標(biāo)題
研究方向
研究方向
構(gòu)建業(yè)界領(lǐng)先的云服務(wù)架構(gòu)安全設(shè)計(jì)能力,提供開箱即用的安全解決方案并推動(dòng)落地。
構(gòu)建業(yè)界領(lǐng)先的云服務(wù)架構(gòu)安全設(shè)計(jì)能力,提供開箱即用的安全解決方案并推動(dòng)落地。
不斷完善威脅建模的方法論、平臺(tái)工具、流程機(jī)制等,推進(jìn)安全設(shè)計(jì)向智能化和平臺(tái)化轉(zhuǎn)型。
不斷完善威脅建模的方法論、平臺(tái)工具、流程機(jī)制等,推進(jìn)安全設(shè)計(jì)向智能化和平臺(tái)化轉(zhuǎn)型。
持續(xù)分析業(yè)界編碼問題,提煉漏洞模式和修復(fù)方案并固化到代碼安全SDK,在源頭降低編碼問題出現(xiàn)的概率。
持續(xù)分析業(yè)界編碼問題,提煉漏洞模式和修復(fù)方案并固化到代碼安全SDK,在源頭降低編碼問題出現(xiàn)的概率。
持續(xù)優(yōu)化源碼掃描業(yè)務(wù)流,提升研發(fā)工具效率。持續(xù)運(yùn)營源碼掃描規(guī)則,提升漏洞場(chǎng)景覆蓋率和準(zhǔn)確率。結(jié)合AI大模型,探索傳統(tǒng)源碼掃描漏報(bào)誤報(bào)的解決方法。
持續(xù)優(yōu)化源碼掃描業(yè)務(wù)流,提升研發(fā)工具效率。持續(xù)運(yùn)營源碼掃描規(guī)則,提升漏洞場(chǎng)景覆蓋率和準(zhǔn)確率。結(jié)合AI大模型,探索傳統(tǒng)源碼掃描漏報(bào)誤報(bào)的解決方法。
開展云服務(wù)威脅分析,基于風(fēng)險(xiǎn)制定測(cè)試策略與計(jì)劃,識(shí)別產(chǎn)品安全風(fēng)險(xiǎn)、挖掘產(chǎn)品安全漏洞,端到端看護(hù)服務(wù)研發(fā)段安全質(zhì)量。
開展云服務(wù)威脅分析,基于風(fēng)險(xiǎn)制定測(cè)試策略與計(jì)劃,識(shí)別產(chǎn)品安全風(fēng)險(xiǎn)、挖掘產(chǎn)品安全漏洞,端到端看護(hù)服務(wù)研發(fā)段安全質(zhì)量。
發(fā)布安全測(cè)試基線用例、云攻擊模式庫。持續(xù)發(fā)布/優(yōu)化安全測(cè)試工具及腳本,固化安全測(cè)試能力,提升安全測(cè)試效率。
發(fā)布安全測(cè)試基線用例、云攻擊模式庫。持續(xù)發(fā)布/優(yōu)化安全測(cè)試工具及腳本,固化安全測(cè)試能力,提升安全測(cè)試效率。
洞察業(yè)界安全測(cè)試技術(shù)方向,研究新技術(shù)框架引入的安全風(fēng)險(xiǎn),如:識(shí)別大模型帶來的技術(shù)、法規(guī)、隱私等安全風(fēng)險(xiǎn),研究大模型解決傳統(tǒng)安全測(cè)試難題的可能性。
洞察業(yè)界安全測(cè)試技術(shù)方向,研究新技術(shù)框架引入的安全風(fēng)險(xiǎn),如:識(shí)別大模型帶來的技術(shù)、法規(guī)、隱私等安全風(fēng)險(xiǎn),研究大模型解決傳統(tǒng)安全測(cè)試難題的可能性。
承接研發(fā)階段安全工程自動(dòng)化能力,負(fù)責(zé)將安全設(shè)計(jì)、安全開發(fā),安全測(cè)試、安全運(yùn)營等工程能力工具化/平臺(tái)化并融入到研發(fā)流水線,并通過大模型等技術(shù)使能檢測(cè)能力。
承接研發(fā)階段安全工程自動(dòng)化能力,負(fù)責(zé)將安全設(shè)計(jì)、安全開發(fā),安全測(cè)試、安全運(yùn)營等工程能力工具化/平臺(tái)化并融入到研發(fā)流水線,并通過大模型等技術(shù)使能檢測(cè)能力。
負(fù)責(zé)安全運(yùn)營工具的自動(dòng)化、智能化等能力的提升,負(fù)責(zé)安全風(fēng)險(xiǎn)、安全威脅的感知平臺(tái)構(gòu)建。
負(fù)責(zé)安全運(yùn)營工具的自動(dòng)化、智能化等能力的提升,負(fù)責(zé)安全風(fēng)險(xiǎn)、安全威脅的感知平臺(tái)構(gòu)建。
自主研發(fā)公共組件,負(fù)責(zé)洞察數(shù)據(jù)安全,零信任等方案需求,規(guī)劃研發(fā)國密組件、抗量子組件、零信任身份認(rèn)證組件等,包含數(shù)字信封技術(shù)、混合公鑰加密HPKE、盲簽名、OHTTP、抗量子混合密鑰協(xié)商、基于證書的身份認(rèn)證、同態(tài)加密、可信執(zhí)行環(huán)境以及可信啟動(dòng)等技術(shù),構(gòu)筑安全競(jìng)爭(zhēng)力。
自主研發(fā)公共組件,負(fù)責(zé)洞察數(shù)據(jù)安全,零信任等方案需求,規(guī)劃研發(fā)國密組件、抗量子組件、零信任身份認(rèn)證組件等,包含數(shù)字信封技術(shù)、混合公鑰加密HPKE、盲簽名、OHTTP、抗量子混合密鑰協(xié)商、基于證書的身份認(rèn)證、同態(tài)加密、可信執(zhí)行環(huán)境以及可信啟動(dòng)等技術(shù),構(gòu)筑安全競(jìng)爭(zhēng)力。
開展大模型的安全威脅建模,識(shí)別大模型安全風(fēng)險(xiǎn),并設(shè)計(jì)相應(yīng)的防護(hù)方案,確保大模型安全、合規(guī)
開展大模型的安全威脅建模,識(shí)別大模型安全風(fēng)險(xiǎn),并設(shè)計(jì)相應(yīng)的防護(hù)方案,確保大模型安全、合規(guī)
構(gòu)建大模型安全測(cè)評(píng)能力,評(píng)估大模型對(duì)抗攻擊防御、隱私保護(hù)、倫理合規(guī)多維度評(píng)估,確保大模型安全可靠
構(gòu)建大模型安全測(cè)評(píng)能力,評(píng)估大模型對(duì)抗攻擊防御、隱私保護(hù)、倫理合規(guī)多維度評(píng)估,確保大模型安全可靠
開展安全工程智能體的研發(fā),提升研發(fā)效率。從智能體的四要素(規(guī)劃、記憶、工具、執(zhí)行)進(jìn)行安全分析,識(shí)別安全風(fēng)險(xiǎn),并設(shè)計(jì)相應(yīng)的研究方案
開展安全工程智能體的研發(fā),提升研發(fā)效率。從智能體的四要素(規(guī)劃、記憶、工具、執(zhí)行)進(jìn)行安全分析,識(shí)別安全風(fēng)險(xiǎn),并設(shè)計(jì)相應(yīng)的研究方案
安全資訊
安全資訊
Qemu重入漏洞梳理 & CVE-2024-3446分析
華為重磅亮相成都網(wǎng)絡(luò)安全大會(huì),展望智慧城市云數(shù)據(jù)安全新藍(lán)圖
安全建設(shè)、運(yùn)營兩手抓,華為云筑牢云上數(shù)據(jù)安全屏障
重磅官宣丨2023 CCS成都網(wǎng)絡(luò)安全大會(huì)將于8月24-26日舉行
華為云安全受邀出席2023北京市科學(xué)技術(shù)協(xié)會(huì)院士專家圓桌會(huì)議
人才招聘
華為云安全業(yè)務(wù)持續(xù)增長,當(dāng)前開放云安全架構(gòu)師、安全開發(fā)工程師、網(wǎng)絡(luò)安全與隱私測(cè)試工程師等崗位。有意向的同學(xué)請(qǐng)發(fā)送簡(jiǎn)歷到lihaimin2@huawei.com。