基本信息
雷灵光  女  硕导  中国科学院信息工程研究所
电子邮件: leilingguang@iie.ac.cn
通信地址: 北京市海淀区树村路19号 1号楼
邮政编码: 100085

研究领域

移动安全;系统安全

招生信息

招收系统安全方向感兴趣的硕士研究生2名

招生专业
083900-网络空间安全
0812Z1-信息安全
招生方向
移动安全;系统安全

教育背景

2007-09--2013-07   中国科学院信息工程研究所   博士学位
2003-09--2007-07   中国科学技术大学   学士学位

工作经历

2018-10~现在, 中国科学院信息工程研究所, 副研究员
2016-10~2017-08,乔治梅森大学, 博士后
2015-10~2016-10,威廉玛丽学院, 博士后
2013-07~2018-10,中国科学院信息工程研究所, 助理研究员

教授课程

信息安全工程学导论
网络与系统安全
网络与系统安全(研讨课)
系统结构安全可信计算新思路

专利与奖励


奖励信息
(1) ***安全, 一等奖, 部委级, 2022
(2) 优秀密评工作人员, 其他, 2019
(3) 国产商用密码算法软件实现安全技术及其在重要领域中的应用, 一等奖, 省级, 2015
专利成果
[1] 王跃武, 雷灵光, 周荃, 史昊天, 王杰, 寇春静. 一种轻量级可信通道及其通信控制方法. CN: CN114048502A, 2022-02-15.

[2] 雷灵光, 王跃武, 周荃, 许守银, 王平建, 寇春静. 一种针对内核数据的容器安全加固系统及方法. CN: CN114035886A, 2022-02-11.

[3] 田静, 雷灵光, 冯志杰, 邓明, 李彬, 陈彦舟. 一种保密场所专用通知系统及通知方法. CN: CN104270352A, 2015-01-07.

[4] 林璟锵, 马原, 荆继武, 王琼霄, 雷灵光, 蔡权伟, 王雷. 适用于云计算的基于SM2算法的签名及解密方法和系统. CN: CN104243456A, 2014-12-24.

[5] 荆继武, 雷灵光. 一种射频读卡器. CN: CN103971143A, 2014-08-06.

出版信息


发表论文
(1) TrustSAMP: Securing Streaming Music Against Multivector Attacks on ARM Platform, IEEE TRANSACTIONS ON INFORMATION FORENSICS AND SECURITY, 2022, 第 2 作者
(2) Booting IoT Terminal Device Securely with eMMC, TrustCOM, 2022, 第 2 作者
(3) Vulnerable Service Invocation and Countermeasures, IEEE TRANSACTIONS ON DEPENDABLE AND SECURE COMPUTING, 2021, 通讯作者
(4) Cache-in-the-Middle (CITM) Attacks : Manipulating Sensitive Data in Isolated Execution Environments, CCS, 2020, 通讯作者
(5) SASAK: Shrinking the Attack Surface for AndroidKernel with Stricter "seccomp" Restrictions, MSN, 2020, 通讯作者
(6) Evaluation on the Security of Commercial Cloud Container Services, ISC, 2020, 通讯作者
(7) TrustICT: An Efficient Trusted Interaction Interface between Isolated Execution Domains on ARM Multi-core Processors, Sensys, 2020, 通讯作者
(8) DangerNeighbor attack: Information leakage via postMessage mechanism in HTML5, COMPUTERS & SECURITY, 2019, 通讯作者
(9) ALTEE: Constructing Trustworthy Execution Environment for Mobile App Dynamically, 2019 IEEE SYMPOSIUM ON COMPUTERS AND COMMUNICATIONS (ISCC), 2019, 第 3 作者
(10) OCRAM-Assisted Sensitive Data Protection on ARM-Based Platform, COMPUTER SECURITY - ESORICS 2019, PT II, 2019, 通讯作者
(11) How to Block the Malicious Access to Android External Storage, INFORMATION SECURITY AND CRYPTOLOGY (ICISC 2018), 2019, 第 4 作者
(12) SuiT: Secure User Interface Based on TrustZone, ICC 2019 - 2019 IEEE INTERNATIONAL CONFERENCE ON COMMUNICATIONS (ICC), 2019, 第 3 作者
(13) Chord Thwarting Relay Attacks Among Near Field Communications, Inscrypt 2018, 2018, 
(14) A Measurement Study on Linux Container Security: Attacks and Countermeasures, 34TH ANNUAL COMPUTER SECURITY APPLICATIONS CONFERENCE (ACSAC 2018), 2018, 通讯作者
(15) Vulnerable Implicit Service: A Revisit, CCS'17: PROCEEDINGS OF THE 2017 ACM SIGSAC CONFERENCE ON COMPUTER AND COMMUNICATIONS SECURITY, 2017, 通讯作者
(16) SPEAKER: Split-Phase Execution of Application Containers., DIMVA, 2017, 第 1 作者
(17) 基于Android平台的文档保护方案设计与实现, DESIGN AND IMPLEMENTATION OF DOCUMENT PROTECTION SCHEME BASED ON ANDROID PLATFORM, 计算机应用与软件, 2017, 第 3 作者
(18) 安全的Android移动终端内容保护方案, Project for protecting security of content on Android, 计算机工程与设计, 2016, 第 2 作者
(19) 一种易部署的Android APP动态行为监控方法, An easy-to-deploy behavior monitoring scheme for Android applications, 中国科学院大学学报, 2015, 第 2 作者
(20) How Your Phone Camera Can Be Used to Stealthily Spy on You: Transplantation Attacks against Android Camera Service, CODASPY, 2015, 第 2 作者
(21) Transplantation Attack: Analysis and Prediction, INTERNATIONAL CONFERENCE ON SECURITY AND PRIVACY IN COMMUNICATION NETWORKS, SECURECOMM 2014, PT II, 2015, 第 4 作者
(22) Once Root Always a Threat: Analyzing the Security Threats of Android Permission System, INFORMATION SECURITY AND PRIVACY, ACISP 2014, 2014, 第 5 作者
(23) 移动互联网安全威胁研究, A Review of Security Threats of Mobile Internet, 信息网络安全, 2014, 第 2 作者
(24) 一种基于行为的Android系统资源访问控制方案, A Behavior-Based System Resources Access Control Scheme for Android, 计算机研究与发展, 2014, 第 1 作者
(25) WrapDroid: Flexible and Fine-Grained Scheme Towards Regulating Behaviors of Android Apps, ICISC, 2014, 第 1 作者
(26) A Threat to Mobile Cyber-physical Systems: Sensor-based Privacy Theft Attacks on Android Smartphones, 2013 12TH IEEE INTERNATIONAL CONFERENCE ON TRUST, SECURITY AND PRIVACY IN COMPUTING AND COMMUNICATIONS (TRUSTCOM 2013), 2013, 第 1 作者
(27) 基于动态密钥的Android短信加密方案, Android SMS encryption scheme based on dynamic key, 中国科学院研究生院学报, 2013, 第 3 作者
(28) MeadDroid: Detecting Monetary Theft Attacks in Android by DVM Monitoring, ICISC, 2012, 第 1 作者

指导学生

已指导学生

常江  硕士研究生  085211-计算机技术  

冯晓娟  硕士研究生  085412-网络与信息安全  

现指导学生

杨慧  硕士研究生  085412-网络与信息安全  

魏来  硕士研究生  085412-网络与信息安全  

马文涛  硕士研究生  085412-网络与信息安全  

叶钰莹  硕士研究生  085412-网络与信息安全  

吴则平  硕士研究生  083900-网络空间安全  

协助培养硕士3名

马超     2015.09 - 2016.07

林馨     2016.09 - 2019.07

吴一非 2017.09 - 2020.07

协助培养博士4名

关翀     2012.09 - 2019.07

王杰     2015.09 - 2020.07

许守银 2017.09 - 2022.07

常欢     2014.09 - 2019.07