Kaitai Liang
PhD, associate professor (in cybersecurity)
kaitai.liang@utu.fi ORCID-tunniste: https://orcid.org/0000-0003-0262-7678 |
Data Protection; Security for Machine/Federated Learning; Applied Cryptography; Application-Driven Blockchain Development;
Olen kyberturvallisuuden apulaisprofessori Turun yliopistossa (University of Turku, UTU), Suomessa. Suoritin tohtorin tutkinnon tietojenkäsittelytieteessä City University of Hong Kongissa ja olen toiminut useissa akateemisissa ja tutkimustehtävissä, muun muassa tietoturvatutkimuksen harjoittelijana A*STARissa (Singapore), tutkijatohtorina Aalto-yliopistossa (Suomi) sekä vierailevana tutkijana useissa yliopistoissa, kuten University College Londonissa (UCL) ja Northwest Universityssa (Kiina). Ennen Turun yliopistoa työskentelin turvallisten järjestelmien apulaisprofessorina University of Surreyssa (Iso-Britannia).Vuodesta 2020 lähtien olen saavuttanut merkittävää tunnustusta kyberturvallisuuden ja ICT-alan tutkimusyhteisöissä. Olen toiminut vastuullisena johtajana useissa eurooppalaisissa huippuhankkeissa, joissa on keskitytty kyberturvallisuuteen ja tekoälyyn, ja olen hankkinut yli 2,5 miljoonan euron tutkimusrahoituksen. Tutkimukseni on tuottanut konkreettisia vaikutuksia yhteistyössä johtavien teollisuuskumppaneiden, kuten IBM:n, Fujitsun, NEC:n, BIBA:n ja ATOS:n, kanssa. Käytännön sovelluskohteita ovat muun muassa älykkäät satelliittijärjestelmät (ASSURED, Kreikka), älyliikenne (IRIS, Espanja) ja rajojen yli tapahtuva biometristen tietojen vaihto (TENSOR, Portugali).Tutkimukseni hyödyntää informaatioturvallisuuden menetelmiä ratkaistakseen kyberturvallisuuden haasteita, ja sillä on yli 6000 viittausta, mikä sijoittaa minut maailmanlaajuisesti viitatuimpien 2 % tutkijoiden joukkoon. Työni on julkaistu alan johtavissa konferensseissa, kuten USENIX Security, NDSS, CVPR, SIGMETRICS, ESORICS ja Asiacrypt, sekä huippulehdissä, kuten IEEE Internet of Things Journal, IEEE Transactions on Cloud Computing, IEEE Transactions on Information Forensics and Security, IEEE Transactions on Dependable and Secure Computing ja IEEE Transactions on Industrial Informatics. Olen myös pitänyt keynote-esitelmiä kansainvälisissä konferensseissa ja saanut useita tunnustuksia, kuten parhaan tutkimuspaperin ja erinomaisen arvioijan palkinnon.Olen kysytty asiantuntija ja olen toiminut ohjelmakomiteoiden jäsenenä, pääjärjestäjänä ja ohjausryhmän jäsenenä useissa arvostetuissa turvallisuus- ja yksityisyysalan konferensseissa, kuten USENIX Security, ACM CCS, IEEE Euro S&P, ESORICS, IEEE CSF ja PoPETs. Lisäksi olen toiminut istuntojen puheenjohtajana ja keynote-puhujana tietoturva-aiheisissa tapahtumissa. Toimin myös toimittajana (Associate Editor) useissa kansainvälisissä tieteellisissä lehdissä, kuten The Computer Journal, IEEE Open Journal of the Communication Society, IEEE Systems Journal, Journal of Information Security and Applications ja IEEE Transactions on Artificial Intelligence.Akateemisen työn lisäksi olen osallistunut kansainvälisten standardien kehittämiseen, toimien jäsenenä BSI:ssä (Iso-Britannia) sekä NEN-komiteassa 381027 “Cybersecurity & Privacy” (Alankomaat). Olen myös toiminut tutkimusrahoituksen arviointipaneeleissa, muun muassa NWO:ssa (Alankomaiden tutkimusneuvosto) ja muissa kansainvälisissä rahoitusorganisaatioissa. Olen yksi APNet-verkoston perustajajäsenistä, joka tukee apulaisprofessoreita eri puolilla Alankomaita.
Haluan ohjata tutkimusryhmäni keskittymään seuraaviin tutkimus- ja kehityssuuntiin:
(1) Tietosuojamekanismit, erityisesti käytännönläheiset ratkaisut salatun ulkoistetun datan suojaamiseen ja jakamiseen, haettavan salauksen (searchable encryption), päivitettävän salauksen (updatable encryption) sekä hilaharkintaiseen salaukseen ja allekirjoituksiin perustuvat menetelmät (post-quantum cryptography);
(2) Kone- ja federoidun oppimisen turvallisuus – hyökkäykset ja niiden torjuntakeinot; sekä
(3) Sovelluslähtöinen lohkoketjuteknologia, esimerkiksi älykkäät sopimukset ja oraakkelit (smart contracts, oracles).
Kyberturvallisuuden tutkijoina voimme viitata seuraaviin kansainvälisesti tunnustettuihin huipputason julkaisukanaviin. Näitä ovat muun muassa Google Scholarin parhaiksi arvioidut kyberturvallisuuden lehdet ja A*-konferenssit, CORE-konferenssi- ja lehtiluokitukset, CSRankings: Cybersecurity, sekä CCF-A -luokan julkaisut.
Monet johtavat turvallisuus- ja tietosuoja-alan julkaisukanavat ovat myös mukana JUFO-portaalissa (Finnish Publication Forum).
Suositeltuja julkaisujen huippukohteita ovat esimerkiksi:
ACM CCS, USENIX Security, NDSS, IEEE S&P (kyberturvallisuuden Big Four -konferenssit);
CRYPTO, EUROCRYPT, ASIACRYPT (kryptografian Big Three);
sekä ESORICS, CSF, IEEE TDSC, IEEE TIFS, Computers & Security.
Cybersecurity engineering (for international bachelor)
- Athena: Accelerating KeySwitch and Bootstrapping for Fully Homomorphic Encryption on CUDA GPU (2025)
- Lecture Notes in Computer Science
(A4 Vertaisarvioitu artikkeli konferenssijulkaisussa) - Generic construction of threshold ring signatures and lattice-based instantiations (2025)
- Designs, Codes and Cryptography
(A1 Vertaisarvioitu alkuperäisartikkeli tieteellisessä lehdessä ) - Improving Password Guessing With Isomorphism Modeling (2025)
- IEEE Transactions on Information Forensics and Security
(A1 Vertaisarvioitu alkuperäisartikkeli tieteellisessä lehdessä ) - LogDLR: Unsupervised Cross-System Log Anomaly Detection Through Domain-Invariant Latent Representation (2025)
- IEEE Transactions on Dependable and Secure ComputingIEEE Journal of Emerging and Selected Topics in Circuits and Systems
(A1 Vertaisarvioitu alkuperäisartikkeli tieteellisessä lehdessä ) - Low-Frequency Black-Box Backdoor Attack via Evolutionary Algorithm (2025)
- IEEE Winter Conference on Applications of Computer Vision
(A4 Vertaisarvioitu artikkeli konferenssijulkaisussa) - MeetSafe: enhancing robustness against white-box adversarial examples (2025)
- Frontiers in Computer Science
(A1 Vertaisarvioitu alkuperäisartikkeli tieteellisessä lehdessä ) - MVOC: A Lighter Multi-Client Verifiable Outsourced Computation for Malicious Lightweight Clients (2025)
- IEEE Transactions on Dependable and Secure Computing
(A1 Vertaisarvioitu alkuperäisartikkeli tieteellisessä lehdessä ) - Peekaboo, I See Your Queries: Passive Attacks Against DSSE Via Intermittent Observations (2025)
- ACM Conference on Computer and Communications Security
(A4 Vertaisarvioitu artikkeli konferenssijulkaisussa) - Power of union: Federated honey password vaults against differential attack (2025)
- Computers and Security
(A1 Vertaisarvioitu alkuperäisartikkeli tieteellisessä lehdessä ) - PrivBox: Privacy-Preserving Deep Packet Inspection With Dual Double-Masking Obfuscated Rule Generation (2025)
- IEEE Transactions on Dependable and Secure Computing
(A1 Vertaisarvioitu alkuperäisartikkeli tieteellisessä lehdessä ) - User-Autonomous Multi-Factor Authentication Supporting Arbitrary Factor Configurations (2025)
- IEEE Transactions on Information Forensics and Security
(A1 Vertaisarvioitu alkuperäisartikkeli tieteellisessä lehdessä ) - d-DSE: distinct dynamic searchable encryption resisting volume leakage in encrypted databases (2024) SEC '24: Proceedings of the 33rd USENIX Conference on Security Symposium Liu, Dongli; Wang, Wei; Xu, Peng; Yang, Laurence T.; Luo, Bo; Liang, Kaitai
(A4 Vertaisarvioitu artikkeli konferenssijulkaisussa) - FEVERLESS: Fast and Secure Vertical Federated Learning Based on XGBoost for Decentralized Labels (2024)
- IEEE Transactions on Big Data
(A1 Vertaisarvioitu alkuperäisartikkeli tieteellisessä lehdessä ) - File-Injection Attacks on Searchable Encryption, Based on Binomial Structures (2024)
- Lecture Notes in Computer Science
(A4 Vertaisarvioitu artikkeli konferenssijulkaisussa) - Inject Less, Recover More: Unlocking the Potential of Document Recovery in Injection Attacks Against SSE (2024)
- IEEE Computer Security Foundations Symposium
(A4 Vertaisarvioitu artikkeli konferenssijulkaisussa) - MUDGUARD: Taming Malicious Majorities in Federated Learning using Privacy-preserving Byzantine-robust Clustering (2024)
- Proceedings of the ACM on Measurement and Analysis of Computing Systems
(A1 Vertaisarvioitu alkuperäisartikkeli tieteellisessä lehdessä ) - Query Recovery from Easy to Hard: Jigsaw Attack against SSE (2024) SEC '24: Proceedings of the 33rd USENIX Conference on Security Symposium Niel, Hao; Wang, Wei; Xu, Peng; Zhang, Xianglong; Yang, Laurence T.; Liang, Kaitai
(A4 Vertaisarvioitu artikkeli konferenssijulkaisussa) - Sidechains With Optimally Succinct Proof (2024)
- IEEE Transactions on Dependable and Secure Computing
(A1 Vertaisarvioitu alkuperäisartikkeli tieteellisessä lehdessä ) - Similar Data is Powerful: Enhancing Inference Attacks on SSE with Volume Leakages (2024)
- Lecture Notes in Computer Science
(A4 Vertaisarvioitu artikkeli konferenssijulkaisussa) - Stealthy Backdoor Attack Against Federated Learning Through Frequency Domain by Backdoor Neuron Constraint and Model Camouflage (2024)
(A1 Vertaisarvioitu alkuperäisartikkeli tieteellisessä lehdessä )



