跳转至

上交密码 谷大武 讲席教授

报告生成时间:2026年8月20日
个人主页:Dawu Gu
所属团队:上海交通大学网络空间安全学院 / 信息安全与密码研究所(IISeC)


一、学者基本信息

项目 信息
姓名 谷大武(Dawu Gu)
现职 上海交通大学讲席教授、博士生导师;网络空间安全学院院长(2019年1月起)、密码学院院长(2025年3月起)、计算机学院副院长(兼,2025年4月起)
团队与平台 信息安全与密码研究所(IISeC)、密码与计算机安全实验室(LoCCS);参与创建国家级商用密码上海检测机构并任首席科学家,创建上海浦东密码研究院并任首席科学家
研究方向 后量子密码、侧信道分析与故障攻击、密码工程、区块链安全、隐私计算,以及密码与人工智能交叉
联系方式 dwgu@sjtu.edu.cn
学术共同体角色 中国密码学会副理事长(2020年起)、中国密码学会会士(2025年);曾/兼任多项密码、计算机学术组织职务

谷大武的学术网络具有鲜明的“密码学理论—密码工程—检测认证—产业应用”贯通特征。其职业核心长期扎根上海交通大学,同时通过IISeC、LoCCS、商用密码检测(上海)中心和浦东密码研究院,将高校研究、国家级检测能力、金融与科技企业需求连接为持续协作的网络。公开主页显示,他在密码困难问题、后量子算法、信息泄漏分析、密码模块检测与防护等方向持续布局,因而其关系网络不仅由论文合作者构成,也包含平台共建者、学生校友、标准与检测场景合作方。

二、教育背景与职业履历

谷大武是典型的“密码学科班”培养路径:1988年8月至1992年7月就读西安电子科技大学应用数学专业,获学士学位;1992年8月至1995年2月在该校密码学专业攻读硕士;1995年3月至1998年2月继续在该校密码学专业攻读博士。三段教育经历均在西电完成,使其学术起点同时具备数学基础与专门密码训练。早期与肖国镇等前辈的研究关联,也反映出其与西电密码学传统之间的学术源流。

1998年3月,谷大武进入上海交通大学计算机系,先后任博士后、讲师(1998.3—2000.2)、副教授(2000.3—2002.8),并自2002年8月起任教授;2015年1月至2023年6月任特聘教授,2023年7月起任讲席教授。管理与组织经历包括:2000年12月至2009年5月任信息安全工程学院院长助理,2009年6月至2011年9月任计算机系副系主任,2011年4月至2017年1月任人力资源处副处长及人才引进与服务中心主任,2018年6月至2019年5月挂职西安电子科技大学校长助理。该履历使其连接西电、交大计算机与网络安全、校级人才工作以及密码产业的多层节点。

国际经历进一步扩大了网络半径:2002年9月至10月赴东京大学任访问学者;2008年2月至8月赴比利时鲁汶大学(KU Leuven)任高级研究学者。鲁汶是欧洲密码学的重要重镇,该段经历将其与以Bart Preneel为代表的鲁汶密码学共同体建立了学术联系。应将这一联系理解为访问研究及学术合作网络的一部分,而不宜在缺少完整联合项目清单时夸大为长期固定任职或唯一合作关系。

三、学生培养情况

谷大武的学生培养并非单一方向,而是围绕密码理论、后量子密码、侧信道与密码工程、数据安全及区块链安全形成梯队。学校公开材料提及其指导的博士生中已有两位获得中国密码学会优秀博士论文奖,显示其培养网络已出现高质量学术产出与可见的传承效应。

值得注意的是,郁昱并非谷大武指导的博士生,而是IISeC中与谷大武长期深度合作的同事。郁昱现为上海交通大学特聘教授、博士生导师、计算机学院副院长(2025年4月起),兼任约翰·霍普克罗夫特计算机科学中心执行主任,同时于2025年1月起兼任华东师范大学密码学院院长。其学术经历包括复旦大学本科、南洋理工大学博士(师从Jussipekka Leiwo教授)和比利时鲁汶大学(UCLouvain)博士后。二人联合指导了博士生王伟嘉,在侧信道安全、密码工程等方向形成理论与应用的互补。

  1. 王伟嘉:王伟嘉为谷大武与郁昱共同指导的博士生,现任山东大学教授,研究聚焦侧信道安全。其共同指导结构值得关注:谷大武侧重密码工程、泄漏分析与检测场景,郁昱具有理论密码与抗泄漏密码研究背景,两条知识线在王伟嘉身上汇合。其后续与王美琴等学者的教材及研究合作,说明该培养关系已向跨校知识传播和人才培养延展。

  2. 韩帅:韩帅为谷大武培养体系中的青年教师代表,现为IISeC助理教授,研究涉及区块链与公钥密码等方向。他与谷大武、刘胜利等共同开展密钥封装机制多用户安全研究,相关工作被亚洲密码学会议录用;在“数据安全中的关键密码理论与方法”项目中,韩帅亦与孙士锋、谷大武、刘胜利共同获奖。这表明其已由受培养者进入共同承担科研课题、推动密码理论服务数据安全的合作阶段。

此外,IISeC青年教师王浩洋(助理教授,对称密码方向)本科毕业于山东大学数学系(2016年),博士毕业于新加坡南洋理工大学(2021年),与山东大学王美琴教授团队持续合作发表ASIACRYPT论文,是连接上交IISeC与山东大学密码团队的重要桥梁人物。这一跨校连接与王伟嘉(现山东大学教授,谷大武与郁昱联合指导的博士)共同构成了上交IISeC与山东大学密码学共同体之间的双向通道。

除上述代表人物外,谷大武团队吸纳数学、密码、计算机、信息安全、微电子、通信、信号处理及人工智能等背景的学生和青年研究者。此种跨学科招生与培养模式尤其适合侧信道分析、密码芯片检测、人工智能辅助分析等需要理论与实验并重的领域。

四、学术合作网络

4.1 内部:IISeC与LoCCS的协同网络

IISeC是谷大武最核心的组织化协作场域。团队负责人邢朝平在编码、密码与代数数论方面构成理论支点;来学嘉作为IACR Fellow及IDEA算法设计者,提供对称密码与国际密码共同体连接;刘胜利作为国家杰青,聚焦后量子密码;郁昱连接后量子密码、侧信道和隐私计算。四者与谷大武共同形成IISeC中“理论—算法—工程—应用”的资深骨干层。

青年与中生代教师则构成网络的扩展层:王浩洋从事对称密码,孙士锋聚焦公钥加密,韩帅面向区块链与公钥密码,王更从事格密码分析,李宋宋研究代数几何密码;唐灯、袁晨、邵硕、汪哲东、刘盛云、胡易坤等教师与博士后丰富了密码工程、代码安全、数据安全和系统安全的覆盖面。公开团队名录还列有张驰、陆海宁等成员。谷大武与这些成员的关系并非仅是行政隶属,更通过共同论文、联合项目、检测技术研发与奖项项目形成实际合作链。

LoCCS则是上述协作关系进行实验验证和成果转化的重要载体。以2023年度上海市技术发明一等奖项目为例,谷大武为第一完成人,张驰、陆海宁等13名成员为骨干,合作单位还包括检测技术公司、高校和芯片相关单位。该案例显示团队内部合作以“算法/攻击模型—实验平台—检测工具—工程防护”方式组织,而非仅以传统学科组分工。

4.2 跨机构:高校、协会与应用节点

西安电子科技大学是谷大武的教育源头,也是其2018—2019年挂职校长助理期间加深组织联系的机构;上海交通大学则提供其长期学术与平台建设基地。中国密码学会构成另一关键节点:谷大武自2020年担任副理事长,与学会理事、密码芯片及密码应用等专业共同体形成稳定连接。该角色有助于将交大团队的研究议题嵌入全国密码学术交流、人才评价和学科建设网络。

在上海本地,上海浦东密码研究院连接复旦大学、上海交通大学、华东师范大学等高校科研资源及检测认证需求。谷大武以首席科学家的角色,将密码攻防、芯片安全检测和国际认证能力纳入区域创新平台。该网络的价值在于,研究问题可以从企业产品、检测规范和安全事件中反馈至高校课题,再由高校成果支撑工程实践。

4.3 国际:东京、鲁汶与密码学共同体

东京大学访问经历为其提供了东亚学术交流节点;KU Leuven高级研究经历则更直接地连接欧洲密码学研究中心。Bart Preneel长期活跃于鲁汶密码学组且曾任国际密码学会(IACR)主席,是该国际圈层中具有代表性的学术节点。谷大武与其所代表的鲁汶共同体之间的合作与交流,增强了团队在侧信道、密码工程及国际会议共同体中的可见度。

同时,IISeC研究成果发表于CRYPTO、EUROCRYPT、ASIACRYPT、CCS、USENIX Security、NDSS、CHES、PKC等国际会议期刊,构成比人际访学更可持续的国际连接渠道。应注意,国际网络的强度需以联合论文、共同项目、学生流动或公开活动逐项评估;本报告将鲁汶与Bart Preneel定位为重要的合作与学术交流节点,不对未公开的合作频次作量化断言。

五、业界合作关系深度分析

谷大武的业界网络不是一般意义上的企业赞助关系,而呈现出“联合研究中心—检测机构—研究院—成果产业化”多层架构,重点落在密码产品与数字金融、芯片安全的真实安全需求上。

第一层:蚂蚁集团安全科技联合研究中心。 上海交大公开新闻将蚂蚁集团安全科技联合研究中心列为密码学与信息安全研究群体的重要平台。其意义在于把密码协议、区块链安全、隐私计算等研究连接到大规模互联网金融与数据流通场景。对于谷大武团队而言,这类平台可提供真实业务对安全、性能、合规和可部署性的约束;对于企业而言,则可获得前沿密码机制和安全测试能力。双方的关系重点不应仅概括为“企业合作”,而应理解为从基础密码方法到金融科技应用的双向问题牵引。

第二层:华为安全创新联合实验室。 交大公开材料明确将华为安全创新联合实验室列为团队协作平台,并说明谷大武牵头团队与华为等企业开展深度合作。华为所覆盖的终端、芯片、通信和云计算场景,对侧信道泄漏、嵌入式密码实现、密码模块防护与后量子迁移具有直接需求。谷大武团队长期积累的信息泄漏分析、故障攻击、防护设计与检测技术,恰好能够在“算法安全”之外补充“实现安全”维度。因此,该合作的技术深度主要体现在将学术攻击模型转化为可操作的测试与加固流程。

第三层:中国银联及金融安全场景。 IISeC公开介绍将银联列为深度合作企业。银联所代表的支付和金融基础设施场景,对交易协议、数据隐私、密钥管理、密码模块以及高可靠安全检测都有强需求。谷大武团队在区块链安全交易协议、数据隐私保护、可搜索加密与密码测试等方向的积累,能够与金融数据安全和支付安全形成耦合。由于公开资料未完整披露每项合作课题,本报告不将其具体化为未经公开的产品或项目名称;但从团队公开的“密码应用、密码测试、金融安全”方向和合作机构名单看,该关系具有明确的应用导向。

第四层:国家级商用密码检测(上海)中心。 这是谷大武产业化网络的枢纽。其团队牵头创建商用密码检测(上海)中心,公开材料说明相关成果支撑建立国家密码管理局批准的华东唯一商用密码检测机构。检测机构使研究从论文或原型走向标准化测评、产品准入与安全能力交付:一端接入安全芯片、密码模块和大型骨干企业的实际产品,另一端连接攻击技术、检测工具、评价方法与防护设计。2023年度上海市技术发明一等奖项目还显示,研究成果已用于自主可控高安全密码模块,并在智能电表安全模块中实现规模化应用。

第五层:上海浦东密码研究院。 该研究院由谷大武担任首席科学家,定位为面向国际化密码检测认证和产业服务的平台。其与BSI、Brightsight、BV、Applus、TÜV SÜD、DEKRA、SERMA等国际检测认证机构共同倡议合作,说明谷大武的产业网络已不局限于国内校企协作,还延伸到国际认证互认和企业出海需求。该平台把侧信道检测、芯片安全评估、认证咨询与产业服务整合起来,承担“研究成果工程化—检测认证—国际市场准入”的连接功能。

产业化与国家科技进步二等奖。 谷大武于2017年以第一完成人获国家科技进步二等奖,是其产学研协同的标志性成果之一。结合其长期建设检测机构、开展密码模块分析与防护、服务重要领域和行业单位的轨迹,可见其产业化并不是将单个算法直接商品化,而是以密码工程能力、测试方法、检测工具和安全产品防护为核心的系统性转化。这种模式也解释了为何其合作网络同时包括高校、国家级检测平台、金融机构、科技企业与区域研究院。

六、重要奖项与学术兼职

谷大武于2005年入选教育部新世纪优秀人才支持计划;2017年以第一完成人获国家科技进步二等奖。学校公开资料还列举其获得上海市科技进步一等奖、国防科学技术二等奖、党政机要密码科技进步三等奖、中国密码学会密码创新一等奖、中国互联网基金会网络安全优秀人才奖、上海市育才奖等荣誉。2024年,其领衔的“面向密码模块的新型信息泄漏分析和防护技术研究”获2023年度上海市技术发明一等奖,体现侧信道和密码模块安全方向的持续积累。

学术服务方面,除中国密码学会副理事长与会士身份外,他还担任中国计算机学会理事、中国计算机学会上海分部主席、上海市计算机学会常务理事等,并参与密码芯片、密码应用和区块链等专业委员会工作。此类兼职使其承担学术共同体组织、跨机构人才联络和方向倡议功能,是其关系网络中区别于纯论文合作者的重要“制度性连接”。

七、Connection圈层总结

谷大武的关系网络可概括为五个相互支撑的圈层:

  1. 学术源流圈:以西安电子科技大学的应用数学与密码学训练为起点,连接早期密码学传统与上海交通大学长期学术发展。
  2. 核心团队圈:以IISeC和LoCCS为中心,与邢朝平、来学嘉、刘胜利、郁昱及孙士锋、韩帅、王浩洋、王更等形成理论、算法、工程与应用互补的协作网络。
  3. 学生传承圈:以王伟嘉、韩帅等为代表,呈现从博士生培养到青年教师、跨校教授和共同项目骨干的扩散路径;其中王伟嘉现任山东大学教授,构成上交IISeC与山东大学之间的关键连接。共同指导机制进一步强化了知识传承的交叉性。
  4. 产业与平台圈:蚂蚁集团、华为、银联、商用密码检测(上海)中心和浦东密码研究院共同构成从需求提出、联合研发、测评认证到产业应用的闭环,其中检测机构是连接学术与产品安全的关键枢纽。
  5. 国际与学术共同体圈:东京大学、KU Leuven及Bart Preneel所代表的鲁汶密码学共同体,连同国际密码与安全会议发表渠道,构成其国际交流和学术可见度的重要支撑。

总体而言,谷大武并非仅以单一研究方向或单个实验室为中心,而是通过学院管理、研究所组织、学生培养、检测平台和校企联合实验室,将密码基础研究与真实系统安全问题编织为复合型网络。其网络的突出优势是工程验证能力与产业落地能力,未来在后量子密码迁移、密码芯片安全、数据要素流通和国际检测认证等方向仍具有较强的协同扩展空间。

主要公开参考来源