基本信息
张棪  男  硕导  中国科学院信息工程研究所
电子邮件: zhangyan80@iie.ac.cn
通信地址: 北京市海淀区树村路19号中国科学院信息工程研究所第八研究室
邮政编码: 100085

研究领域

长期从事网络技术与网络安全的相关理论研究和关键技术研发,主要研究方向为高等级移动通信安全、高等级网络安全。作为负责人先后承担研究所重大任务、国家科技重大专项课题、国家自然科学基金、北京市科技计划课题、大型企业横向课题等多个重要科研项目,发表论文四十余篇,申请发明专利二十余项。主持研制和建设的高等级移动通信系统取得了良好的应用效果。

招生信息

   
招生专业
083900-网络空间安全
招生方向
高等级移动通信安全
高等级网络安全

教育背景

2005-09--2009-07   电子科技大学   工学博士
2003-09--2005-07   电子科技大学   研究生
1998-09--2002-07   电子科技大学   工学学士

工作经历

   
工作简历
2023-10~现在, 中国科学院信息工程研究所, 正高级工程师
2023-10~现在, 中国科学院信息工程研究所, 第八研究室副主任
2015-02~2023-10,中国科学院信息工程研究所, 副研究员
2012-10~2015-01,中国科学院声学研究所, 助理研究员
2009-07~2012-10,中国科学院声学研究所, 博士后

教授课程

网络协议安全
机器学习在网络安全中的应用
5G安全

专利与奖励

   
奖励信息
(1) 中国科学院信息工程研究所优秀员工, 研究所(学校), 2022
(2) 中国科学院信息工程研究所优秀员工, 研究所(学校), 2020
(3) 中国科学院信息工程研究所优秀员工, 研究所(学校), 2016
(4) 中国科学院信息工程研究所优秀共产党员, , 研究所(学校), 2016
(5) 中国科学院信息工程研究所引进优秀青年人才, , 研究所(学校), 2015
专利成果
[1] 李玥琦, 崔华俊, 张棪, 杨慧然, 张亚文, 王伟平. 一种针对UDP协议流量实行动态访问控制的方法及系统. CN: CN116668558A, 2023-08-29.

[2] 施园, 李杨, 杨兴华, 杨慧然, 张棪, 王伟平. 微服务云环境下的多类型指标相融合异常检测方法及装置. CN: CN115883409A, 2023-03-31.

[3] 张小洋, 张棪, 于光喜, 杨慧然, 崔华俊. 一种基于CNN的网络入侵检测方法及电子装置. CN: CN111556018B, 2021-07-27.

[4] 张小洋, 张棪, 于光喜, 杨慧然, 崔华俊. 一种基于自编码机的网络入侵检测方法及电子装置. CN: CN111556017B, 2021-07-27.

[5] 杨慧然, 刘超玲, 张棪, 于光喜, 韩言妮, 崔华俊, 安伟. 一种安全防护系统及方法. CN: CN112746732A, 2021-05-04.

[6] 詹孟奇, 李杨, 张棪, 杨兴华, 范雨琳. 一种网络安全状态评估和攻击预测方法. CN: CN111709028A, 2020-09-25.

[7] 张棪, 刘畅, 杨慧然, 徐震, 谭倩, 崔华俊, 杨兴华. 支持网络控制的内容分发网络系统. CN: CN108769097A, 2018-11-06.

[8] 杨慧然, 刘畅, 蔡宁, 徐震, 张棪, 崔华俊, 杨兴华. 支持内容控制的软件定义网络控制器. CN: CN108712458A, 2018-10-26.

[9] 杨慧然, 刘畅, 崔华俊, 徐震, 张棪, 杨兴华, 谭倩. 支持网络控制的内容分发网络中的交换机. CN: CN108667754A, 2018-10-16.

[10] 崔华俊, 刘畅, 杨慧然, 徐震, 张棪, 谭倩, 杨兴华. 内容分发网络中的内容节点以及内容分发方法. CN: CN108449387A, 2018-08-24.

[11] 杨慧然, 刘超玲, 张棪. 一种安全防护系统及方法. CN: CN107682312A, 2018-02-09.

[12] 杨慧然, 刘超玲, 张棪, 于光喜, 韩言妮, 陈鑫, 崔华俊. 一种软件化入侵检测系统及方法. CN: CN107181738A, 2017-09-19.

[13] 孙继燕, 张棪, 唐鼎, 张舒黎, 陈鑫. 一种基于自适应补偿编码的网络性能优化方法及装置. CN: CN106027404A, 2016-10-12.

[14] 孙继燕, 张棪, 唐鼎, 张舒黎, 陈鑫. 一种基于反馈的网络编码TCP解码方法及装置. CN: CN106027208A, 2016-10-12.

[15] 孙继燕, 张棪, 唐鼎, 张舒黎, 陈鑫. 一种网络编码TCP解码方法及装置. CN: CN105897381A, 2016-08-24.

[16] 张舒黎, 张棪, 孙继燕, 曹玖玥, 陈鑫. 数据中心网络中的应用层调度方法. CN: CN105847175A, 2016-08-10.

[17] 张舒黎, 张棪, 孙继燕, 曹玖玥, 陈鑫. 数据中心网络中TCP共流的调度方法和装置. CN: CN105827545A, 2016-08-03.

出版信息

   
发表论文
[1] 崔华俊, 孟国柱, 李玥琦, 张棪, 代玥玥, 杨慧然, 朱大立, 王伟平. 基于联邦学习的第三方库流量识别. 信息安全学报[J]. 2023, 8(3): 128-145, http://lib.cqvip.com/Qikan/Article/Detail?id=7109988690.
[2] Mengqi Zhan, Yang Li, Guangxi Yu, Yan Zhang, Bo Li, Weiping Wang. GUARDBOX: A High-Performance Middlebox Providing Conffdentiality and Integrity for Packets. IEEE TRANSACTIONS ON INFORMATION FORENSICS AND SECURITY[J]. 2023, [3] 崔华俊, 孟国柱, 李玥琦, 李玥珺, 张棪. LibHunter: An Unsupervised Approach for Third-Party Library Detection Without Prior Knowledge. ISCCnull. 2022, [4] 崔华俊, 孟国柱, 张棪. TraceDroid: A Robust Network Traffic Analysis Framework for Privacy Leakage in Android Apps. International Conference on Science of Cyber Securitynull. 2022, [5] 李玥珺, 崔华俊, 孙继燕, 张棪. Automated Privacy Network Traffic Detection via Self-labeling and Learning. ISCC 2022null. 2022, [6] 康佳祺, 杨慧然, 张棪. ActDetector: A Sequence-based Framework for Network Attack Activity Detection. ISCC 2022null. 2022, [7] 于光喜, 张棪, 崔华俊, 杨兴华, 李杨, 刘畅. 基于机器学习的僵尸网络DGA域名检测系统设计与实现. 信息安全学报[J]. 2020, 5(3): 35-47, http://lib.cqvip.com/Qikan/Article/Detail?id=7102294062.
[8] Yu, Guangxi, Zhang, Yan, Cui, Huajun, Yang, Xinghua, Li, Yang, IEEE. Mitigating Negative Impacts on DNS Caches Caused by Disposable Domain Names. 2019 IEEE SYMPOSIUM ON COMPUTERS AND COMMUNICATIONS (ISCC)null. 2019, 449-454, [9] Yu, Guangxi, Zhang, Yan, Cui, Huajun, Yang, Xinghua, Li, Yang, Yang, Huiran, Rodrigues, JMF, Cardoso, PJS, Monteiro, J, Lam, R, Krzhizhanovskaya, VV, Lees, MH, Dongarra, JJ, Sloot, PMA. Analysis and Detection on Abused Wildcard Domain Names Based on DNS Logs. COMPUTATIONAL SCIENCE - ICCS 2019, PT Inull. 2019, 11536: 211-225, [10] Zhang Yan. Virtualized Security Function Placement for Security Service Chaining in Cloud. Proceedings of IEEE ICPADS 2018. 2018, [11] 刘超玲, 张棪, 杨慧然, 吴宏晶. 基于DPDK的虚拟化网络入侵防御系统设计与实现. 信息网络安全[J]. 2018, 41-51, http://lib.cqvip.com/Qikan/Article/Detail?id=675076026.
[12] Cao, Jiuyue, Zhang, Yan, An, Wei, Chen, Xin, Sun, Jiyan, Han, Yanni. VNF-FG design and VNF placement for 5G mobile networks. SCIENCE CHINA-INFORMATION SCIENCES[J]. 2017, 60(4): http://doi.org/10.1007/s11432-016-9031-x.
[13] Sun, Jiyan, Zhang, Yan, Wang, Xin, Xiao, Shihan, Xu, Zhen, Wu, Hongjing, Chen, Xin, Han, Yanni, IEEE. DC2- MTCP: Light-weight Coding for Efficient Multi-path Transmission in Data Center Network. 2017 31ST IEEE INTERNATIONAL PARALLEL AND DISTRIBUTED PROCESSING SYMPOSIUM (IPDPS)null. 2017, 419-428, [14] Cao, Jiuyue, Zhang, Yan, An, Wei, Chen, Xin, Sun, Jiyan, Han, Yanni. VNF-FG design and VNF placement for 5G mobile networks. SCIENCE CHINA-INFORMATION SCIENCES[J]. 2017, 60(4): http://dx.doi.org/10.1007/s11432-016-9031-x.
[15] Cao, Jiuyue, Zhang, Yan, An, Wei, Chen, Xin, Han, Yanni, Sun, Jiyan, Liao, X, Lovas, R, Shen, X, Zheng, R. VNF Placement in Hybrid NFV Environment: Modeling and Genetic Algorithms. 2016 IEEE 22ND INTERNATIONAL CONFERENCE ON PARALLEL AND DISTRIBUTED SYSTEMS (ICPADS)null. 2016, 769-777, http://dx.doi.org/10.1109/ICPADS.2016.103.
[16] Sun Jiyan, Zhang Yan, Tang Ding, Zhang Shuli, Xu Zhen, Ge Jingguo, Kanhere S, Tolle J, Cherkaoui S. Improving TCP Performance in Data Center Networks with Adaptive Complementary Coding. 40TH ANNUAL IEEE CONFERENCE ON LOCAL COMPUTER NETWORKS (LCN 2015)null. 2015, 295-302, [17] Zhang Shuli, Zhang Yan, Qin Yifang, Han Yanni, Zhao Zhijun, Ci Song, IEEE. OSDT: A Scalable Application-Level Scheduling Scheme for TCP Incast Problem. 2015IEEEINTERNATIONALCONFERENCEONCOMMUNICATIONSICCnull. 2015, 325-331, [18] Sun Jiyan, Zhang Yan, Tang Ding, Zhang Shuli, Zhao Zhijun, Ci Song, IEEE. TCP-FNC: A Novel TCP with Network Coding for Wireless Networks. 2015 IEEE INTERNATIONAL CONFERENCE ON COMMUNICATIONS (ICC)null. 2015, 2078-2084, [19] Zhang Shuli, Zhang Yan, Tang Ding, Xu Zhen, Ge Jingguo, Zhao Zhijun, Kanhere S, Tolle J, Cherkaoui S. A Partial-decentralized Coflow Scheduling Scheme in Data Center Networks. 40TH ANNUAL IEEE CONFERENCE ON LOCAL COMPUTER NETWORKS (LCN 2015)null. 2015, 434-437, [20] Zhang Shuli, Zhang Yan, Qin Yifang, Han Yanni, Ci Song, IEEE. Modeling and Understanding TCP's Fairness Problem in Data Center Networks. 2014 IEEE 6TH INTERNATIONAL CONFERENCE ON CLOUD COMPUTING TECHNOLOGY AND SCIENCE (CLOUDCOM)null. 2014, 605-610, [21] Zhang, Yan, Zhou, Xu, Liu, Yinlong, Wang, Bo, Ci, Song. A novel cooperative caching algorithm for massive P2P caches. PEERTOPEERNETWORKINGANDAPPLICATIONS[J]. 2013, 6(4): 425-433, https://www.webofscience.com/wos/woscc/full-record/WOS:000327408000006.
[22] Wang Bo, Zhang Yan, Zhou Xu, Ci Song, Qi Ying, IEEE. C-LGV: A Novel Cooperative Caching Scheme for P2P Caches. 2013 IEEE INTERNATIONAL CONFERENCE ON COMMUNICATIONS (ICC)null. 2013, 3012-3017, [23] Song Junping, Zhou Xu, Zhang Yan, Tang Hui, Bai Fan, IEEE. A Playback Length Changeable Segmentation Algorithm for SVC-based P2P Streaming Systems. 2012 IEEE INTERNATIONAL CONFERENCE ON COMMUNICATIONS (ICC)null. 2012, 2032-2037, [24] Zhang, Xuezhen, Zhang, Yan, Liao, Dan, Zhou, Xu, Tang, Chaowei, Ci, Song, Shen, H, Sang, Y, Li, Y, Qian, D, Zomaya, AY. Bidirectional Cache for P2P Traffic in WLAN. 2012 13TH INTERNATIONAL CONFERENCE ON PARALLEL AND DISTRIBUTED COMPUTING, APPLICATIONS, AND TECHNOLOGIES (PDCAT 2012)null. 2012, 638-641, http://dx.doi.org/10.1109/PDCAT.2012.57.
[25] Zhang Yan, Zhou Xu, Zhang Xuezhen, Liu Shuhao, Liao Dan, IEEE. Peer Selection in P2P File Sharing Systems over Mobile Cellular Networks with Consideration of Downlink Bandwidth Limitation. 2012 IEEE GLOBAL COMMUNICATIONS CONFERENCE (GLOBECOM)null. 2012, [26] Song Ci. A Playback Length Changeable Chunk Scheduling Algorithm for SVC-based P2P Streaming Systems. GlobeCom. 2012, [27] Zhang, Yan, Zhou, Xu, Song, Junping, Yue, Yang, Liao, Dan, IEEE. Time-Stamped Equal Size Segmentation and Chunk Scheduling Algorithms for SVC based P2P Streaming Systems. PROCEEDINGS OF THE 2012 IEEE 18TH INTERNATIONAL CONFERENCE ON PARALLEL AND DISTRIBUTED SYSTEMS (ICPADS 2012)null. 2012, 706-+, 

科研活动

   
科研项目
( 1 ) 数据中心网络中的TCP性能优化技术研究, 负责人, 国家任务, 2014-01--2016-12
( 2 ) 基于网络的资源集成、管控与服务系统及关键技术, 参与, 中国科学院计划, 2015-01--2016-12
( 3 ) 北京移动自建CDN实验网SDN的DEMO和研究报告项目, 负责人, 境内委托项目, 2015-03--2015-12
( 4 ) 中国移动现网内容资源数据分析, 负责人, 境内委托项目, 2016-01--2016-12
( 5 ) 中国移动内容分发网络一期工程内容管理层, 负责人, 境内委托项目, 2016-04--2017-08
( 6 ) 基于SDN/NFV的5G网络架构与关键技术研究, 负责人, 研究所自主部署, 2016-01--2018-12
( 7 ) 基于大数据的朝阳区网络舆情处置预警系统研究, 负责人, 境内委托项目, 2017-09--2017-11
( 8 ) 内容网络资源安全技术研究, 负责人, 研究所自主部署, 2018-01--2018-12
( 9 ) 5G网络应用安全威胁检测系统架构及关键技术研究, 负责人, 地方任务, 2019-04--2021-06
( 10 ) 专用移动通信系统工程, 负责人, 国家任务, 2020-08--2023-02
( 11 ) 高安全无线通信系统内置式主动防御体系研究, 负责人, 研究所自主部署, 2023-02--2026-02
( 12 ) 专用系统采购项目, 负责人, 境内委托项目, 2023-07--2024-12
( 13 ) 支撑服务采购项目, 负责人, 境内委托项目, 2023-08--2023-12
参与会议
(1)Improving TCP Performance in Data Center Networks with Adaptive Complementary Coding   2015-10-27
(2)A Partial-decentralized Coflow Scheduling Scheme in Data Center Networks   2015-10-27
(3)TCP-FNC: A Novel TCP with Network Coding for Wireless Networks   Jiyan Sun, Yan Zhang, Ding Tang, Shuli Zhang, Zhijun Zhao, Song Ci   2015-06-08
(4)OSDT: A Scalable Application-Level Scheduling Scheme for TCP Incast Problem   Shuli Zhang, Yan Zhang, Yifang Qin, Yanni Han, Zhijun Zhao, Song Ci   2015-06-08
(5)Bidirectional Cache for P2P Traffic in WLAN   [10] Xuezhen Zhang, Yan Zhang, Xu Zhou, Chaowei Tang   2012-12-15
(6)A Playback Length Changeable Chunk Scheduling Algorithm for SVC-based P2P Streaming Systems   [7] Junping Song, Xu Zhou, Yan Zhang, Hui Tang, Fan Bai and Song Ci   2012-12-03
(7)Peer Selection in P2P File Sharing Systems over Mobile Cellular Networks with Consideration of Downlink Bandwidth Limitation   [2] Yan Zhang, Xu Zhou, Xuezhen Zhang, Shuhao Liu, Dan Liao   2012-12-03

指导学生

已指导学生

刘超玲  硕士研究生  081201-计算机系统结构  

吴宏晶  硕士研究生  081001-通信与信息系统  

张小洋  硕士研究生  085211-计算机技术  

王逸飞  硕士研究生  085211-计算机技术  

李玥珺  硕士研究生  083900-网络空间安全  

康佳祺  硕士研究生  083900-网络空间安全  

翟子悦  硕士研究生  085412-网络与信息安全  

现指导学生

颜泽卿  硕士研究生  083900-网络空间安全  

李玥琦  硕士研究生  085412-网络与信息安全  

于程博洋  硕士研究生  083900-网络空间安全  

肖天乐  硕士研究生  085400-电子信息  

郭泓岑  硕士研究生  085400-电子信息  

李冠宇  硕士研究生  085400-电子信息  

曲凯凯  硕士研究生  085400-电子信息