对抗;卫星通信系统安全对抗等,从初级水平快速提升学生实战化能力,热烈欢迎有志于网络攻防及安全红客的同学加盟,不怕没基础,就怕不抗造,安全实战化人才需要持续深耕,专注才是第一生产力。等你来战!