山大密码 董晓阳 副教授
报告生成时间:2026年8月20日
个人主页:董晓阳
所属团队:清华大学高等研究院(博士师从王小云院士,山东大学培养)
一、学者基本信息
| 字段 | 内容 |
|---|---|
| 姓名 | 董晓阳(Xiaoyang Dong) |
| 职称 | 清华大学副教授、博士生导师(2024年2月晋升) |
| 所属单位 | 清华大学网络科学与网络空间研究院 / 高等研究院 |
| 邮箱 | xiaoyangdong@tsinghua.edu.cn |
| 博士母校 | 山东大学(信息安全专业,师从王小云院士) |
| 研究方向 | 对称密码分析和设计:比特分析法、量子分析法、密码分析自动化、AI与安全分析、分组密码、哈希函数、认证加密 |
| 学术兼职 | ASIACRYPT 2023 程序委员会委员;第四届中国密码学会密码数学理论专业委员会委员(2022-至今) |
| 代表成果 | 在CRYPTO、EUROCRYPT、ASIACRYPT、FSE等密码学顶会及ToSC、TCHES期刊发表论文30余篇 |
二、教育背景与职业履历
教育背景
| 时间 | 学校 | 专业 | 学位 |
|---|---|---|---|
| 2012 - 2017 | 山东大学 | 信息安全 | 理学博士(师从王小云院士) |
| 2008 - 2012 | 山东大学 | 数学类 | 理学学士 |
董晓阳是典型的"山大系"密码学人:本科和博士均在山东大学完成,博士阶段师从王小云院士,接受了王小云开创的比特级密码分析学派(bit-based cryptanalysis)的系统训练。其博士期间的第一篇对称密码论文(Chosen-Key Distinguishers on 12-Round Feistel-SP,ToSC 2016)即与王小云联合署名,早期工作围绕Camellia、CLEFIA、Keccak/Ketje等算法的立方攻击和中间碰撞攻击展开,研究风格深深继承了山大密码团队在哈希函数与分组密码分析上的传统。
职业履历
| 时间 | 单位 | 职位 |
|---|---|---|
| 2024.2 - 至今 | 清华大学 | 副教授、博士生导师 |
| 2020.2 - 2024.2 | 清华大学 | 副研究员 |
| 2017.7 - 2020.2 | 清华大学(高等研究院) | 博士后 |
值得注意的是,董晓阳的整个职业生涯均在清华大学度过:2017年博士毕业后直接进入清华大学高等研究院从事博士后研究(导师仍为王小云院士,后者2005年起任清华大学杨振宁讲座教授),随后留校任副研究员,2024年2月晋升副教授、博导。他同时担任密码科学技术国家重点实验室和山东区块链研究院等机构的研究人员,是王小云团队在清华建制化后的核心青年骨干之一。
三、学生培养情况
董晓阳自2024年起担任博士生导师,此前作为副研究员已深度参与课题组研究生指导。由于个人主页未公布完整学生名录,以下基于其论文署名序列推断(证据强度:中等):
- 秦岭悦(Lingyue Qin):2019-2022年在清华高等研究院从事博士后研究,出站后留清华任教,与董晓阳在EUROCRYPT 2023、ASIACRYPT 2022、CRYPTO 2024等多篇顶会论文上联合署名,是其在清华最紧密的年轻合作者。
- 华嘉梁(Jialiang Hua):多次以第二作者身份与董晓阳合作(EUROCRYPT 2023、ToSC 2022、CRYPTO 2021),应为王小云团队在清华培养的博士生,董晓阳为主要指导教师之一。
- 侯庆良(Qingliang Hou)、余清远(Qingyuan Yu)、闫海伦(Hailun Yan)、康永泽(Yongze Kang):均在近三年的顶会论文(CRYPTO 2024、TCHES 2023、EUROCRYPT 2023)中与董晓阳密集合作,属于其指导或联合指导的清华研究生/博士后梯队。
整体来看,其学生培养沿袭"山大-清华"王小云团队模式:以顶会论文产出为导向,围绕自动化密码分析和量子密码分析两大主线组织学生攻关。
四、学术合作网络
4.1 团队内部合作(山大 + 清华)
- 王小云(中科院院士、清华大学高等研究院杨振宁讲座教授):博士导师,也是合作频次最高的资深学者。从2016年ToSC论文到2024年CRYPTO的Generic MitM Attack Frameworks on Sponge Constructions,两人持续联合署名近十年,横跨CRYPTO、EUROCRYPT、ASIACRYPT三大顶会,是典型的"导师-学生-长期合作者"三重关系。董晓阳是王小云团队从山东大学迁移至清华大学后的关键传承人物。
- 张国艳(Guoyan Zhang)(山东大学教授):山大密码团队的骨干成员。两人合作了ASIACRYPT 2023的Quantum Attacks on Hash Constructions with Low Quantum RAM、ASIACRYPT 2023的Automated MITM Goes to Feistel、TCHES 2023等论文,是连接董晓阳与山东大学母体的最直接学术纽带。
- 王安宇(Anyu Wang)(清华大学高等研究院助理教授):ASIACRYPT 2022的SKINNYe-64-256密码分析论文合作者,同为王小云团队在清华的核心成员。
- 段斯斯、喻杨(清华大学高等研究院研究人员):与董晓阳同列清华高等研究院"计算机科学研究"方向研究人员名单,同属王小云在高等研究院组建的密码学集群,日常学术联系紧密(院系名录证据,直接论文合作较少)。
- 贾克缇(Keting Jia)(清华大学):早期合作者,在ToSC 2019/2021、TCHES 2023等论文上多次联合署名。
4.2 跨机构合作
- 孙思维(Siwei Sun)(中国科学院大学密码学院教授):合作极为频繁,联合署名论文包括EUROCRYPT 2022、ASIACRYPT 2021、CRYPTO 2021、ToSC 2022等6篇以上,是董晓阳在国内最重要的跨机构合作者。孙思维团队开发的MILP自动化分析平台与董晓阳的自动化攻击研究高度互补。
- 胡磊(Lei Hu)(中国科学院信息工程研究所研究员):在ASIACRYPT 2020/2021、CRYPTO 2021、ToSC 2022等多篇论文上合作,是量子碰撞攻击方向的共同推动者。
- 李铮(Zheng Li)、毕文权(Wenquan Bi)(信息工程大学系统):博士早期在Keccak/Ketje条件立方攻击方向的合作者(ASIACRYPT 2017、ToSC 2017/2019、DCC 2019)。
- 李磊波(Leibo Li)(信息工程大学):博士期间合作者,FSE 2015、CT-RSA 2015上共同完成对Camellia/CLEFIA的中间相遇攻击。
- 史丹萍(Danping Shi)(信息工程大学):EUROCRYPT 2021、ASIACRYPT 2020合作者。
- 鲍震(Zhenzhen Bao)(现为清华大学网络研究院副教授,此前在南洋理工大学):EUROCRYPT 2021的Automatic Search of MITM Preimage Attacks on AES-like Hashing合作者,两人现为清华同院系同事。
- 山东大学连接:通过王小云院士和张国艳教授,董晓阳与山大网络空间安全学院(原王小云领衔的山大密码团队)保持持续的联合发表与学术往来,是"山大密码"谱系中已在清华独立成军的重要节点。
4.3 国际合作
- Jian Guo(新加坡南洋理工大学教授,国际对称密码分析领域的领军学者之一):核心国际合作者,合作了CRYPTO 2022的Triangulating Rebound Attack on AES-like Hashing、ToSC 2024的Improved MITM Nostradamus Attacks等论文。
- Shun Li(李舜,海南大学,曾为NTU博士后):CRYPTO 2022、ToSC 2024、ASIACRYPT 2023三篇论文合作者,是连接董晓阳与NTU密码组及国内高校的桥梁人物。
- Phuong Pham、Tianyu Zhang(南洋理工大学):CRYPTO 2022、ToSC 2024、ASIACRYPT 2023的署名合作者,表明董晓阳与Guo Jian的NTU团队形成了稳定的"清华-NTU"对称密码分析联合体。
- Willi Meier(瑞士西北应用科学与艺术大学,FSE 2015、ToSC 2019合作者):欧洲对称密码分析元老级学者。
- Anubhab Baksi、Jakub Breier(曾分别为NTU、南洋理工大学):DATE 2021机器学习辅助差分区分器论文合作者,体现其在"AI+密码分析"交叉方向的国际布局。
- Yu Hongbo(于宏博,清华大学)、Gaoli Wang(王高丽,上海大学)、Yunwen Liu(刘运文,曾为鲁汶COSIC)等:DCC 2020、CT-RSA 2019、ToSC 2021等论文的合作者,合作网络进一步延伸至鲁汶大学等欧洲密码学重镇。
五、业界合作关系深度分析
与传统高校教师不同,董晓阳的"业界"关系更多体现为国家密码事业和国家级科研平台,而非商业公司:
- 密码科学技术国家重点实验室:主持其重点课题(2022年立项),该实验室隶属国家密码管理部门体系,聚焦密码算法测评与安全性分析。董晓阳的自动化密码分析和量子分析研究直接服务于国产密码算法(如SM3、SM4及新一代候选算法)的安全性评估需求。
- 山东区块链研究院:王小云院士领衔在济南设立的新型研发机构,董晓阳兼任其研究人员,承担哈希函数与区块链底层密码安全问题研究。这一机构是"山大-清华"密码谱系落地山东的重要枢纽,也是董晓阳回报家乡学术生态的直接通道。
- "十三五"国家密码发展基金重点项目(2018):博士后阶段即主持国家级密码专项,反映其在国家密码应用体系中的早期介入。
- 学术成果的行业影响:其对Keccak(SHA-3标准)、ASCON(NIST轻量级密码标准)、SKINNY、GIFT等国际主流/标准算法的一系列攻击成果,本质上服务于密码算法选型与安全冗余度评估,具有直接的标准化咨询价值。Keccak和ASON/Ketje分析系列论文是与信息工程大学团队合作的成果,对接我国密码管理部门的分析任务。
- AI与安全分析方向:DATE 2021的机器学习辅助差分区分器工作表明其正在向"AI赋能密码分析"这一产业界高度关注的交叉方向拓展。
总体而言,董晓阳的业界连接属于"国家队"型:以国家重点实验室课题、密码发展基金和国家级研究院为载体,深度嵌入国家密码安全基础设施。
六、重要奖项与学术兼职
奖项与人才计划
| 年份 | 奖项/支持 |
|---|---|
| 2023 | 中国密码学会优秀青年奖 |
| 2023 | 第十届北京市优秀青年人才 |
| 2023 | 国家自然科学基金面上项目 |
| 2023 | 北京信息科学与技术国家研究中心青年创新基金项目 |
| 2022 | 国家"万人计划"青年拔尖人才 |
| 2022 | 密码科学技术国家重点实验室重点课题 |
| 2022 | 清华大学笃实专项 |
| 2020 | 国家自然科学基金青年科学基金 |
| 2018 | 中国科协青年人才托举工程 |
| 2018 | "十三五"国家密码发展基金重点项目 |
| 2017 | 中国博士后科学基金第62批面上资助 |
学术兼职
- ASIACRYPT 2023(国际密码学三大顶会之一)程序委员会委员
- 第四届中国密码学会密码数学理论专业委员会委员(2022-至今)
其奖项轨迹清晰呈现"青年托举(2018)→ 青年拔尖(2022)→ 优青/北京市优秀青年(2023)"的上升通道,是国内对称密码方向青年学者中人才计划覆盖最完整者之一。
七、Connection圈层总结
第一圈层(导师与团队核心):王小云院士(博士导师+长期合作者)、秦岭悦、华嘉梁等清华课题组核心成员。董晓阳身处王小云团队从山大迁至清华后的权力与学术传承中心,是该团队"少壮派"的实际科研组织者之一。
第二圈层(同门与山大母体):山东大学的张国艳教授,以及通过王小云连接的整个"山大密码"谱系——包括山大网络空间安全学院的密码团队和山东区块链研究院。作为山大培养的博士,董晓阳是山大密码学派在清华的最大公约数,是"山大-清华"密码学双中心结构中最关键的桥梁人物:他既在清华顶会论文中持续与山大教师联合署名,又通过山东区块链研究院将成果回馈山东。
第三圈层(国内跨机构协作网):以孙思维(国科大)、胡磊(中科院信工所)为核心的"中科院-清华"自动化密码分析联合体,加上信息工程大学系统(李铮、史丹萍、李磊波、毕文权)和清华同事(鲍震、贾克缇、王安宇)。这一圈层构成了国内对称密码分析的主力阵容,董晓阳是其中的高频连接节点。
第四圈层(国际合作与国家任务):以Jian Guo为核心的NTU联合体(Shun Li、Phuong Pham、Tianyu Zhang),延伸至Willi Meier、Jakub Breier等欧洲/亚洲学者;同时通过密码科学技术国家重点实验室、国家密码发展基金等渠道嵌入国家密码安全任务体系。
综合评价:董晓阳是从山东大学密码学派完整孵化、并在清华大学完成独立建制的青年学者。他的学术网络以王小云院士为根,向北(清华高等研究院/网络研究院)、向东(山东大学、山东区块链研究院)、向国际(NTU、欧洲)三个方向展开,兼具顶会论文产出能力(CRYPTO/EUROCRYPT/ASIACRYPT 20余篇)、国家级项目承担能力和人才计划背书。对于"山大密码"faculty network而言,他是连接母体与清华的不可替代节点:任何涉及哈希函数分析、量子密码分析、自动化分析工具的山大合作,几乎都会经过董晓阳这一枢纽。