张明明

张明明

助理研究员

中关村实验室(ZGC Lab)

网络与信息安全实验室 (NISL)

中关村实验室助理研究员,目前主要研究方向为网络基础设施安全(DNS、PKI、CDN等)、网络协议安全(TLS、HTTP、DNS等)。2023年6月,博士毕业于清华大学网络科学与网络空间研究院(网络和信息安全实验室),导师段海新教授。

近期动态:

  • 2024年8月:关于Web同源策略绕过的研究被网络安全四大顶会之一的NDSS 2025录用

  • 2024年6月:关于云服务场景中域名接管威胁的研究被网络安全四大顶会之一的Usenix Security 2024录用

  • 2023年8月:两篇合作论文被NDSS 2024S&P 2024会议录用,恭喜楚涵和李想!

兴趣爱好

  • 网络安全
  • 互联网测量
  • 网络协议安全
  • 公钥基础设施安全

教育经历

  • 网络空间安全 博士学位, 2023

    清华大学

  • 信息安全与法学双学位, 2018

    南开大学

论文

(2024). Cross-Origin Web Attacks via HTTP/2 Server Push and Signed HTTP Exchange. In NDSS 2025. San Diego, California, 24 February – 28 February, 2025. To appear.

(2024). Cross the Zone: Toward a Covert Domain Hijacking via Shared DNS Infrastructure. In Usenix Security ‘23. Philadelphia, PA, USA, August 14-16, 2024. (Acceptance rate: 417/2276=18.32%).
* Presented in OARC 43 by Yunyi Zhang.

PDF 演示文稿

(2024). TuDoor Attack: Systematically Exploring and Exploiting Logic Vulnerabilities in DNS Response Pre-processing with Malformed Packets. In Oakland S&P 2024. San Francisco, California, May 20–23, 2024. (Acceptance rate: 261/1,466=17.8%).

PDF 海报 演示文稿 源文档

(2024). BreakSPF: How Shared Infrastructures Magnify SPF Vulnerabilities Across the Internet. In NDSS ‘24. San Diego, California, 26 February – 1 March, 2024. (Acceptance rate: 104/694=15.0%, Acceptance rate in summer: 41/211=19.4%, Acceptance rate in fall: 63/483=13.0%).

(2023). Ghost Domain Reloaded: Vulnerable Links in Domain Name Delegation and Revocation. In NDSS ‘23. San Diego, California, 27 February – 3 March, 2023. (Acceptance rate: 94/581=16.2%, Acceptance rate in summer: 36/183=19.7%, Acceptance rate in fall: 58/398=14.6%).
* Presented in OARC 39.
* Presented in ICANN DNS Symposium 2022.
* Presented in Black Hat Asia 2023.
* Referenced by RFC Draft: Delegation Revalidation by DNS Resolvers.

PDF 代码 项目 演示文稿 DOI

(2022). Detecting and Measuring Security Risks of Hosting-Based Dangling Domains. In SIGMETRICS ‘23. Orlando, Florida, June 19-23, 2023. (Acceptance rate: 55/342=16.1%, Acceptance rate in summer: 17/93=18.3%, Acceptance rate in fall: 26/119=21.9%, Acceptance rate in winter: 12/130=9.2%).
* Presented in OARC 40.
* Presented in APAC DNS Forum 2023 by Mr Alban KWAN.

PDF 代码 项目 演示文稿

(2022). A Large-scale and Longitudinal Measurement Study of DKIM Deployment. In Usenix Security 2022.

PDF

(2022). Ethics in Security Research: Visions, Reality, and Paths Forward. In EthiCS 2022.

PDF

(2022). HDiff: A Semi-automatic Framework for Discovering Semantic Gap Attack in HTTP Implementations. In DSN 2022.

PDF

(2020). Talking with Familiar Strangers: An Empirical Study on HTTPS Context Confusion Attacks. In CCS 2020.

PDF 演示文稿

(2020). An End-to-End, Large-Scale Measurement of DNS-over-Encryption: How Far Have We Come?. In IMC 2019.
* IRTF Applied Networking Research Prize (ANRP) 2020 Award Winner..

PDF 演示文稿 视频

(2020). Measuring Privacy Threats in China-Wide Mobile Networks. In FOCI 2018.

PDF 演示文稿

其他

竞赛经历

  • 2019年10月,GeekPwn 国际安全极客大赛,漏洞挑战赛,第一名;

荣誉与奖励

  • 2023年,清华大学优秀博士学位论文
  • 2023年,清华大学“启航奖”金奖
  • 2022年,清华大学龙湖学术新星奖学金
  • 2022年,EthiCS会议最佳学生论文奖
  • 2022年,DSN会议最佳论文奖提名
  • 2020年,国际互联网研究工作组应用网络研究奖(IRTF ANRP)
  • 2019年,IMC会议最佳论文奖提名、社区贡献奖提名
  • 2018年,中国互联网发展基金会网络安全奖学金
  • 2017年,国家奖学金

外部审稿人

  • NDSS 2022
  • EthiCS 2022
  • NDSS 2021
  • ACSAC 2021
  • ESORICS 2020
  • CCS 2019

联系方式