跳转至

中国科学技术大学网络空间安全学院 林璟锵教授

报告生成时间:2026年8月26日
个人主页:林璟锵教授个人主页个人学术主页
所属团队:中国科学技术大学网络空间安全学院;其公开主页亦列示其自 2020 年起兼任北京中科研究院研究员。
使用说明:本报告仅据可核验的公开来源梳理。论文共同署名表示研究合作,不单独构成师生、同门或雇佣关系的证据;未获得公开材料明确支持的导师关系、学生毕业去向、实验室成员关系和企业联合成果均不作推定。


一、学者基本信息

字段 内容
姓名 林璟锵(Jingqiang Lin)
当前职称 教授(中国科学技术大学教师主页)
当前行政职务 中国科学技术大学网络空间安全学院执行院长。个人主页列示任职起始为 2025 年 4 月;学院 2025 年 6 月新闻及后续校内新闻均以“执行院长、教授”称之。
所属单位 中国科学技术大学网络空间安全学院
学位/导师资格 博士;公开个人主页显示其从事研究生培养,但学校教师主页未公开学生名单。
电子邮箱 linjq@ustc.edu.cn
研究方向(官方口径) 学院教师页概括为“密码应用、网络安全和系统安全”;个人主页进一步覆盖 PKI/TLS、身份认证与隐私、密钥保护与侧信道、高性能密码实现、密码误用检测、云安全、移动/物联网安全、安全多方计算与机器学习安全等。
数据库身份 DBLP 收录为 Jingqiang Lin 0001,标注关联中国科大网络空间安全学院、国科大及中国科学院数据保障与通信安全研究中心等机构。
研究主线辨析 其可确证主线是“应用密码学—网络/系统安全—密码工程与安全测评”。CPU/硬件安全在其近年论文中体现为 GPU、RISC-V、AI 加速器及代码页共享/侧信道等议题;不宜将泛化的二进制分析、模糊测试或其他团队的深度学习系统安全评测工具直接归为其代表作。

林璟锵的学术网络同时具有“密码工程”与“系统安全”两类连接:前者以冯登国、荆继武及密码技术共同体为历史脉络,后者经云安全、移动端可信分析、TLS/证书透明度、密码 API 误用检测、隐私计算及硬件加速等研究议题,与国内外安全研究者形成多点合作。其当前行政角色则使网络延展至中国科大网络空间安全学院的人才培养、学科建设和对外协同。

二、教育背景与职业履历

公开个人主页对教育经历和导师信息给出了明确记录:本科毕业于中国科学技术大学电子工程与信息科学系;硕士为中国科学院研究生院通信与信息系统专业,导师冯登国院士;博士为中国科学院研究生院信息安全专业,导师荆继武教授。个人主页还列明 2012—2020 年间在中国科学院信息工程研究所及信息安全国家重点实验室的任职,2020 年 8 月起在中国科大任教授,2025 年 4 月起任网络空间安全学院执行院长。

时间 教育/职业事件 公开证据与说明
1996.08–2001.08 中国科学技术大学电子工程与信息科学系,学士 个人主页履历。
2001.08–2004.08 中国科学院研究生院,通信与信息系统硕士,导师:冯登国院士 个人主页明示。
2005.08–2009.03 中国科学院研究生院,信息安全博士,导师:荆继武教授 个人主页明示。
2012.10–2015.10 中国科学院信息工程研究所副研究员 个人主页履历。
2015.09–2020.12 中国科学院大学客座教授 个人主页履历。
2015.10–2020.08 中国科学院信息工程研究所研究员 个人主页履历。
2018.04–2020.08 信息安全国家重点实验室副主任 个人主页履历。
2020.08–今 中国科学技术大学教授;北京中科研究院研究员(个人主页列示) 中国科大教师主页确认当前教授、所属网络空间安全学院。
2025.04–今 中国科学技术大学网络空间安全学院执行院长 个人主页给出起始月份;学院 2025 年 6 月调研新闻与中国科大 2025 届毕业典礼新闻交叉确认其当时职务。

关于“中科大—耶鲁可信软件联合实验室”的核验边界

本次以“林璟锵 + USTC-Yale / 中科大—耶鲁 + 可信软件联合实验室”、陈左宁、李康等关键词检索,未发现可将林璟锵明确列为该联合实验室成员、负责人或项目参与者的官方材料。其公开履历中可确认的是中国科学院信息工程研究所、信息安全国家重点实验室和中国科大网络空间安全学院经历。因此,本报告不将其归入该联合实验室,亦不据此建立与陈左宁院士、李康等人的组织关系;若后续有实验室官方名录、项目公告或论文作者单位证明,可再补充。

三、学生培养情况

中国科大教师主页设有“学生信息”栏目,但截至页面可获取状态显示为 0 条;学院教师介绍页亦未提供可核验的学生姓名、毕业年份、导师署名或去向。因而,本报告不以论文作者排序、致谢、共同获奖或同一机构身份推定学生关系。

1. 可确认的培养范围与产出

  • 个人主页连续列出多篇与青年作者共同完成的工作,覆盖后量子密码 GPU/AI 加速、全同态加密、安全多方计算、密码 API 误用检测、TLS/证书透明度和移动邮件安全等;这反映其团队持续开展研究训练,但不能仅据作者名单确认每位作者均为其学生
  • 其个人主页记录 2024 年“金融密码杯”全国密码应用和技术创新大赛创新赛道特等奖,以及 2014 年 ISC Best Student Paper、2017 年 ACSAC Outstanding Paper 等与团队成果相关的奖项;奖项条目本身不足以确定获奖作者的培养关系,故不逐名归入“毕业生”。
  • 2025 年中国科大网络空间安全学院毕业典礼新闻确认林璟锵以执行院长身份面向毕业生致辞,但该活动报道不提供其个人指导学生名单。

2. 可确证毕业生

截至本报告检索的学校主页、学院新闻、个人主页和公开论文记录,未找到可以同时核验“由林璟锵指导”“已毕业”“毕业去向”的个人级公开证据。为避免把合作者误认作学生,本节不列出具名毕业生。后续若以学位论文导师字段、毕业去向公告或学生个人主页补证,可据此扩展。

3. 培养网络的审慎解读

其论文作者群中,郑昉昱、冯登国、荆继武、魏旺、付宇、董建扩、范广、唐文旭等姓名反复出现,显示出稳定的研究合作或共同体联系;其中个别作者另有独立公开履历。由于公开来源没有逐篇说明导师、通讯作者和学生归属,本报告仅将他们放入“学术合作网络”,不称为“门生”或“同门”。

四、学术合作网络

4.1 核心学术谱系与机构内合作

  • 冯登国院士(中国科学院):林璟锵硕士导师。二人共同署名的公开论文/著作线索横跨密码应用、云数据安全、密钥保护与安全计算;个人主页列有二人合著的《PKI 技术》(并含荆继武)及多篇近年论文。这里的“师承”仅指已公开的硕士导师关系。
  • 荆继武教授:林璟锵博士导师。其个人主页明确标注博士导师为荆继武;二人在《PKI 技术》及多篇安全研究中署名合作。该连接是本报告中证据最充分的博士阶段师承线。
  • 中国科学院信息工程研究所 / 信息安全国家重点实验室共同体:林璟锵 2012—2020 年先后任副研究员、研究员及实验室副主任,这是其与冯登国、荆继武及数据安全、密码应用、云安全研究群体形成长期联系的机构基础。公开履历可证明机构重合与职务,不应延伸为对每位同事的直接合作或师承判断。
  • 中国科大网络空间安全学院:2020 年加入中国科大、2025 年起担任执行院长后,合作主题明显扩展至后量子密码、高性能密码实现、密码 API 误用检测、证书与 DNS/邮件安全、隐私计算等。学院官网对其研究概括为密码应用、网络安全和系统安全。

4.2 国内跨机构合作与研究议题网络

  • 密码工程与后量子密码网络:个人主页列举的 2024—2026 年工作包括 ConvKyber(CHES 2024)、DPad-HE(CCS 2024)、ML-Cube(CCS 2025)、GRASP(IEEE TC 2026)等,合作者涉及郑昉昱、范广、唐文旭、周天、董建扩等。论文主题将 AI/GPU 加速器、模格密码、FHE 与密码工程连接起来;这是合作事实,不把全部共同作者推断为同一实验室成员。
  • 软件与系统安全网络CryptoPyt(ACSAC 2024)和 JScamd(USENIX Security 2026)将林璟锵与贾世杰、马原、徐博文等作者联系于 Python/JavaScript 密码 API 误用的静态污点分析;Gopher(CCS 2024)涉及 Go 生态密码 API 误用检测。此处可将其描述为“密码软件安全/程序分析合作”,但不能据此把其研究概括为普适二进制分析或模糊测试团队。
  • 网络与应用安全网络Certificate Transparency Revisited(NDSS 2024)、Automatic Insecurity(NDSS 2025)等工作连接证书透明度、邮件自动配置和互联网测量议题;Starlink in the Wild(WWW 2026)则对应 DNS 多视角测量。共同作者及其所在机构须以论文版本的署名单位为准,本报告不以检索摘要推断隶属关系。
  • 硬件/平台安全交叉ZeroShield(TIFS 2024)针对代码页共享攻击提出虚拟化层防护,个人主页将其列为与王明宇、郑昉昱等合作者的成果;RISC-V、GPU、AI 加速器上的密码实现研究则体现与硬件平台安全/高性能计算的交叉。应注意:这些成果主要指向密码实现、侧信道和虚拟化安全,不能泛化为其主导所有 CPU 漏洞、微架构攻击或硬件安全方向。

4.3 国际合作与国际学术服务

  • 美国宾夕法尼亚州立大学(Penn State):林璟锵 2010 年曾赴该校访问(中国科学院大学旧教师介绍及其个人履历相关公开资料)。其早期论文 Using Signaling Games to Model the Multi-step Attack-Defense Scenarios on Confidentiality 由 Jingqiang Lin、Peng Liu、Jiwu Jing 署名,出版页面列出 Lin 与 Peng Liu 的 Penn State 关联。这可以说明访问/论文合作连接,不能替代正式学位或长期任职关系的证据。
  • 国际论文与会议共同体:公开主页列明其论文发表和服务涉及 NDSS、CCS、USENIX Security、CHES、ESORICS、ACSAC、SecureComm、IEEE ICC、GLOBECOM 等平台,并担任 SCIEN Workshop 服务者、Journal of Computer Security 副编辑、EAI AC3 指导委员会成员及多个会议 TPC 成员。这些为国际学术服务关系,不能自动等同于每一会议成员之间有论文合作。
  • DBLP 记录:DBLP 检索唯一匹配作者档案为 “Jingqiang Lin 0001”,并列示中国科大、国科大和中国科学院数据保障与通信安全研究中心等关联。DBLP 用于作品消歧和作者记录核验;完整论文归属仍需结合个人主页和论文原始页面判断。

五、业界合作关系深度分析

5.1 可明确核验的产学研项目

个人主页“Funding and Project”栏目公开列有多类企业横向项目和联合实验室事项,能确认其研究与产业/标准化需求存在项目级连接:

  • 中国科大—蔚来智能电动汽车联合实验室:项目名称为“静态分析检测能力提升与常见安全问题修正方案”。这可证明与蔚来在静态分析与安全问题修正方向有公开项目联系;页面未披露具体产品部署、漏洞数量、项目参与人员或成果权属,故不作进一步推断。
  • 企业横向项目:页面列有椭圆曲线及同源密码技术研究服务、MPC 关键技术研究、GPU 异构加速 CKKS、密码算法检测识别、单点登录服务用户隐私保护等。由于公开页面未披露合作企业名称(除上述联合实验室外),本报告仅按技术方向归纳,不将其附会给具体安全厂商。
  • 密码行业标准化技术委员会相关工作:公开项目列表含“多方安全计算:基于秘密分享的机制”“多方安全计算密码技术框架标准”等标准制定/研究事项,表明其与密码标准化工作有明确主题连接。
  • 国家任务与行业需求接口:个人主页列有国家重点研发计划“基于国产密码算法的移动互联网密码服务支撑基础设施关键技术”(2017YFB0802100)、区块链关键机制安全分析与增强相关课题、通用计算平台密钥保护等项目。这些项目支撑密码应用、移动安全、云安全与国产密码工程研究,但不等价于与某单一厂商的联合产品。

5.2 企业与市场角色的边界

  • 林璟锵曾任三未信安独立董事。公司公告显示,他因工作任职变动辞任第二届董事会独立董事及相关委员会职务,辞职于 2025 年 4 月 21 日生效。该经历说明其具有企业治理层面的公开连接,不表示其担任该公司技术负责人、参与某项产品研发或与其共同完成漏洞挖掘工作
  • 目前公开项目清单中未发现可充分核验的“与安全厂商联合开展漏洞挖掘/模糊测试”的具体企业名称、项目成果或产品落地证据。因而不写入此类结论,也不把其他研究团队的 SA 深度学习系统安全评测或 IoT 固件模糊测试成果归属给林璟锵。

5.3 产学研网络特征

其产业连接的公开形态主要是密码产品/算法实现、MPC 标准化与咨询、汽车智能系统静态分析、GPU 异构加速和移动互联网密码基础设施。整体上属于“密码工程—安全测评/实现—行业标准/横向项目”路径,而非可以由现有资料确认的单一漏洞挖掘厂商合作网络。

六、重要奖项与学术兼职

类别 名称/内容 时间/说明
竞赛与教学/团队荣誉 “金融密码杯”全国密码应用和技术创新大赛创新赛道特等奖 2024;个人主页列示。
教师荣誉 中国科大安恒信息优秀教师奖 2023;个人主页列示。
科技奖 密码科技进步一等奖(第十完成人) 2022;个人主页列示。
科技奖 密码科技进步三等奖(第五完成人) 2020;个人主页列示。
科技奖 北京市科技进步二等奖(第六完成人) 2004;个人主页列示。
科技奖 中国电子学会科技进步三等奖(第一完成人) 2022;个人主页列示。
科技奖 密码科技进步三等奖(第一完成人) 2021;个人主页列示。
教师荣誉 中国科学院朱李月华优秀教师奖 2017;个人主页列示。
论文奖 ACSAC 2017 Outstanding Paper:Supporting Transparent Snapshot for Bare-metal Malware Analysis on Mobile Devices 2017;个人主页列示。
科技奖 中国密码学会密码创新二等奖 2016;个人主页列示。
科技奖 密码科技进步一等奖(第二完成人) 2015;个人主页列示。
论文奖 ISC 2014 Best Student Paper:Exploiting the Floating-Point Computing Power of GPUs for RSA 2014;个人主页列示。
国家级科技奖 国家科学技术进步二等奖(第六完成人) 2005;个人主页列示。
学术社团 中国密码学会理事;中国网络空间安全学会常务理事 个人主页“Service”栏目。
教育与期刊服务 全国密码专业学位研究生教育指导委员会委员;Journal of Computer Security 副编辑 个人主页“Service”栏目。
国际会议服务 SCIEN Workshop 服务者;EAI AC3 指导委员会成员;DATE、ICICS、SecureComm、WPES 等 TPC 成员(年份以个人主页为准) 为学术服务,不等同于联合研究。

七、Connection 圈层总结

林璟锵的关系网络可概括为“密码学术谱系为核、工程安全议题为桥、学院治理与产业标准化为外延”的四层结构:

  • 第一圈层:师承与长期机构共同体。 冯登国院士(硕士导师)和荆继武教授(博士导师)构成可核验的教育谱系;中国科学院信息工程研究所、信息安全国家重点实验室的 2012—2020 年经历,则为密码应用、云数据安全、密钥保护与安全计算方向提供了稳定的机构网络。这里应区分已明确的导师关系与仅由机构/论文显示的合作关系。
  • 第二圈层:中国科大与跨机构研究合作。 2020 年进入中国科大、2025 年担任执行院长后,其合作网络围绕后量子密码、FHE/MPC、密码 API 静态检测、证书/TLS 与网络测量、移动与邮件安全展开。郑昉昱、范广、董建扩、唐文旭、付宇、魏旺等是多篇公开成果中的反复共同作者,但本报告不将其一概标注为学生、同事或同门。
  • 第三圈层:国际学术平台与跨国连接。 Penn State 访问与早期合作论文构成可见的美国学术连接;NDSS、CCS、USENIX Security、CHES、ESORICS、ACSAC 等发表/服务平台和 SCIEN、EAI AC3、期刊副编辑等职务,构成其国际同行网络。会议服务是学术共同体连接,而非个人合作频次的替代指标。
  • 第四圈层:产业、标准与学院治理。 蔚来联合实验室静态分析项目、企业横向密码工程项目、MPC 标准化工作、国家重点研发计划以及曾任三未信安独立董事,共同构成面向产业与治理的外延;自 2025 年 4 月起的执行院长角色,则将其网络进一步连接到中国科大网络空间安全学院的学科建设、人才培养和对外交流。

总体看,其研究网络不是以“二进制分析/模糊测试工具”单线展开,而是以应用密码学和密码工程为主干,向软件安全、移动/IoT 安全、网络测量、隐私计算和硬件加速交叉延伸。对于 USTC-Yale 可信软件联合实验室、陈左宁/李康关联、具名毕业生、以及特定安全厂商漏洞挖掘合作,现有公开材料不足,均已在报告中保守留白。


核心来源

  1. 中国科大教师主页:林璟锵:当前职称、所属院系、执行院长职务。
  2. 林璟锵个人学术主页:教育履历和导师、职业时间线、研究兴趣、项目、获奖、学术服务、代表论文。
  3. 中国科大网络空间安全学院教师介绍:学院口径的研究方向与个人主页。
  4. 学院新闻:深圳市委网信办调研交流(2025-06-26):交叉确认林璟锵为学院执行院长、教授。
  5. 中国科大新闻:网络空间安全学院 2025 届毕业典礼:交叉确认其 2025 年执行院长身份。
  6. DBLP 作者检索记录:作者身份消歧与关联机构核验。
  7. 三未信安关于独立董事辞职的公告(2025-04-22):其独立董事辞任生效日及职务边界。

注:来源 1—5 为学校/个人公开页面;来源 6 用于书目身份核验;来源 7 为转载的上市公司公告。报告不依赖百科类页面来确立核心事实。