系统安全科研方法
- 层级
- 研究生
- 状态
- 建设中
提示:本课程仍在持续设计和校准中,页面内容仅供参考,不代表最终教学版本。
教学大纲
课程概览
系统安全科研方法课程训练研究生从论文问题、实验设计、复现、测量、写作和伦理角度开展安全研究。课程强调提出可验证问题,而不是堆砌工具;强调反例、威胁有效性和实验可复现。
这是研究生安全方向的入口方法课,应在专题研究课之前或并行修读。
先修要求
- 至少一门系统或安全课程。
- 能够阅读英文系统安全论文。
- 具备编程、实验记录和技术写作基础。
学习目标
- 从论文中抽取问题、假设、方法和证据链。
- 设计可复现、安全合规的实验。
- 评估测量误差、选择偏差和外部有效性。
- 撰写清晰的研究问题、威胁模型和局限。
- 完成一个小型论文复现或预研项目。
教学组织
- 每周 2 次课堂:一次讲授核心概念,一次用于实验、论文讨论或项目评审。
- 课程按 16 周推进,每周都有可检查的作业、实验或项目里程碑。
- 强调可复现材料:代码、配置、数据、实验日志和报告需要能被助教或同学复查。
周计划
第 1 周
第 2 周
安全研究问题和论文结构实验与评审
拆解一篇顶会论文的问题和证据链。完成配套实验、记录问题,并在课堂评审中解释设计取舍。
第 3 周
威胁模型、伦理和 IRB 直觉
为一个实验写伦理和风险说明。
第 4 周
威胁模型、伦理和 IRB 直觉实验与评审
为一个实验写伦理和风险说明。完成配套实验、记录问题,并在课堂评审中解释设计取舍。
第 5 周
复现、基线和 artifact
复现论文中的一个小结果。
第 6 周
复现、基线和 artifact实验与评审
复现论文中的一个小结果。完成配套实验、记录问题,并在课堂评审中解释设计取舍。
第 7 周
第 8 周
测量、统计和可视化实验与评审
整理实验数据并报告不确定性。完成配套实验、记录问题,并在课堂评审中解释设计取舍。
第 9 周
第 10 周
系统实验设计实验与评审
设计消融、压力和鲁棒性实验。完成配套实验、记录问题,并在课堂评审中解释设计取舍。
第 11 周
写作、审稿和 rebuttal
完成一次匿名论文互评。
第 12 周
写作、审稿和 rebuttal实验与评审
完成一次匿名论文互评。完成配套实验、记录问题,并在课堂评审中解释设计取舍。
第 13 周
第 14 周
研究原型和工程债实验与评审
整理代码、脚本和复现说明。完成配套实验、记录问题,并在课堂评审中解释设计取舍。
第 15 周
第 16 周
预研报告实验与评审
提交预研论文式报告和 artifact。完成配套实验、记录问题,并在课堂评审中解释设计取舍。
考核方式
个人作业
25%概念题、阅读题、设计题和小型编程或实验任务。
实验与项目
40%论文复现、实验设计、技术写作和 artifact。
课堂参与与评审
10%参与讨论、演示、代码或论文评审,以及同伴反馈。
期末报告与答辩
25%提交可复现材料、技术报告和演示,说明方法、结果、限制与后续工作。
课程项目
项目可以是论文复现、公开数据再分析、工具原型或新问题预研。必须包含清晰问题、基线、复现步骤、局限和伦理说明。
课程政策
- 允许使用 AI 工具,但所有生成代码、实验记录和设计建议必须经过学生本人审查,并在报告中说明使用方式。
- 严禁提交不能解释的代码、证明、配置或实验结果;答辩时每名成员都需要解释自己负责部分的设计、测试和取舍。
- 迟交会影响迭代评分,但课程更看重可复现、可审计和可维护的结果,而不是临时堆砌。
参考课程
国际名校
- CMU15-799: Security for Software and Hardware Systems
- Georgia TechCS 6265: Information Security Lab
- MIT6.5660 Computer Systems Security
- UC BerkeleyCyber 215: Usable Privacy and Security Research
- University of WashingtonCSE 564: Computer Security
中国 985 高校
- 中国科学技术大学网络空间安全学院
- 南京大学COSEC 系统安全科研组
- 南京大学Dragon Star: System Security and Binary Code Analysis
- 复旦大学系统软件与安全实验室
- 浙江大学网络空间安全研究中心