计算机科学与技术学院欢迎你 |

师资力量

  • 院士
  • 全职教师
  • 双基地教师
  • 特聘教师
  • 访问教授
  • 博士后

刘川意的简历

更新时间:2016年12月27日 09:09:10访问次数:

姓名:     刘川意

学历:     博士(计算机系统结构),博士后(网络空间安全)

任职:     教授

学术兼职:哈尔滨工业大学(深圳)-奇安信数据安全研究院院长、深圳市视觉目标检测与判识重点实验室副主任。此外出任国际云安全联盟CSA大中华区常务理事,中国密码学会常务理事,中国网络空间新兴技术安全创新联盟常务理事,中国网络空间安全人才教育联盟常务理事,深圳计算机学会网络安全专委会主任,鹏城实验室双聘研究员


通讯地址:深圳西丽深圳大学城哈工大校区

E-mailliuchuanyi@hit.edu.cn

邮编:518055


主要研究方向

云计算与云安全,数据安全AI系统安全


当前研究重点:隐私保护前提下的数据价值开发与挖掘


教育和工作经历

2020.01 - 至今  教授, 哈尔滨工业大学(深圳)  深圳

2016.06 - 2020.01 副教授, 哈尔滨工业大学(深圳) 深圳

2011.12 - 2016.6  副教授, 北京邮电大学大学   北京

2010.01 - 2011.12 博士后,北京邮电大学大学   北京

2007.08 - 2008.08 访问学者,明尼苏达大学   美国

2004.09 - 2009.12 工学博士,清华大学    北京


国家发明专利

已授权专利

[1] 刘川意,宋小宝,万磊,林杰. 一种可信证据的远程验证方法、装置及系统. 申请号: CN201610077855. 专利权人: 深圳云安宝科技有限公司. 法律状态: 已授权. 授权日: 2019.03.19.

[2] 刘川意,王爱兵,韩培义,林杰. 一种基于云服务的数据路由方法、装置及系统. 申请号: CN201610006236. 专利权人: 深圳云安宝科技有限公司. 法律状态: 已授权. 授权日: 2019.07.09.

[3] 何慧,张伟哲,刘川意,余翔湛,叶麟,张宏莉,詹东阳,赵尚杰,董玲,郭俊武,李明哲. 云平台VMM层行为监控方法. 申请号: CN201510096203. 专利权人: 哈尔滨工业大学. 法律状态: 已授权. 授权日: 2019.03.30.

[4] 袁玉宇,刘川意,杨金翠,张旸旸,韩强. 面向网络化操作系统的可信任虚拟运行平台. 申请号: CN201110061265. 专利权人: 深圳云安宝科技有限公司. 法律状态: 已授权. 授权日: 2012.10.17.

[5] 汪东升,刘川意. 一种基于云计算环境的个人数据管理方法. 申请号: CN201010184346. 专利权人: 清华大学. 法律状态: 已授权. 授权日: 2012.11.14.

[6] 袁玉宇,刘川意,张旸旸,韩强,杨金翠. 一种面向网络化操作系统的可信任在线存储系统. 申请号: CN201110061279. 专利权人: 北京邮电大学. 法律状态: 已授权. 授权日: 2012.10.17.

[7] 王奇,张巍,吕先红,曹振奇,刘川意,鞠大鹏,汪东升. 数据存储、读取方法及设备. 申请号: CN200910252582. 专利权人: 成都市华为赛门铁克科技有限公司, 清华大学. 法律状态: 已授权. 授权日: 2012.08.29.

[8] 王奇,张巍,吕先红,曹振奇,汪东升,刘川意,鞠大鹏. 数据存储方法及设备. 申请号: CN200910216926. 专利权人: 成都市华为赛门铁克科技有限公司, 清华大学. 法律状态: 已授权. 授权日: 2012.01.04.

申请中专利

[1] 张伟哲,何慧,方滨兴,刘川意,郭睿. 一种面向云平台的多域数据隐私保护方法. 申请号: CN201910680596. 专利权人: 哈尔滨工业大学. 法律状态: 申请中. 申请日: 2019.10.25.

[2] 张伟哲,方滨兴,何慧,刘川意,陈煌,王德胜. 一种基于Xen系统的CPU资源调度方法. 申请号: CN201910680641. 专利权人: 哈尔滨工业大学. 法律状态: 申请中. 申请日: 2019.07.25.

[3] 张伟哲,方滨兴,何慧,刘川意,孙强,王德胜. 一种大规模多维融合的虚拟网络映射方法. 申请号: CN201910680643. 专利权人: 哈尔滨工业大学. 法律状态: 申请中. 申请日: 2019.07.25.

[4] 刘川意,方滨兴,潘鹤中,段少明,韩培义. 非结构化数据访问时的数据脱敏方法、装置、设备及介质. 申请号: CN201810937005. 专利权人:深圳云安宝科技有限公司. 法律状态: 申请中. 申请日: 2019.02.12.

[5] 徐勇,刘川意. 结合易混目标排除的基于视频分析的火焰检测方法. 申请号 : CN201811557875. 专利权人: 哈尔滨工业大学深圳, 深圳云安宝科技有限公司. 法律状态: 申请中. 申请日: 2018.12.19.

[6] 张伟哲,方滨兴,刘川意,何慧,李星晨,王德胜,张宇,刘亚维. 一种基于KVM的虚拟机自省采集系统及采集方法. 申请号: CN201810709486. 专利权人: 哈尔滨工业大学. 法律状态: 申请中. 申请日: 2018.11.27.

[7] 田春伟,徐勇,文杰,吴坚,刘川意. 基于深度学习的图像去噪方法、装置、设备和存储介质. 申请号: CN201811338660. 专利权人: 哈尔滨工业大学深圳, 深圳云安宝科技有限公司. 法律状态: 申请中. 申请日: 2018.11.12.

[8] 刘川意,方滨兴,韩培义,潘鹤中,段少明. 基于Web API的数据访问控制方法、装置、代理服务器及介质. 申请号: CN201810935345. 专利权人:深圳云安宝科技有限公司. 法律状态: 申请中. 申请日: 2018.08.16.

[9] 方滨兴,刘川意,万磊,韩培义. 大数据处理方法、装置、服务器及存储介质. 申请号: CN201810937010. 专利权人:深圳云安宝科技有限公司. 法律状态: 申请中. 申请日: 2018.08.16.

[10] 张伟哲,方滨兴,何慧,刘川意,余翔湛,刘亚维,刘国强. 一种单用户场景下的移动边缘计算任务卸载方法. 申请号: CN201810774690. 专利权人: 哈尔滨工业大学. 法律状态: 申请中. 申请日: 2018.07.13.

[11] 张伟哲,方滨兴,何慧,刘川意,余翔湛,刘亚维,刘国强. 一种多用户场景下的移动边缘计算任务卸载方法. 申请号: CN201810774689. 专利权人: 哈尔滨工业大学. 法律状态: 申请中. 申请日: 2018.07.13.

[12] 张伟哲,方滨兴,何慧,余翔湛,胡尧,王德胜,刘川意,张宇,刘亚维. 一种基于网络流的虚拟机快速部署系统及方法. 申请号 : CN201810708740. 专利权人: 哈尔滨工业大学. 法律状态: 申请中. 申请日: 2018.07.02.

[13] 张伟哲,王德胜,方滨兴,刘川意,何慧,彭佳滨,刘亚维,余翔湛,张宇. 一种实现大规模虚拟网络节点重复映射的方法. 申请号: CN201810496969.  专利权人: 哈尔滨工业大学. 法律状态: 申请中. 申请日: 2018.05.22.

[14] 张伟哲,刘川意,方滨兴,何慧,刘亚维,陈煌,王德胜. 一种主机过载检测方法. 申请号: CN201711488118. 专利权人: 哈尔滨工业大学. 法律状态: 申请中. 申请日: 2017.12.29.

[15] 张伟哲,方滨兴,余翔湛,何慧,刘亚维,张宇,刘川意,王焕然,宋博宇. 针对二进制可执行文件的模糊测试与符号执行相结合的漏洞检测系统. 申请号: CN201711498625. 专利权人: 哈尔滨工业大学. 法律状态: 申请中. 申请日: 2017.12.29.

[16] 刘川意,潘鹤中,王春露,王国峰,韩培义,林杰. 一种面向应用的密文搜索方法、装置、代理服务器和系统. 申请号: CN201710586634. 专利权人: 北京邮电大学. 法律状态: 申请中. 申请日: 2017.07.18.

[17] 刘川意,韩培义,王春露,王国峰,潘鹤中,林杰. 基于可信数据格式的通用数据的加密方法、解密方法及其装置. 申请号: CN201710569667. 专利权人: 北京邮电大学. 法律状态: 申请中. 申请日: 2017.07.13.

[18] 刘川意,王国峰,王春露,潘鹤中,韩培义,林杰. 与应用透明的密文搜索方法、网关装置、网关设备和系统. 申请号: CN201710533383. 专利权人: 北京邮电大学. 法律状态: 申请中. 申请日: 2017.07.03.


发表论文和专著

期刊论文

[1] Xia W, Zou X, Jiang H, Liu C, et al. The Design of Fast Content-Defined Chunking for Data Deduplication Based Storage Systems[J]. IEEE Transactions on Parallel and Distributed Systems, 2020, 31(9): 2017-2031.

[2] Liu C, Li X, Sun M, et al. Bi-TCCS: Trustworthy Cloud Collaboration Service Scheme Based on Bilateral Social Feedback[J]. IEEE Transactions on Cloud Computing, 2020.

[3] Junqian Wanga, Hanyu Zhanga, Peiyi Hana, Chuanyi Liua. Pixel re-representations for better classification of images. Pattern Recognition Letters

[4] Hezhong Pan, Chuanyi Liu, Shaoming Duan, Peiyi Han, Binxing Fang. Scene Text Reading Based Cloud Compliance Access User Behavior Analyze of Graphical System and Images Data Sanitization. World Wide Web, 2020.

[5] Liu, C, Wang, J, Duan, S, Xu, Y. Combining dissimilarity measures for image classification. Pattern Recognition Letters, 128, 2019: 536-543.

[6] Wang G, Liu C, Dong Y, et al. Leakage Models and Inference Attacks on Searchable Encryption for Cyber-Physical Social Systems[J]. IEEE Access, 2018:1-1.

[7] Wang G, Liu C, Dong Y, et al. IDCrypt: A Multi-User Searchable Symmetric Encryption Scheme for Cloud Applications[J]. IEEE Access, 2018, 6:2908-2921.

[8] Han P, Liu C, Fang B, et al. Revisiting the Practicality of Search on Encrypted Data[J]. Scientific Programming, 2016, 2016:1-9.

[9] Wang Z, Liu C, Wang D. Reusing the Results of Queries in MapReduce Systems by Adopting Shared Storage[J]. IEICE Transactions on Communications, 2016, E99.B(2):315-325.

[10] Liu Chuanyi, Fang Bingxin, Lin Jie. T-YUN: Trustworthiness Verification and Audit on the Cloud Providers. IEICE TRANSACTIONS on Information and Systems, 2013, 96(11):2344-2353.

[11] 王国峰, 刘川意, 潘鹤中等. 云计算模式内部威胁综述[J]. 计算机学报, 2017, 40(2):296-316.

[12] 刘川意, 潘鹤中, 梁露露, et al. 基于小云审大云的云平台可信评测体系结构与技术研究[J]. 网络与信息安全学报, 2016, 2(10).

[13] 王佳慧, 刘川意, 王国峰, 方滨兴. 基于可验证计算的可信云计算研究. 计算机学报. 2016, 38(002): 339-350

[14] 刘川意, 王国峰, 林杰, 方滨兴. 可信的云计算运行环境构建和审计. 计算机学报. 2016, 38(002): 286-304

[15] 林杰,刘川意,方滨兴. IVirt:基于虚拟机自省的运行环境完整性度量机制. 计算机学报,2015第一期.

[16] 刘川意,林杰,唐博. 面向云计算模式的运行环境可信性动态验证机制[J].软件学报, 2014, 2.

[17] 刘川意, 方滨兴. 基础设施云模块化解构. 北京邮电大学学报, 2013, 36(002): 38-43.

[18] 项菲, 刘川意, 方滨兴, . 云计算环境下密文搜索算法的研究[J]. 通信学报, 2013, 34(7): 143-153.

[19] 项菲, 刘川意, 方滨兴, . 新的基于云计算环境的数据容灾策略[J]. 通信学报, 2013, 34(6): 41-50.

[20] 刘川意, 林杰, et al. 面向云计算模式运行环境可信性动态验证机制[J]. 软件学报, 2014, 25(3):662-674.

会议论文

[1] Lin, Jie, Liu, Chuanyi, Fang Binxing. "VMRe: A Reverse Framework of Virtual Machine Protection Packed Binaries." 2019 IEEE Fourth International Conference on Data Science in Cyberspace (DSC). IEEE, 2019.

[2] Chuanyi Liu, Peiyi Han, Yingfei Dong, Hezhong Pan, Shaoming Duan, Binxing Fang, CloudDLP: Transparent and Automatic Data Sanitization for Browser-based Cloud Storage. ICCCN 2019

[3] Li Y, Han P , Liu C , et al. Automatically Crawling Dynamic Web Applications via Proxy-Based JavaScript Injection and Runtime Analysis[C]// 2018 IEEE Third International Conference on Data Science in Cyberspace (DSC). IEEE Computer Society, 2018.

[4] Liu C, Wang G, Han P, et al. A Cloud Access Security Broker based approach for encrypted data search and sharing[C]// 2017 International Conference on Computing, Networking and Communications (ICNC). IEEE, 2017.

[5] Wang G, Liu C, Dong Y, et al. Query Recovery Attacks on Searchable Encryption Based on Partial Knowledge[C]//International Conference on Security and Privacy in Communication Systems. Springer, Cham, 2017: 530-549.

[6] Lin Jie, Liu Chuanyi, Fang Binxing. TraceVirt: A framework for detecting the non-tampering attacks in the virtual machine. Proceedings of the ACM Conference on Computer and Communications Security (CCS 2014):1466-1468

[7] Cui Dong, Liu Chuanyi, Yang Meiqi, Yang Jincui. Sentinel: In case of the untrustworthy behaviors inside the clouds. Springer Berlin Heidelberg, 2014,520:99-106

[8] Chunlu Wang, Liu Chuanyi, Xiaoliang Wang, Yingfei Dong. Effectively Auditing IaaS Cloud Servers. IEEE GLOBECOM 2013.

[9] Liu C, Liu X, Wan L. Policy-based de-duplication in secure cloud storage[C]//International Conference on Trustworthy Computing and Services. Springer, Berlin, Heidelberg, 2013: 250-262.

著作

[1] 刘川意 著,《解构一个典型的云计算系统》,电子工业出版社,ISBN号:978-7-121-18011-8

[2] 袁玉宇,刘川意 著,云计算时代的数据中心,电子工业出版社,ISBN号:978-7-121-17818-4


承担科研项目情况

[1] 2020.1 – 2022.1任联席院长哈尔滨工业大学(深圳) -奇安信数据安全研究院

[2] 2019.1 – 2022.12国家自然科学基金基于访问代理体系结构的密文搜索关键技术研究

[3] 2019.1 – 2019.12华为技术安全威胁模型分析和IP信誉系统技术合作

[4] 2016.1 – 2017.5中国工程院咨询研究项目:网络空间安全工程科技人才培养规划建议

[5] 2018.10 – 2020.12深圳市科创委:高速量子保密通信后处理芯片技术的研究

[6] 2019.1 – 2023.12山东省重点科技计划基于云计算互联网数据隐私保护服务

[7] 2015.1 – 2017.12国家高技术研究发展计划(863 计划)面向第三方的云平台可信评测技术及系统

[8] 2016.1 – 2017.12山东省自主创新及成果转化专项:基于监测、取证与追责的虚拟化平台管理系统研发及产业化

[9] 2014.1 – 2017.12国家自然科学基金项目:一种针对云计算环境的安全评估方法

[10] 2013.1 – 2015.12国家自然科学基金项目:云提供商可信性审计与验证研究

[11] 2012.6 – 2014.12国家高技术研究发展计划(863计划)基于eID的典型示范应用

[12] 2010.1– 2012.12 国家自然科学基金项目:带重复数据删除大规模系统中数据高可靠性保证核心技术研究


工程与产业化技能                                                    

从事计算机系统、云计算与云安全一线研发近10年:投入近3年时间研读Linux内核源代码;专注3年时间带领团队对OpenstackEucalyptus等开源云平台进行彻底解构,能对Openstack等系统做到指哪打哪,按需定制。多年来积累了丰富的产学研结合经验,带领团队研发的多款系统经公司推向国际、国内市场后,获得很好经济效益与社会效益。


代表性成果        

代表性成果1:高可信云服务理论、关键技术及应用

针对云安全体系面临的可信评测失准、操作权限失控、行为审计失信三大技术挑战,历时近7年技术攻关,取得高速融合服务行为可信评测、实时感知特权行为可信管控、智能溯源恶意行为可信审计等技术创新。中国工程院廖湘科院士为组长的专家组在成果鉴定会的结论:该研究成果技术难度大,创新性强,具有自主知识产权,整体技术性能达到国际领先水平。该技术创新已3次入选工信部网络安全试点示范项目;十九大、全国两会、金砖国家领导人会晤、一带一路高峰论坛等重大活动提供了安全保障5次获得国家公安部门、网络安全管理部门表彰;国家计算机网络与信息安全管理中心认为:对解决大规模、高复杂度的网络环境下的安全运维提供了有效支撑,服务了我中心数万台()设备、20余个业务平台安全运营,并专门发函予以表扬。本人作为第二完成人的科技成果:内部威胁敏感的高可信云服务关键技术及应用,获得2019中国电子学会科技进步一等奖第一名,并提名2020国家科技进步二等奖(已公示)。

代表性成果2:高可信云服务理论、关键技术及应用

本人多年来一直践行产学研融合,做“有实际价值的研究与创新”研制成功国内第一款具备对所有特权行为实现透明监控与审计的“云堡垒机”,开创了国内云堡垒机新品类。支撑了全国3000余个政企云业务的安全运营,3年实现销售额13.61亿元,其中:

l 人民邮电报发表的文章评价云堡垒机:“这款针对云安全风险推出的内部管控和透明数据加密产品属于国内首创”。

l 国内政务云市场占有率第一位的浪潮云信息技术有限公司出具的应用证明认为:该项目解决了浪潮云服务安全管理的重大难题。

l 企业安全和云计算领域领军企业深信服认为:从可控的角度解决了租户上云后的安全问题,增强了深信服整体的云安全解决方案。

l 入选2018年华为云市场安全行业唯一严选伙伴品牌,本次严选伙伴由华为公司从全国近 2000家云服务商中遴选的唯一安全类品牌。

l 获得中国首家上市咨询公司赛迪顾问股份有限公司颁发的2018-2019中国网络信息安全市场优秀产品”。

l 获得2019中国国际大数据产业博览会2019科技领先成果优秀项目”。

l 疫情期间,该系统于1月31日率先捐赠并部署到武汉火神山医院、雷神山医院等医疗机构,支援全国医疗、疾控等疫情防控一线单位网络安全建设并提供数据安全保障。


代表性成果3:高可信云服务理论、关键技术及应用

针对数据隐私保护和数据挖掘效用的矛盾:前者着眼数据脱敏,以防止隐私泄露和二次分发;后者着眼全面开放共享,以充分挖掘数据价值。提出数据不动程序动、数据可用不可见”隐私保护新理念,研发了隐私保护下的数据安全融合与安全开放核心平台。该平台具备数据沙箱、数据安全融合、数据流动智能审计等能力,可有力解决卫健委、电信、铁路、航空等关键部门跨域数据融合分析的技术难题。

该成果支撑了广东省科技计划网络安全专项面向大数据应用的隐私保护与对抗技术与方法”。另外,本人带领团队参与中国工程院科研攻关项目,基于上述成果快速研发并成功上线了“疫情大数据安全融合开放平台”。在保障数据隐私安全前提下,实现快速排查疫情风险人员,为相关部门科学部署防控措施、精准施策,保障企业顺利复产复工提供技术支撑,并已在部分地方公安的疫情防控工作中得到应用。

为促进上述成果的产业界合作以及成果转化,引入中国最大网络安全公司、2022年冬奥会官方独家网络安全赞助商:奇安信科技集团股份有限公司,主导建立“哈尔滨工业大学(深圳)-奇安信数据安全研究院”本人担任联席院长。

),可做到源代码层面功能定制与安全加固

  • 附件【微信图片4.jpg】已下载

× 学术夏令营 招生信息