西安交大青年拔尖(A 类)教授、博士生导师,CCF 杰出会员,国家重点研发计划项目首席科学家,国家级青年人才、陕西省杰青。
师从中国科学院院士管晓宏教授,隶属于西安交通大学网络化系统工程团队(全国高校黄大年式教师团队、全国教育系统先进集体)。
科研概况:围绕网络安全检测方向,累计发表高水平学术论文50多篇,代表性成果发表于 USENIX Security、ACM CCS、IEEE TDSC等顶会顶刊,近五年主持国家重点研发计划项目、国自然联合基金重点项目等国家级项目 10 余项。
荣誉奖励:以第一完成人荣获陕西省科技进步一等奖,参与获得中国电子学会科技进步一等奖、陕西高校科技优秀成果一等奖。荣获华为难题火花奖、强网杯网络安全竞赛优秀指导教师,首届 “冯博琴奖教金” 创新奖、王宽诚育才奖、仲英青年学者、思源学者等荣誉。
学术服务:担任网络安全顶刊IEEE TDSC 编委、顶会ACM CCS TPC。陕西高校青年创新团队“新一代网络安全治理”带头人,陕西省科协“人工智能与网络安全新质融合发展”决策咨询团队首席专家。
长期招收有志于从事AI赋能网络安全交叉领域研究的保研、考研学生及本科实习生!
联系方式:xma.cs@xjtu.edu.cn
欢迎计算机、网安、软件工程等相关专业学生加入,课题组老师招生资格覆盖西交计算机、网安、软件工程三个学院。
课题组汇聚具有国际学术背景和产业实践经验的青年教师团队,形成“人工智能 × 网络安全”的交叉培养体系,具有广阔的视野和扎实的积淀,张佳龙老师毕业于美国 Texas A&M University大学,具有 IBM T.J. Watson 研究院、字节跳动 AI Lab、腾讯安全等国内外科技企业研发经历,长期从事人工智能安全、大规模安全数据分析及产业化应用研究;李剑锋老师曾在新加坡南洋理工大学、香港理工大学从事博士后研究,长期从事密态对抗、加密流量分析等研究,在网络安全四大顶级会议发表论文8 篇。
课题组为学生提供丰富的 GPU 算力资源和大模型 Token 资源等专项支持,为学生开展大模型驱动的研究提供保障。提供学术引领、产研融合、个性发展的平台,欢迎对以下方向感兴趣的优秀学生加入:
人工智能与网络安全;
大模型与网络安全分析;
网络空间智能感知;
网络测量与协议安全。
学术引领:课题组注重原创问题探索和高水平成果产出,围绕加密流量分析、APT攻击检测、网络空间测量、DNS安全等方向开展研究,相关成果发表于 USENIX Security、ACM CCS、NDSS、IEEE TDSC、IEEE TON、INFOCOM 等国际顶级会议和期刊。
产研融合:课题组承担国家重点研发计划、国家自然科学基金等科研项目,与华为、腾讯、中国移动、中国联通、CNCERT等产业单位保持长期合作,面向真实网络安全场景开展技术创新,推动安全研究成果服务国家重大需求和产业应用。
个性发展:课题组尊重学生个性,注重学生科研能力与实践能力培养,支持参与高水平科研项目、国际学术交流和产业实践。学生可根据个人兴趣选择学术或产业发展路径,毕业后进入国内外高校、科研机构以及华为、腾讯等高科技企业发展。
课题组公众号:

主要从事人工智能赋能网络安全与智能网络空间感知研究,围绕复杂网络环境下的安全检测、网络测量和基础设施安全等问题,探索利用人工智能、网络分析和主动测量技术提升网络空间感知与防御能力。
方向1. 智能网络安全检测
【核心问题】如何从看似正常的网络行为中发现隐藏的攻击?
随着网络攻击逐渐隐蔽化,攻击者可以利用加密通信、多阶段攻击链和正常网络服务隐藏真实意图,传统基于规则的检测方法面临挑战。
本方向研究如何从大规模、多源、加密网络数据中发现异常行为和攻击线索,重点关注:
加密流量分析与智能检测;
APT攻击行为发现与隐蔽信道检测;
物联网与无线网络安全防御。
相关成果发表于 USENIX Security、IEEE TDSC、NDSS等国际顶级会议和期刊,获得陕西省科技进步一等奖。
【典型案例】在智能家居环境中,即使Wi-Fi通信内容经过加密,攻击者仍可能通过分析无线信号特征识别设备类型、用户行为甚至推断隐私信息。针对这一问题,课题组提出AirMask无线指纹防御技术,通过主动扰动无线信号特征,降低设备指纹泄露风险,在不影响正常通信的情况下保护用户无线隐私。

互联网规模不断扩大,设备、协议和服务持续演化,如何准确感知网络空间状态成为重要挑战。
本方向研究面向大规模网络空间的智能测量与分析方法,重点关注:
网络性能与用户体验感知;
互联网空间探测与基础设施测绘;
网络设备发现与行为分析。
相关成果发表于 IEEE TON、INFOCOM等国际顶级会议和期刊,获得华为难题火花奖。
【典型案例】互联网中存在大量未知设备、动态服务和隐蔽恶意基础设施,仅依靠单一观测方式难以全面感知网络状态。针对这一问题,课题组利用网络流量、DNS等多源观测数据分析网络行为,并通过IoT空间探测发现互联网设备与服务分布,进一步从大规模测量数据中识别僵尸网络等异常群体行为。相关技术已应用于全球范围木马、勒索病毒等恶意行为发现与追踪,以及通过被动测量的网络用户性能感知与优化,实现从网络观测、风险发现到智能决策的闭环支撑。

【核心问题】如何发现并防御针对互联网核心基础设施的新型攻击?
DNS、传输协议等基础设施支撑着互联网运行,但其开放性和复杂性也带来了新的安全风险。
本方向研究互联网核心协议中的安全问题,重点关注:
DNS攻击机理分析与风险测量;
反射放大攻击检测与防御;
新型网络协议安全。
代表性成果发表于 ACM CCS 、IEEE TON、TIFS等国际顶级安全会议,获得中国电子学会科技进步一等奖。
【典型案例】一次普通的域名查询,可能成为攻击全球互联网的“导火索”。针对DNS生态中的隐蔽风险,课题组发现 JanusAttack攻击方法:攻击者无需购买服务器、控制僵尸网络,仅通过注册一个免费域名并精心配置DNS记录,就能驱动互联网上大量开放解析器协同放大攻击流量,实现“人穷力不穷”的超大规模DDoS攻击。研究发现超过 25,000 个开放解析器存在风险,攻击倍率最高达到 670 万倍,相关漏洞已向DNS托管服务商和软件厂商披露,并推动互联网基础设施安全加固。

【向内求】注重学生科研能力的长期培养,指导学生获得首批国家自然科学基金青年学生基础研究项目、中国科协青年科技人才培育工程博士生专项计划等支持,在“强网杯”全国网络安全挑战赛等高水平赛事中取得优异成绩,多人次获评国家奖学金、优秀毕业生等荣誉。
【向外看】重视学生学术视野拓展和学术交流。支持学生参加高水平国际会议及CCF等学术组织举办的前沿讲座、学术论坛和交流活动,与领域专家、优秀学者开展交流;依托课题组承担的国家级科研项目和产业合作项目,学生深度参与国家需求、产业难题、攻防实战等活动。
【向前行】注重学生多元发展。近年来,实习生进入CMU、香港中文大学、中科院计算所等国内外高校和科研机构继续深造,毕业生加入阿里巴巴、字节、腾讯、中兴、国家开发银行、航空631所、南方电网、中国银行、南方基金、中电54所等单位开展科研和技术工作,获以优异成绩考取选调生。部分学生从本科阶段开始参与科研探索,后赴国际知名高校深造,并在 xAI 等国际科技企业从事人工智能相关研究。
国际期刊编委及编辑服务
IEEE Transactions on Dependable and Secure Computing(IEEE TDSC)副编辑(Associate Editor),2025年至今
《Tsinghua Science and Technology》副编辑(Associate Editor),2023年至今
《网络空间安全科学学报》青年编委、副主任、西部区域召集人,2025年至今
Sensors(ISSN: 1424-8220)客座编辑(Guest Editor),专题“Threat Identification and Defence for Internet-of-Things”,2021–2022
ACM CCS(ACM Conference on Computer and Communications Security)技术程序委员会委员,2025年至今
ISSRE(IEEE International Symposium on Software Reliability Engineering)2027 Publication Co‑Chair(出版共同主席)
ACM AsiaCCS(ACM Asia Conference on Computer and Communications Security)技术程序委员会委员,2025年至今
IEEE MSN(International Conference on Mobility, Sensing and Networking)技术程序委员会委员,2024
SecureComm(International Conference on Security and Privacy in Communication Networks)技术程序委员会委员,2023
IEEE/IFIP DSN相关AITS安全会议技术程序委员会委员,2021、2022
ESORICS相关ADIoT物联网安全研讨会技术程序委员会委员,2019–2021
ICCCN(International Conference on Computer Communications and Networks)技术程序委员会委员,2019、2020
ICDCS/ICPADS/NSS/ATC等国际会议技术程序委员会委员
常安论坛程序委员会共同主席(2024-2026)
ACM CoNEXT 2019 Student Workshop共同主席(Student Workshop Co-Chair)
CCF西安代表处合规工作组组长,2026年8月至今
“101计划”西北工作组工作委员会副秘书长,2025年至今
中国计算机学会网络与信息安全专业委员会首批执行委员,2025年至今
中国计算机学会计算机应用专业委员会执行委员,2025年至今
中国中文信息学会大数据安全与隐私计算专业委员会常务委员,2023年至今
CCF YOCSEF西安学术委员会主席,2023–2024