跳转至

上交密码 郁昱 教授

报告生成时间:2026年8月20日
个人主页:Yu Yu
所属团队:上海交通大学计算机科学与工程系 / 约翰·霍普克罗夫特计算机科学中心 / IISeC


一、学者基本信息

字段 内容
姓名 郁昱(Yu Yu)
职称 特聘教授、博士生导师
现职单位 上海交通大学计算机科学与工程系 / 计算机学院副院长(2025年4月起)
兼任 华东师范大学密码学院院长(2025年1月起,兼职);上海交通大学约翰·霍普克罗夫特计算机科学中心执行主任;上海期智研究院首席科学家/密码学方向PI;清华大学交叉信息研究院访问教授(2019年至今)
所属研究所 信息安全与密码学研究所(IISeC)
个人主页 https://yu-yu.github.io/SJTU教师页ECNU教师页
研究方向 密码基础理论、后量子密码、隐私保护计算、侧信道攻击与防御、安全多方计算
政治面貌 九三学社社员(2021年加入,经曹珍富教授推荐)
出生年月 1981年6月

郁昱是中国密码学领域的领军学者之一,专注于理论密码学底层研究,在后量子密码算法设计、隐私保护计算协议优化以及LPN/LWE问题归约理论等方面作出了具有国际影响力的贡献。他是中国大陆在美国密码年会(CRYPTO)发表文章数量最多的青年学者,已在国际密码学会三大旗舰会议(CRYPTO、EUROCRYPT、ASIACRYPT)发表20余篇文章,并十多次担任CRYPTO、EUROCRYPT、ASIACRYPT和CCS程序委员会委员。他领导团队设计的SPHINCS-α后量子数字签名算法,较NIST标准SPHINCS+签名大小降低约10%;参与设计的Aigis系列后量子密码算法获全国密码算法设计竞赛两项一等奖。此外,他将Leslie Valiant的通用电路算法效率提升近40%,突破了隐私保护计算协议的性能瓶颈。

二、教育背景与职业履历

2.1 教育经历

时间 学校 院系/专业 学位 导师
2003 – 2006 南洋理工大学(NTU) 计算机工程学院 博士 Jussipekka Leiwo
1999 – 2003 复旦大学 计算机科学系 学士

郁昱的学术训练横跨复旦、南洋理工和比利时鲁汶大学三所高校,形成了从计算机科学基础到密码学前沿的完整学术脉络。

本科阶段(1999–2003):复旦大学。 郁昱在复旦大学计算机系获得学士学位,打下了扎实的计算机科学理论基础。复旦大学计算机系的训练为后续密码学研究提供了必要的数学和计算理论储备。

博士阶段(2003–2006):南洋理工大学。 郁昱赴新加坡南洋理工大学计算机工程学院攻读博士学位,师从Jussipekka Leiwo教授。博士期间,他的研究聚焦于密码学基础理论,为后续在后量子密码方向的开创性工作奠定了理论根基。

博士后阶段(2008–2010):比利时鲁汶大学(UCLouvain)。 博士毕业后,郁昱首先在新加坡T-Systems ICT安全实验室担任研究员(2006–2008),随后赴比利时鲁汶大学从事博士后研究,加入该校久负盛名的UCL Crypto Group。鲁汶大学的密码学研究组是全球顶级的密码学研究中心之一,郁昱在此进一步深化了其在可证明安全密码学方面的理论功底。值得注意的巧合是,郁昱的博士毕业生王伟嘉后来也赴比利时法语鲁汶大学(UCLouvain)从事博士后研究,师从侧信道安全领域领军学者François-Xavier Standaert,形成了"鲁汶→中国→鲁汶"的学术传承链条。

2.2 职业履历

时间 单位 职务/职位
2025.04 至今 上海交通大学 计算机学院(网络空间安全学院、密码学院)副院长
2025.01 至今 华东师范大学 密码学院院长(兼职)
2020 至今 上海期智研究院 首席科学家/密码学方向PI
2019 至今 清华大学交叉信息研究院 访问教授
2018 至今 上海交通大学 教授(2014年入职,2018年晋升教授)
2014 – 2017 上海交通大学 特别研究员
2011 – 2014 清华大学交叉信息研究院 兼职副教授
2010 – 2013 华东师范大学 副教授
2008 – 2010 比利时鲁汶大学(UCL Crypto Group) 博士后
2006 – 2008 T-Systems Singapore(ICT安全实验室) 研究员

郁昱于2011年回国后,先后在华东师范大学和清华大学交叉信息研究院任教。在清华大学期间,他被唯一的图灵奖华人得主姚期智教授邀请加入交叉信息研究院,在姚期智的伪随机数发生器工作之上大大拓展了一个特殊问题的适用范围,这段经历深刻影响了他后续在密码学基础理论方向的研究路径。2014年,郁昱回到上海,加入上海交通大学计算机科学与工程系。2020年,他同时担任上海期智研究院(姚期智院士创立)密码学方向项目负责人。2025年,他的职业轨迹进一步拓展:1月起兼任华东师范大学密码学院院长,4月起担任上海交通大学计算机学院(网络空间安全学院、密码学院)副院长。

2.3 教学工作

郁昱承担的核心课程包括:

课程编号 课程名称
CS1212 理论计算机科学导论
CS4953 科学研究实践
CS7305 可证明安全理论

他主张在教学中打通学科界限,将每一项重要科研成就背后的过程通过还原的方式展示给学生,引导学生养成积极思考的学术习惯。他每年更新课件,反对因循守旧,同时积极参与公益科普教育,先后在上海中学、张江集团中学、星河湾双语中学等学校作科普报告。

三、学生培养情况

郁昱教授带领的密码系统安全实验室(隶属于上海交通大学计算机科学与工程系)研究领域覆盖密码基础理论、后量子密码技术、旁路攻击和防护技术、隐私保护计算和区块链应用等方向,实验室在国际顶级学术会议发表多篇论文,与国内外众多顶尖研究机构和企业保持紧密合作。

3.1 已毕业博士

姓名 毕业去向 博士导师 代表性成果
王伟嘉 山东大学网络空间安全学院教授 郁昱、谷大武(联合指导) EUROCRYPT 2025论文"Tighter Security Notions for a Modular Approach to Private Circuits"(与郁昱合作,侧信道防护领域近十年国内唯一发表于CRYPTO/EUROCRYPT两大顶会的通用防护论文);TCHES 2025论文
刘晗林 博士毕业生 郁昱 EUROCRYPT 2025论文"BitGC: Garbled Circuits with 1 Bit per Gate"(第一作者,与杨糠副研究员合作,首次实现每个逻辑门仅需1比特通信的混淆电路方案)
崔泓睿 博士生 郁昱 Journal of Cryptology论文"Actively Secure Half-Gates with Minimum Overhead under Duplex Networks"(第一作者,与杨糠副研究员合作)

王伟嘉是郁昱培养的最为突出的博士毕业生之一。2013年9月考入上海交通大学,由郁昱和谷大武联合指导,2018年博士毕业后赴比利时鲁汶大学从事博士后研究。现已成为山东大学密码工程方向的学术带头人,2025年与郁昱合作在EUROCRYPT发表侧信道防护论文,实现了"导师—学生"的持续学术合作。王伟嘉还与王美琴教授共同出版《密码分析学》《密码学概论》专业核心教材。

3.2 在读学生与团队规模

郁昱团队目前活跃的博士生和研究人员还包括张世铎(Shiduo Zhang)、吴宇赛(Yusai Wu)等,相关论文发表于IEEE S&P 2026("Dory: Streaming PCG with Small Memory",与杨糠等合作)、Information and Computation 2025等顶级 venues。实验室长期招收博士和硕士研究生,欢迎对密码基础理论、后量子密码和隐私保护计算方向感兴趣的同学联系。

四、学术合作网络

4.1 内部:上海交通大学IISeC

郁昱所在的信息安全与密码学研究所(IISeC — Institute of Information Security and Cryptology)是上海交通大学网络空间安全学院和计算机系共同建设的密码学与信息安全交叉学科平台,汇聚了国内密码学领域顶尖的学者团队:

与谷大武(讲席教授,院长)的合作。 谷大武是网络空间安全学院院长、密码学院院长、计算机学院副院长(兼),入选国家高层次人才计划,是IISeC的创始核心成员之一。郁昱与谷大武有深度的合作关系:二人联合指导了博士生王伟嘉,在侧信道安全、密码工程等方向形成了理论与应用的互补。谷大武创建的密码与计算机安全实验室(LoCCS)与郁昱的密码系统安全实验室在IISeC框架下形成了紧密的协作网络。谷大武同时也是中国密码学会副理事长,与华为、蚂蚁金服等企业有深度合作,为郁昱团队的研究成果向产业转化提供了通道。二人在2025年共同担任上海交通大学计算机学院副院长,在行政管理和学术研究双重层面保持着密切协作。

与邢朝平(讲席教授,IISeC负责人)的合作。 邢朝平是IISeC的负责人,中组部国家特聘教授,长期从事密码、编码、安全多方计算、代数数论等方面的研究。他曾在新加坡南洋理工大学任教,与郁昱同样有NTU的学术渊源。邢朝平在编码理论和代数数论方面的深厚功底与郁昱的密码学理论形成了学科互补,二人在IISeC共同推动了密码理论与编码理论的交叉研究。

与来学嘉(教授,IACR Fellow)的合作。 来学嘉是国际密码学会会士(IACR Fellow),与Massey教授合作设计了著名的IDEA加密算法,在密码分析中提出了差分、高阶差分、马尔科夫密码等概念。作为IISeC中资历最深的密码学前辈,来学嘉的分组密码设计经验与郁昱的公钥密码理论形成了涵盖对称密码与非对称密码的完整学术生态。

与刘胜利(特聘教授)的合作。 刘胜利是国家杰青获得者,与郁昱同为中国密码学会理事会理事。二人在密码理论研究和学会服务方面保持着长期的合作关系。

与IISeC青年教师的协作。 IISeC拥有王浩洋、孙士锋、韩帅等一批活跃的青年教师。其中孙士锋在隐私保护机器学习方向与谷大武合作发表了USENIX Security 2024论文,韩帅等也在密码学前沿持续产出。郁昱作为IISeC的核心教授,与这些青年教师在学术指导、项目合作和人才培养方面保持着密切的协作关系。

4.2 跨机构:国内合作

1. 与杨糠(密码科学技术全国重点实验室副研究员)的深度合作。 杨糠是近年来与郁昱合作最频繁的跨机构合作者。二人的合作成果丰硕且持续:2025年欧密会(EUROCRYPT)论文"BitGC: Garbled Circuits with 1 Bit per Gate"(第一作者为郁昱博士生刘晗林,杨糠为通讯作者)、2025年美密会(CRYPTO)论文"Authenticated BitGC for Actively Secure Rate-One 2PC"(杨糠为通讯作者)、2026年欧密会论文"BitGC: Made (More) Efficient"、以及Journal of Cryptology论文"Actively Secure Half-Gates with Minimum Overhead under Duplex Networks"(第一作者为郁昱博士生崔泓睿)。杨糠已连续4年以通讯作者身份在欧密会发表论文,其混淆电路方向的研究与郁昱在安全多方计算和隐私保护计算领域的理论积累形成了高度互补的合作关系。

2. 与王伟嘉(山东大学教授)的持续合作。 王伟嘉作为郁昱的博士毕业生,毕业后赴山东大学任教,但与郁昱的学术合作并未中断。二人在EUROCRYPT 2025上合作发表了"Tighter Security Notions for a Modular Approach to Private Circuits",攻克了侧信道防护领域的关键挑战,在随机探测模型下提出了全新防护方案。这一"导师—毕业生"的持续合作模式,体现了郁昱学术血脉的延伸。

3. 与中国电信中电信量子集团的合作。 2026年8月,中电信量子集团PQC研究所联合郁昱教授团队和华东师范大学孙超研究员,在抗量子密码基础研究领域取得重要突破,成功求解LWE Challenge中参数为n=50、α=0.03和n=45、α=0.04挑战实例,刷新两项相关国际纪录。此前该联合团队还对马来西亚MySEAL 2.0密码标准化计划的KAZ系列完成了安全分析,发现其结构性根本安全缺陷。

4. 与崔泓睿(上海交通大学博士)的合作。 崔泓睿作为郁昱指导的在读博士生,在主动安全两方计算协议方向取得了突破性成果,相关论文发表于密码学顶级期刊Journal of Cryptology(年均发文量不超过30篇)。

4.3 国际合作

郁昱的国际学术网络贯穿欧亚北美三大洲,形成了以博士训练、学术邀聘和合作研究为纽带的国际合作图谱:

1. Jussipekka Leiwo(南洋理工大学,博士导师)。 Leiwo教授是郁昱在南洋理工大学的博士导师,指导其完成博士论文。这一导师关系是郁昱学术生涯的起点,奠定了其在密码学基础理论方向的研究根基。

2. 比利时鲁汶大学(UCLouvain / UCL Crypto Group,博士后)。 郁昱2008–2010年在鲁汶大学从事博士后研究,UCL Crypto Group是全球顶级的密码学研究中心。这段经历使郁昱深入接触了可证明安全密码学的前沿理论,并建立了与欧洲密码学界的学术连接。值得注意的是,郁昱的博士毕业生王伟嘉后来也赴比利时鲁汶大学(UCLouvain)从事博士后研究,形成了"鲁汶→中国→鲁汶"的跨代学术传承。

3. 姚期智(Andrew Yao,清华大学交叉信息研究院,图灵奖得主)。 姚期智教授是唯一的图灵奖华人得主,他在2011年慧眼识珠,邀请郁昱加入清华大学交叉信息研究院。在清华期间,郁昱在姚期智的伪随机数发生器工作之上大大拓展了一个特殊问题的适用范围。此后,郁昱持续担任清华大学交叉信息研究院访问教授(2019年至今),并担任姚期智创立的上海期智研究院密码学方向PI(2020年至今)。郁昱还参与了姚期智牵头与MIT合作的安全基因(SecDna.org)隐私计算国际合作项目,该项目参与者包括Ron Rivest(RSA算法共同发明人、图灵奖得主)、Vinod Vaikuntanathan(MIT教授,FHE领域领军学者)、Daniel Wichs(Northeastern University教授)、Omer Paneth(波士顿大学)等国际密码学顶尖学者,彰显了郁昱嵌入的国际顶级学术网络。

4. 林惠国(Huichang Lin,美国康涅狄格大学,密码学合作者)。 林惠国是郁昱在密码学方向的国际合作者之一,双方在密码学理论方面有合作发表。

5. Kang Yang(杨糠,密码科学技术全国重点实验室)。 虽然杨糠在国内工作,但其与郁昱的合作论文持续发表于CRYPTO、EUROCRYPT和IEEE S&P等国际顶级会议,代表了国内学者在国际密码学前沿的持续产出。杨糠作为通讯作者的多篇论文均有郁昱作为合作者参与,形成了稳定的"理论指导+工程实现"合作模式。

6. Xiao Wang(清华大学/蚂蚁集团等合作者)。 在IEEE S&P 2026论文"Dory: Streaming PCG with Small Memory"中,郁昱与Xiao Wang等多位学者合作,涉及流式伪随机相关性生成器(PCG)的小内存实现,是隐私保护计算方向的前沿工作。

五、业界合作关系深度分析

郁昱的业界合作网络深度嵌入了中国密码学产学研体系,覆盖了从基础理论到工程落地、从算法设计到标准制定的全链条。

1. NIST后量子密码标准化相关:SPHINCS-α。 郁昱领导团队设计的SPHINCS-α数字签名算法是基于哈希函数的后量子签名方案,与美国NIST的后量子数字签名标准SPHINCS+相比,在同等安全条件下签名大小降低约10%。该成果体现了郁昱团队在后量子密码算法设计方面的国际竞争力,直接对接NIST后量子密码标准化进程。

2. Aigis系列后量子密码算法。 郁昱参与设计的Aigis-enc后量子公钥加密算法和Aigis-sig后量子数字签名算法,在2020年全国密码算法设计竞赛中获公钥算法组两项一等奖(该组共产生一等奖三项)。Aigis系列算法与中科院软件所、密码技术国家重点实验室等单位合作设计,相关理论文章"Tweaking the Asymmetry of Asymmetric-Key Cryptography on Lattices: KEMs and Signatures of Smaller Sizes"被PKC 2020接收。

3. 蚂蚁集团安全科技联合研究中心。 IISeC与蚂蚁金服(蚂蚁集团)共建安全科技联合研究中心,郁昱作为IISeC核心教授深度参与其中。该中心聚焦密码理论、密码算法、密码协议、密码工程等方向,将学术研究成果向产业应用转化。郁昱在隐私保护计算方向的研究成果——包括通用电路算法效率提升近40%、混淆电路通信效率优化等——与蚂蚁集团在隐私计算平台和数据安全方面的产业需求高度契合。

4. 华为安全创新联合实验室。 IISeC与华为共建安全创新联合实验室,谷大武牵头创建。郁昱在侧信道攻击与防御方向的理论研究与华为在芯片安全、密码工程方面的产业实践形成了对接。

5. 中国电信中电信量子集团合作。 2026年8月,中电信量子集团PQC研究所与郁昱团队联合攻关,连续刷新两项LWE Challenge国际纪录,并完成马来西亚KAZ系列后量子密码算法的安全分析。这一合作体现了郁昱团队在格密码安全分析方面的综合实力,以及研究成果在抗量子密码安全评估中的直接应用价值。

6. 上海期智研究院产业连接。 郁昱作为上海期智研究院(姚期智院士创立)密码学方向PI,其研究成果通过期智研究院的产学研平台向产业界辐射。研究院致力于理论与应用结合的密码学工作,为郁昱团队的基础研究提供了面向应用的转化通道。

六、重要奖项与学术兼职

6.1 奖项与荣誉

时间 奖项/荣誉 说明
2022 中国青年科技奖(第十七届) 每两年评选一届,每届表彰不超过100名,旨在奖励在国家经济发展和科技创新中做出突出成就的青年科技人才
2022 MIT科技评论中国隐私计算科技创新人物 入选2022年《麻省理工科技评论》中国"隐私计算科技创新人物"
2020 科学探索奖(数学物理学领域) 旨在奖励具备科学探索精神、潜心进行科学技术研究的青年科技工作者
2020 全国密码算法设计竞赛两项一等奖 Aigis-enc和Aigis-sig后量子密码算法获公钥算法组一等奖
2016 教育部青年长江学者
国家杰出青年科学基金
中国人民银行"金融密码杯"创新赛一等奖

6.2 学术兼职与学术服务

类别 具体职务
国际会议指导委员会 亚洲密码年会(ASIACRYPT)指导委员会委员;公钥密码年会(PKC)指导委员会委员
国际会议程序委员会 十多次担任CRYPTO、EUROCRYPT、ASIACRYPT、CCS程序委员会委员
国际学术组织 多次受邀担任国际密码学会理事会(IACR Board)观察员
学术期刊编委 《国家科学评论》"格密码及其数学问题"特刊编委
学会职务 中国密码学会常务理事;学会数学理论专业副主任委员;学术工作委员会委员;青年工作委员会委员
学术报告 在ASIACRYPT 2021、中国密码学会年会(2016、2018、2021)、澳大利亚密码年会(ACISP 2016)担任特邀报告人

郁昱是大陆在美国密码年会(CRYPTO)发表文章数量最多的青年学者,截至2026年在国际密码学会三大旗舰会议(CRYPTO、EUROCRYPT、ASIACRYPT)发表20余篇文章。其研究成果曾被图灵奖得主、美国工程院院士、哥德尔奖得主等多位国际顶级学者引用和正面评价。

七、Connection圈层总结

郁昱的学术关系网络呈现出以密码学理论为核心、辐射产学研的"四圈层"结构

第一圈层:IISeC内部核心网络。 郁昱所在的IISeC汇聚了国内密码学领域的顶尖阵容——谷大武(讲席教授,网络空间安全学院院长,密码工程与系统安全方向)、邢朝平(讲席教授,IISeC负责人,编码理论与代数数论方向)、来学嘉(IACR Fellow,分组密码设计与分析方向)、刘胜利(特聘教授,国家杰青)——四位教授构成了IISeC的学术核心。郁昱作为特聘教授和执行主任,与谷大武在博士生联合指导(王伟嘉)、产业合作(蚂蚁集团、华为联合实验室)和行政管理(共同担任计算机学院副院长)三个层面保持深度协作,是IISeC内部连接理论与实践的关键节点。IISeC的青年教师团队(王浩洋、孙士锋、韩帅等)则在具体研究方向上与郁昱形成了互补与支撑。

第二圈层:学术血脉与培养网络。 郁昱的学术血脉贯穿国际国内两条线索。国际线索:南洋理工大学博士导师Jussipekka Leiwo→比利时鲁汶大学UCL Crypto Group博士后→清华大学交叉信息研究院姚期智教授邀请→MIT合作项目(Ron Rivest、Vinod Vaikuntanathan等顶级学者)。国内线索:2011年回国经华东师范大学→清华大学→上海交通大学,2025年兼任华东师范大学密码学院院长和上海交通大学计算机学院副院长,实现了跨校的学术资源整合。在学生培养方面,王伟嘉(山东大学教授,EUROCRYPT 2025)是郁昱培养的标志性成果,体现了"鲁汶→中国→鲁汶"的跨代学术传承。杨糠(密码科学技术全国重点实验室副研究员)虽非郁昱指导的学生,但二人形成了密码学界罕见的"理论导师+工程通讯作者"稳定合作模式,连续在CRYPTO、EUROCRYPT和Journal of Cryptology发表高水平论文。

第三圈层:国内产学研合作网络。 郁昱的研究成果直接对接国家密码标准化和产业安全需求。在算法设计层面,SPHINCS-α后量子签名算法和Aigis系列算法分别对接NIST后量子标准化进程和全国密码算法设计竞赛。在产业合作层面,通过IISeC与蚂蚁集团(安全科技联合研究中心)、华为(安全创新联合实验室)、中国电信(中电信量子集团PQC研究所)的联合实验室和合作项目,将密码学基础理论向隐私保护计算平台、芯片安全和抗量子密码评估等产业场景转化。2026年8月与中国电信联合刷新LWE Challenge国际纪录,是产学研合作产出国际级研究成果的最新例证。

第四圈层:国际学术影响力。 郁昱通过三大密码旗舰会议的持续发表(20余篇)、ASIACRYPT和PKC指导委员会委员的学术服务、以及参与姚期智牵头的SecDna.org国际合作项目(与Ron Rivest、Vinod Vaikuntanathan、Daniel Wichs、Omer Paneth等MIT/波士顿密码学顶尖学者合作),深度嵌入全球密码学学术网络。他是中国大陆在国际密码学顶级会议体系中最为活跃的学者之一,也是中国后量子密码研究在国际学术界的重要代表。

学术特色与定位。 在IISeC的研究生态中,郁昱代表了"密码基础理论 × 后量子密码 × 隐私保护计算"的交叉方向。他解决的公开问题——基于标准LPN假设设计公钥加密/不经意传输/抗碰撞哈希函数/低深度伪随机函数——以及他带领团队在通用电路算法效率提升、混淆电路通信优化(BitGC框架)等方面的突破,使其成为中国密码学界在理论密码学方向最具国际显示度的学者之一。从NTU的博士训练到鲁汶的博士后磨砺,从姚期智的清华邀聘到交大IISeC的学术扎根,再到华东师大密码学院和交大计算机学院的双重行政角色,郁昱的学术轨迹勾勒出了一位理论密码学家从纯粹学术研究走向产学研整合的完整成长路径。