个人信息 更多+
  • 教师姓名: 马小博
  • 性别: 男
  • 职称: 教授
  • 职务: 陕西省计算机网络重点实验室副主任
  • 博士生导师: 是
  • 硕士生导师: 是
  • 学历: 硕博连读
  • 学位: 博士
  • 所在单位: 计算机科学与技术学院
  • 电子邮箱:
  • 办公地点: 兴庆/创新港
  • 联系方式:

主页

当前位置: 中文主页 - 主页
基本信息

西安交大青年拔尖(A 类)教授、博士生导师,CCF 杰出会员,国家重点研发计划项目首席科学家,国家级青年人才、陕西省杰青。

师从中国科学院院士管晓宏教授,隶属于西安交通大学网络化系统工程团队(全国高校黄大年式教师团队、全国教育系统先进集体)。

科研概况:围绕网络安全检测方向,累计发表高水平学术论文50多篇,代表性成果发表于 USENIX Security、ACM CCS、IEEE TDSC等顶会顶刊,近五年主持国家重点研发计划项目、国自然联合基金重点项目等国家级项目 10 余项。

荣誉奖励:以第一完成人荣获陕西省科技进步一等奖,参与获得中国电子学会科技进步一等奖、陕西高校科技优秀成果一等奖。荣获华为难题火花奖、强网杯网络安全竞赛优秀指导教师,首届 “冯博琴奖教金” 创新奖、王宽诚育才奖、仲英青年学者、思源学者等荣誉。

学术服务:担任网络安全顶刊IEEE TDSC 编委、顶会ACM CCS TPC。陕西高校青年创新团队“新一代网络安全治理”带头人,陕西省科协“人工智能与网络安全新质融合发展”决策咨询团队首席专家。

长期招收有志于从事AI赋能网络安全交叉领域研究的保研、考研学生及本科实习生!

联系方式:xma.cs@xjtu.edu.cn

 欢迎计算机、网安、软件工程等相关专业学生加入,课题组老师招生资格覆盖西交计算机、网安、软件工程三个学院。

课题组汇聚具有国际学术背景和产业实践经验的青年教师团队,形成“人工智能 × 网络安全”的交叉培养体系,具有广阔的视野和扎实的积淀,张佳龙老师毕业于美国 Texas A&M University大学,具有 IBM T.J. Watson 研究院、字节跳动 AI Lab、腾讯安全等国内外科技企业研发经历,长期从事人工智能安全、大规模安全数据分析及产业化应用研究;李剑锋老师曾在新加坡南洋理工大学、香港理工大学从事博士后研究,长期从事密态对抗、加密流量分析等研究,在网络安全四大顶级会议发表论文8 篇。

课题组为学生提供丰富的 GPU 算力资源和大模型 Token 资源等专项支持,为学生开展大模型驱动的研究提供保障。提供学术引领、产研融合、个性发展的平台,欢迎对以下方向感兴趣的优秀学生加入:

  • 人工智能与网络安全;

  • 大模型与网络安全分析;

  • 网络空间智能感知;

  • 网络测量与协议安全。

学术引领:课题组注重原创问题探索和高水平成果产出,围绕加密流量分析、APT攻击检测、网络空间测量、DNS安全等方向开展研究,相关成果发表于 USENIX Security、ACM CCS、NDSS、IEEE TDSC、IEEE TON、INFOCOM 等国际顶级会议和期刊。

产研融合:课题组承担国家重点研发计划、国家自然科学基金等科研项目,与华为、腾讯、中国移动、中国联通、CNCERT等产业单位保持长期合作,面向真实网络安全场景开展技术创新,推动安全研究成果服务国家重大需求和产业应用。

个性发展:课题组尊重学生个性,注重学生科研能力与实践能力培养,支持参与高水平科研项目、国际学术交流和产业实践。学生可根据个人兴趣选择学术或产业发展路径,毕业后进入国内外高校、科研机构以及华为、腾讯等高科技企业发展。

课题组公众号:

905caf5925d3b0357e4de312feab6b57.jpg

研究方向

主要从事人工智能赋能网络安全与智能网络空间感知研究,围绕复杂网络环境下的安全检测、网络测量和基础设施安全等问题,探索利用人工智能、网络分析和主动测量技术提升网络空间感知与防御能力。

方向1. 智能网络安全检测 

核心问题如何从看似正常的网络行为中发现隐藏的攻击?

随着网络攻击逐渐隐蔽化,攻击者可以利用加密通信、多阶段攻击链和正常网络服务隐藏真实意图,传统基于规则的检测方法面临挑战。

本方向研究如何从大规模、多源、加密网络数据中发现异常行为和攻击线索,重点关注:

  • 加密流量分析与智能检测;

  • APT攻击行为发现与隐蔽信道检测;

  • 物联网与无线网络安全防御。

相关成果发表于 USENIX Security、IEEE TDSC、NDSS等国际顶级会议和期刊,获得陕西省科技进步一等奖。

典型案例】在智能家居环境中,即使Wi-Fi通信内容经过加密,攻击者仍可能通过分析无线信号特征识别设备类型、用户行为甚至推断隐私信息。针对这一问题,课题组提出AirMask无线指纹防御技术,通过主动扰动无线信号特征,降低设备指纹泄露风险,在不影响正常通信的情况下保护用户无线隐私。

69cdc47c-8bb6-47ef-a6ae-fb427dd766ed.png

方向2. 网络测量与智能感知

核心问题如何持续感知不断变化的全球互联网?

互联网规模不断扩大,设备、协议和服务持续演化,如何准确感知网络空间状态成为重要挑战。

本方向研究面向大规模网络空间的智能测量与分析方法,重点关注:

  • 网络性能与用户体验感知;

  • 互联网空间探测与基础设施测绘;

  • 网络设备发现与行为分析。

相关成果发表于 IEEE TON、INFOCOM等国际顶级会议和期刊,获得华为难题火花奖。

典型案例】互联网中存在大量未知设备、动态服务和隐蔽恶意基础设施,仅依靠单一观测方式难以全面感知网络状态。针对这一问题,课题组利用网络流量、DNS等多源观测数据分析网络行为,并通过IoT空间探测发现互联网设备与服务分布,进一步从大规模测量数据中识别僵尸网络等异常群体行为。相关技术已应用于全球范围木马、勒索病毒等恶意行为发现与追踪,以及通过被动测量的网络用户性能感知与优化,实现从网络观测、风险发现到智能决策的闭环支撑。

ee792e3a-5882-43cf-af01-8fccbab9fbe8(1)(2)(1).png

方向3. 网络基础设施安全

核心问题如何发现并防御针对互联网核心基础设施的新型攻击?

DNS、传输协议等基础设施支撑着互联网运行,但其开放性和复杂性也带来了新的安全风险。

本方向研究互联网核心协议中的安全问题,重点关注:

  • DNS攻击机理分析与风险测量;

  • 反射放大攻击检测与防御;

  • 新型网络协议安全。

代表性成果发表于 ACM CCS 、IEEE TON、TIFS等国际顶级安全会议,获得中国电子学会科技进步一等奖。

典型案例】一次普通的域名查询,可能成为攻击全球互联网的“导火索”。针对DNS生态中的隐蔽风险,课题组发现 JanusAttack攻击方法:攻击者无需购买服务器、控制僵尸网络,仅通过注册一个免费域名并精心配置DNS记录,就能驱动互联网上大量开放解析器协同放大攻击流量,实现“人穷力不穷”的超大规模DDoS攻击。研究发现超过 25,000 个开放解析器存在风险,攻击倍率最高达到 670 万倍,相关漏洞已向DNS托管服务商和软件厂商披露,并推动互联网基础设施安全加固。

afba6ced-cc72-4727-9e4b-b35bf8cdda9c(1).png

学生培养

向内求注重学生科研能力的长期培养,指导学生获得首批国家自然科学基金青年学生基础研究项目、中国科协青年科技人才培育工程博士生专项计划等支持,在“强网杯”全国网络安全挑战赛等高水平赛事中取得优异成绩,多人次获评国家奖学金、优秀毕业生等荣誉。


向外看重视学生学术视野拓展和学术交流。支持学生参加高水平国际会议及CCF等学术组织举办的前沿讲座、学术论坛和交流活动,与领域专家、优秀学者开展交流;依托课题组承担的国家级科研项目和产业合作项目,学生深度参与国家需求、产业难题、攻防实战等活动。


向前行注重学生多元发展。近年来,实习生进入CMU、香港中文大学、中科院计算所等国内外高校和科研机构继续深造,毕业生加入阿里巴巴、字节、腾讯、中兴、国家开发银行、航空631所、南方电网、中国银行、南方基金、中电54所等单位开展科研和技术工作,获以优异成绩考取选调生。部分学生从本科阶段开始参与科研探索,后赴国际知名高校深造,并在 xAI 等国际科技企业从事人工智能相关研究。

学术服务

国际期刊编委及编辑服务

  • IEEE Transactions on Dependable and Secure Computing(IEEE TDSC)副编辑(Associate Editor),2025年至今

  • 《Tsinghua Science and Technology》副编辑(Associate Editor),2023年至今

  • 《网络空间安全科学学报》青年编委、副主任、西部区域召集人,2025年至今

  • Sensors(ISSN: 1424-8220)客座编辑(Guest Editor),专题“Threat Identification and Defence for Internet-of-Things”,2021–2022

国际会议程序委员会服务

  • ACM CCS(ACM Conference on Computer and Communications Security)技术程序委员会委员,2025年至今

  • ISSRE(IEEE International Symposium on Software Reliability Engineering)2027 Publication Co‑Chair(出版共同主席)

  • ACM AsiaCCS(ACM Asia Conference on Computer and Communications Security)技术程序委员会委员,2025年至今

  • IEEE MSN(International Conference on Mobility, Sensing and Networking)技术程序委员会委员,2024

  • SecureComm(International Conference on Security and Privacy in Communication Networks)技术程序委员会委员,2023

  • IEEE/IFIP DSN相关AITS安全会议技术程序委员会委员,2021、2022

  • ESORICS相关ADIoT物联网安全研讨会技术程序委员会委员,2019–2021

  • ICCCN(International Conference on Computer Communications and Networks)技术程序委员会委员,2019、2020

  • ICDCS/ICPADS/NSS/ATC等国际会议技术程序委员会委员

学术会议组织服务

  • 常安论坛程序委员会共同主席(2024-2026)

  • ACM CoNEXT 2019 Student Workshop共同主席(Student Workshop Co-Chair)

国内学术组织服务

  • CCF西安代表处合规工作组组长,2026年8月至今

  • “101计划”西北工作组工作委员会副秘书长,2025年至今

  • 中国计算机学会网络与信息安全专业委员会首批执行委员,2025年至今

  • 中国计算机学会计算机应用专业委员会执行委员,2025年至今

  • 中国中文信息学会大数据安全与隐私计算专业委员会常务委员,2023年至今

  • CCF YOCSEF西安学术委员会主席,2023–2024