科研驱动 · 标准引领 · 协同创新

网络安全深度研究

依托中国互联网络信息中心(CNNIC)与公共互联网反网络钓鱼工作组的行业资源与协同网络,聚焦网络钓鱼防范、威胁情报、勒索软件、攻击溯源、加密流量探测与AI驱动安全六大方向,构建面向下一代互联网威胁的安全研究体系。

0
核心方向
0
专项工作组
0
成员单位
0
年研究积淀

从威胁感知到防御赋能

立足实战场景,以全量数据为基座,以跨机构协同为纽带,构建"感知—分析—研判—处置—赋能"的闭环研究范式。

威胁感知

基于全网流量监测、蜜罐阵列与多源情报聚合,实现对网络钓鱼、恶意代码、APT攻击等威胁的实时感知与早期预警。

深度分析

运用逆向工程、流量指纹、行为画像等技术手段,对攻击样本、通信协议、作案手法进行深度解构与归因分析。

协同处置

联动运营商、金融机构、安全厂商等100+成员单位,建立威胁情报共享与协同处置机制,实现快速响应与联合防御。

能力赋能

将研究成果转化为标准规范、检测工具、培训课程与防御策略,赋能企业安全建设与公众安全意识提升。

六大核心研究板块

六大方向构成纵深关联、相互支撑的研究矩阵。每一方向均可向下延伸为独立专题,再细化为可落地的子课题,形成从战略研判到技术攻关的完整研究链路。

核心方向12 个子课题

网络钓鱼防范

聚焦钓鱼攻击的全生命周期治理,涵盖攻击向量识别、域名仿冒监测、恶意链接溯源、钓鱼邮件检测、社会工程防御与品牌滥用追踪等关键技术研究,构建从威胁入口到防御体系的纵深防线。

钓鱼识别域名安全邮件防护社会工程品牌保护
核心方向10 个子课题

威胁情报分析

围绕威胁情报的采集、标引、共享与消费全链条,开展IOC标准化、ATT&CK框架映射、多源情报融合关联、暗网监测追踪及情报驱动的主动防御研究,提升威胁预警与响应的时效性与精准度。

IOC共享ATT&CK情报融合主动防御暗网监测
重点方向8 个子课题

勒索软件研究

追踪勒索软件家族演化轨迹,剖析加密机制与潜在漏洞,研发解密工具与防御策略,追踪赎金支付链路与洗钱路径,构建覆盖预防、检测、响应、恢复的全周期勒索软件治理体系。

家族追踪解密工具应急响应防御策略链上追踪
重点方向6 个子课题

网络攻击溯源

面向高级持续性威胁(APT)开展组织画像与攻击链解构,融合数字取证、攻击归因与威胁狩猎技术,构建覆盖入侵检测、事件响应与溯源反制的全链路攻防能力。

APT追踪数字取证攻击归因威胁狩猎入侵检测
重点方向7 个子课题

加密流量探测

在不破坏加密隐私的前提下,通过TLS/QUIC协议指纹、证书透明度监控、流量行为建模等技术手段,实现恶意加密通信识别、隐蔽通道发现与HTTPS安全态势感知。

TLS分析QUIC检测证书监控流量指纹隐蔽通道
前沿方向6 个子课题

AI驱动安全

探索人工智能与安全技术的双向赋能,涵盖大模型安全攻防、AI辅助威胁检测、智能钓鱼生成与识别、自动化漏洞挖掘、对抗样本防御及机器学习模型鲁棒性研究,推动安全能力的智能化跃迁。

大模型安全AI检测模型安全自动挖掘对抗样本

迪妙网安学院三级研究体系

以总览层为战略纲领、专题层为技术主干、子课题层为创新节点,构建层次分明、脉络贯通的研究体系。

网络安全研究总览Research Overview
网络钓鱼防范
威胁情报
勒索软件
攻击溯源
加密流量
AI安全
钓鱼邮件检测引擎
IOC自动化共享
勒索家族基因库
APT攻击画像
TLS指纹库
钓鱼大模型对抗
域名仿冒监测
ATT&CK映射
解密工具集
数字取证平台
证书透明度监控
对抗样本防御
每一子课题均配套技术规范、实验环境、数据集、工具集与学术成果五位一体的研究支撑,确保从理论创新到工程落地的全链条贯通

学术研究与技术输出

依托CNNIC国家互联网基础资源平台与反网络钓鱼工作组协同处置机制,持续产出具有行业影响力的高水平研究报告、技术标准与学术成果。

期刊论文

金融行业网络钓鱼攻击的范式演进与防御体系的适应性强化

芦笛, 张雅楠, 史磊等

《中国信息安全》2025年第12期

深入分析金融行业钓鱼攻击的范式演进路径,提出防御体系的适应性强化策略,为金融机构安全建设提供理论支撑。

阅读论文 →
期刊论文

2025年网络钓鱼攻击态势:智能化、隐蔽化与全渠道化的挑战

芦笛, 邵连伟, 徐尧等

《中国信息安全》2026年第1期

全面研判智能化、隐蔽化与全渠道化的钓鱼攻击新趋势,为行业安全策略调整提供数据支撑与方向指引。

阅读论文 →
期刊论文

Web3.0安全范式对关键信息基础设施防护的启示

芦笛, 康亮, 庞佳

《工业信息安全》2025年第6期

探索Web3.0安全范式在关键信息基础设施防护中的应用前景,提出融合新型技术架构的安全防护思路。

阅读论文 →
专著

《网络钓鱼编年史》

芦笛 编著

上卷2025年发布 · 下卷2026年发布

系统梳理网络钓鱼攻击技术演进历程与防御体系发展脉络,填补国内该领域系统性史料空白,为安全从业者提供历史纵深参考。

阅读编年史 →

全球反网络钓鱼现状研究报告

全面分析全球网络钓鱼攻击趋势、技术演进与防御策略,提出体系化反钓鱼工作建议。

2026年8月查看详情 →

反网络钓鱼关键技术标准框架

围绕钓鱼判定、处置、信息交换、真实性检测构建统一技术标准框架体系。

2026年8月查看详情 →

网络钓鱼信息处理流程规范

明确信息汇集、判定、通报、处置、共享、保障、投诉处理全流程规范。

内测中

勒索软件家族追踪年度报告

年度勒索软件家族演化分析、加密技术趋势、受害者行业分布与赎金支付链分析。

规划中

加密流量恶意通信识别指南

基于TLS指纹与流量行为的恶意加密通信识别方法与实践指南。

规划中

AI生成式钓鱼攻击态势分析

分析AIGC技术对钓鱼攻击的赋能效应,提出AI驱动的防御策略框架。

规划中

网络钓鱼术语与分类分级标准

定义网络钓鱼基础术语体系,建立攻击载体、目标、技术意图三维分类模型,构建四级事件分级判定矩阵。

草案编制中行业标准

钓鱼网站真实性检测技术规范

规定钓鱼网站检测的技术指标、判定规则、置信度评估方法与检测报告格式。

草案编制中技术标准

网络钓鱼信息共享与交换协议

统一威胁情报交换格式、API接口规范、共享权限模型与隐私保护要求。

规划阶段协议规范

网络安全意识培训效果评估指南

建立钓鱼演练效果量化评估模型,定义安全意识成熟度等级与考核指标体系。

规划阶段评估指南

钓鱼域名监测引擎

基于域名相似度算法与视觉特征分析的实时仿冒域名发现系统。

工具

钓鱼邮件特征库

覆盖发件人伪造、诱导性内容、恶意附件等维度的钓鱼邮件特征规则库。

数据集

威胁情报IOC库

汇聚钓鱼URL、恶意IP、攻击者基础设施等IOC指标的共享情报库。

数据集

勒索软件解密工具集

针对主流勒索家族的解密工具汇总与使用指南,持续更新中。

工具

TLS指纹特征库

收集整理常见恶意软件与攻击工具的TLS握手特征指纹,用于加密流量检测。

数据集

AI钓鱼样本生成器

用于安全测试与演练的AI驱动钓鱼内容生成框架,支持多场景模拟。

框架

研究体系演进路线

从基础能力筑基到智能化跃迁,分阶段推进研究体系的纵深建设与生态拓展。

第一阶段 已完成 2024—2025

基础框架搭建

完成六大研究方向的基础框架设计与知识体系构建,确立网络钓鱼防范、威胁情报分析等核心方向的研究范式,发布《全球反网络钓鱼现状研究报告》等奠基性成果。

方向确立知识体系基础报告术语标准
第二阶段 进行中 2025—2026

深度专题建设

各研究方向纵深拓展为独立专题,系统输出深度技术文章、实战案例分析、工具集与标准草案。同步建立威胁情报共享机制、勒索软件家族追踪库及加密流量指纹库等核心数据资产。

专题页面技术文章工具集标准草案数据集
第三阶段 规划中 2026—2027

智能化与生态协同

引入人工智能实现威胁自动化分析与预测,构建跨方向关联分析与智能推理能力。深化与金融、政务、医疗等关键行业的协同防御生态,推动研究成果的场景化落地。

AI赋能关联分析跨行业协同智能预测开放平台
第四阶段 规划中 2027—2028

全球化与标准输出

推动核心研究成果纳入国际标准化体系,建立全球化威胁情报共享网络,向世界输出中国网络安全研究的最佳实践与标准规范。

国际标准全球情报网最佳实践人才培养

未来研究方向

研究版图随威胁态势持续演进。以下方向已进入前期论证,诚邀产学研各界协同攻关。

云安全与容器安全

云原生安全架构、容器逃逸检测、Kubernetes安全、Serverless安全、多云环境统一防护。

云原生K8s安全容器逃逸

物联网与工控安全

IoT设备固件安全、工业控制系统防护、OT/IT融合安全、智能家居安全、车联网安全。

IoT固件工控防护车联网

数据安全与隐私保护

数据分类分级、隐私计算、零信任架构、数据泄露溯源、GDPR/个保法合规。

隐私计算零信任合规审计

开放的研究体系

六大方向构成可延展、可深化的开放研究网络。每一方向均可围绕核心问题域衍生出独立研究专题,并进一步细化为可验证、可复现的子课题。当前基础框架已确立,具备向深度学术方向持续拓展的研究基础与协同资源。

参与网络安全研究

诚邀安全研究者、行业专家及企事业单位加入研究网络,共建威胁情报共享与协同防御生态。