標題
研究方向
研究方向
構建業(yè)界領先的云服務架構安全設計能力,提供開箱即用的安全解決方案并推動落地。
構建業(yè)界領先的云服務架構安全設計能力,提供開箱即用的安全解決方案并推動落地。
不斷完善威脅建模的方法論、平臺工具、流程機制等,推進安全設計向智能化和平臺化轉型。
不斷完善威脅建模的方法論、平臺工具、流程機制等,推進安全設計向智能化和平臺化轉型。
持續(xù)分析業(yè)界編碼問題,提煉漏洞模式和修復方案并固化到代碼安全SDK,在源頭降低編碼問題出現(xiàn)的概率。
持續(xù)分析業(yè)界編碼問題,提煉漏洞模式和修復方案并固化到代碼安全SDK,在源頭降低編碼問題出現(xiàn)的概率。
持續(xù)優(yōu)化源碼掃描業(yè)務流,提升研發(fā)工具效率。持續(xù)運營源碼掃描規(guī)則,提升漏洞場景覆蓋率和準確率。結合AI大模型,探索傳統(tǒng)源碼掃描漏報誤報的解決方法。
持續(xù)優(yōu)化源碼掃描業(yè)務流,提升研發(fā)工具效率。持續(xù)運營源碼掃描規(guī)則,提升漏洞場景覆蓋率和準確率。結合AI大模型,探索傳統(tǒng)源碼掃描漏報誤報的解決方法。
開展云服務威脅分析,基于風險制定測試策略與計劃,識別產(chǎn)品安全風險、挖掘產(chǎn)品安全漏洞,端到端看護服務研發(fā)段安全質量。
開展云服務威脅分析,基于風險制定測試策略與計劃,識別產(chǎn)品安全風險、挖掘產(chǎn)品安全漏洞,端到端看護服務研發(fā)段安全質量。
發(fā)布安全測試基線用例、云攻擊模式庫。持續(xù)發(fā)布/優(yōu)化安全測試工具及腳本,固化安全測試能力,提升安全測試效率。
發(fā)布安全測試基線用例、云攻擊模式庫。持續(xù)發(fā)布/優(yōu)化安全測試工具及腳本,固化安全測試能力,提升安全測試效率。
洞察業(yè)界安全測試技術方向,研究新技術框架引入的安全風險,如:識別大模型帶來的技術、法規(guī)、隱私等安全風險,研究大模型解決傳統(tǒng)安全測試難題的可能性。
洞察業(yè)界安全測試技術方向,研究新技術框架引入的安全風險,如:識別大模型帶來的技術、法規(guī)、隱私等安全風險,研究大模型解決傳統(tǒng)安全測試難題的可能性。
承接研發(fā)階段安全工程自動化能力,負責將安全設計、安全開發(fā),安全測試、安全運營等工程能力工具化/平臺化并融入到研發(fā)流水線,并通過大模型等技術使能檢測能力。
承接研發(fā)階段安全工程自動化能力,負責將安全設計、安全開發(fā),安全測試、安全運營等工程能力工具化/平臺化并融入到研發(fā)流水線,并通過大模型等技術使能檢測能力。
負責安全運營工具的自動化、智能化等能力的提升,負責安全風險、安全威脅的感知平臺構建。
負責安全運營工具的自動化、智能化等能力的提升,負責安全風險、安全威脅的感知平臺構建。
自主研發(fā)公共組件,負責洞察數(shù)據(jù)安全,零信任等方案需求,規(guī)劃研發(fā)國密組件、抗量子組件、零信任身份認證組件等,包含數(shù)字信封技術、混合公鑰加密HPKE、盲簽名、OHTTP、抗量子混合密鑰協(xié)商、基于證書的身份認證、同態(tài)加密、可信執(zhí)行環(huán)境以及可信啟動等技術,構筑安全競爭力。
自主研發(fā)公共組件,負責洞察數(shù)據(jù)安全,零信任等方案需求,規(guī)劃研發(fā)國密組件、抗量子組件、零信任身份認證組件等,包含數(shù)字信封技術、混合公鑰加密HPKE、盲簽名、OHTTP、抗量子混合密鑰協(xié)商、基于證書的身份認證、同態(tài)加密、可信執(zhí)行環(huán)境以及可信啟動等技術,構筑安全競爭力。
開展大模型的安全威脅建模,識別大模型安全風險,并設計相應的防護方案,確保大模型安全、合規(guī)
開展大模型的安全威脅建模,識別大模型安全風險,并設計相應的防護方案,確保大模型安全、合規(guī)
構建大模型安全測評能力,評估大模型對抗攻擊防御、隱私保護、倫理合規(guī)多維度評估,確保大模型安全可靠
構建大模型安全測評能力,評估大模型對抗攻擊防御、隱私保護、倫理合規(guī)多維度評估,確保大模型安全可靠
開展安全工程智能體的研發(fā),提升研發(fā)效率。從智能體的四要素(規(guī)劃、記憶、工具、執(zhí)行)進行安全分析,識別安全風險,并設計相應的研究方案
開展安全工程智能體的研發(fā),提升研發(fā)效率。從智能體的四要素(規(guī)劃、記憶、工具、執(zhí)行)進行安全分析,識別安全風險,并設計相應的研究方案
安全資訊
安全資訊
Qemu重入漏洞梳理 & CVE-2024-3446分析
華為重磅亮相成都網(wǎng)絡安全大會,展望智慧城市云數(shù)據(jù)安全新藍圖
安全建設、運營兩手抓,華為云筑牢云上數(shù)據(jù)安全屏障
重磅官宣丨2023 CCS成都網(wǎng)絡安全大會將于8月24-26日舉行
華為云安全受邀出席2023北京市科學技術協(xié)會院士專家圓桌會議
人才招聘
華為云安全業(yè)務持續(xù)增長,當前開放云安全架構師、安全開發(fā)工程師、網(wǎng)絡安全與隱私測試工程師等崗位。有意向的同學請發(fā)送簡歷到lihaimin2@huawei.com。