文伟平
近期热点
资料介绍
个人简历
个人简介中国科学院软件研究所信息安全方向博士。作为课题负责人完成了多项国家级或部级信息安全类科研项目,包括国家242信息安全计划3项、中国信息安全测评中心合作项目2项、国家保密局国家保密科研项目2项、公安部信息网络安全重点实验室预研项目1项、军队合作项目3项。参与国家自然科学基金2项,军口863课题1项,973项目1项。作为课题负责人完成的横向课题有华为技术有限公司8项、微软2项和SafeNet公司资助课题1项。在国内一级/国际期刊上发表了60多篇学术论文,其中SCI/EI收录20多篇,在信息安全领域申请专利30多项。第29届奥运会网络安全指挥部北京大学技术保障团队负责人,目前为全国网络信息安全工程师高级职业教育项目组核心成员,北京大学软件安全研究小组主要负责人,公安部第一研究所和中国航天科工集团软件测评中心专家组专家。个人简历2001.09-2004.12中国科学院软件研究所,博士2004.12-2006.9中国科学院软件研究所,助理研究员2006.09-2007.07北京大学软件与微电子学院,讲师2007.07-北京大学软件与微电子学院,副教授,教授主讲课程《网络攻击与防范》研究生课程《金融信息安全》研究生课程《信息安全基础》二学位课程主要科研项目国家保密局保密科研项目(一般项目):项目一。项目负责人。2014年12月-2015年12月国家242信息安全计划:项目二。项目负责人。2013年6月-2014年6月国家242信息安全计划:项目三。项目负责人。2013年6月-2014年6月中国信息安全测评中心:项目四。项目负责人。2012年9月-2013年9月国家242信息安全计划:项目五。项目负责人。2012年4月-2013年4月。评估结果:优秀中国信息安全测评中心:项目六。项目负责人。2010年12月-2011年12月国家保密科技测评中心:项目七。2013年9月-2014年4月。负责人。总装国防预研项目:项目八。2013年12月-2014年12月。负责人。公安部信息网络安全重点实验室:win8安全机制研究。项目负责人。2014年12月-2015年12月国内某公司安全合作项目:软件典型安全漏洞原理研究及POC开发II期。项目负责人。2013年8月-2014年8月国内某公司安全合作项目:软件典型安全漏洞原理研究及POC开发I期。项目负责人。2012年9月-2013年6月国内某公司安全合作项目:典型软件网络协议安全性研究与测试。项目负责人。2012年7月-2013年4月微软(中国)有限公司:Windows7操作系统安全性分析与测试。项目技术负责人。2010年3月-2011年1月微软(中国)有限公司:IE9浏览器软件安全性评估研究。项目技术负责人。2011年3月-2012年12月国外信息安全技术厂商SAFENET公司:软件安全漏洞挖掘技术研究。项目负责人。2009年5月-2012年5月军队产品采购项目:软件XXXX的设计及实现。项目技术负责人。2011年6月-2011年12月军队产品采购项目:软件XXXX分析工具开发。项目技术负责人。2011年6月-2011年12月主要教材和著作文伟平编著.网络攻防原理及应用.清华大学出版社.ISBN:9787302466925.2017.3.王昭,文伟平,王永刚等译,计算机安全原理与实践.电子工业出版社.ISBN:9787121246166,2015.10.蒋建春,文伟平,杨凡,郑生琳.计算机网络信息安全理论与实践教程.北京邮电大学出版社.ISBN:9787563515899.2008.5专利1.文伟平、叶晓亮,一种基于RASP提取webshell软件基因的方法。国家知识产权局发明专利。专利申请号:201811002803.5,2018年8月30日2.文伟平、冯超,一种基于机器学习动态检测垃圾邮件的方法。国家知识产权局发明专利。专利申请号:201810952482.9,2018年8月21日3.文伟平、吴勃志、孙惠平,一种基于角膜反射和光学编码的人脸活体检测方法及系统。国家知识产权局发明专利。专利申请号:201810456181.7,2018年8月14日4.文伟平、李孟霖,一种基于模型融合的webshell检测方法。国家知识产权局发明专利。专利申请号:201810734942.0,2018年7月05日5.文伟平、杨芳芳,一种基于软件基因技术的恶意软件检测方法。国家知识产权局发明专利。专利申请号:201810708066.4,2018年7月2号6.文伟平、叶晓亮、张汉,基于RASP区分后台线程权限与UI线程权限的方法。国家知识产权局发明专利。专利申请号:201810649997.1,2018年6月22日7.文伟平、杨晓琪,一种基于权限集差异的应用程序越权检测方法。国家知识产权局发明专利。专利申请号:201810617519.2,2018年6月15日8.文伟平、代革命,一种基于密码算法的隐匿邮件地址方法。国家知识产权局发明专利。专利申请号:201810611714.4,2018年6月14日9.文伟平、叶晓亮、张汉、张涛,一种基于RASP的PHP变形webshell的检测方法及系统。国家知识产权局发明专利。专利申请号:201810612344.6,2018年6月14日10.文伟平、邓宇凡,一种基于雾计算的增强通讯安全的认证方法及系统。国家知识产权局发明专利。专利申请号:201810588865.2,2018年6月8日11.文伟平、李燈辉,一种应用于私人空间入口的智能物品交互系统及方法。国家知识产权局发明专利。专利申请号:201810574165.9,2018年6月6日12.文伟平、杨法偿,一种基于人脸识别和视线定位的双重验证的认证方法及系统。国家知识产权局发明专利。专利申请号:201810562255.5,2018年6月4日13.文伟平、李经纬,一种基于贝叶斯网的恶意文档检测方法及装置。国家知识产权局发明专利。专利申请号:201810546778.0,2018年5月30日14.文伟平、谢锐华,一种基于Android系统的位置隐藏方法。国家知识产权局发明专利。专利申请号:201810455581.6,2018年5月14日15.文伟平、叶晓亮、张汉、张涛,基于图相似度分析的webshell检测方法及系统。国家知识产权局发明专利。专利申请号:201810527915.6,2018年5月29日16.文伟平,一种针对Android平台SDK包的加固方法国家知识产权局发明专利。专利申请号:2017103612499,2017年5月19日17.文伟平,基于动态恢复so文件的Android应用加固方法。国家知识产权局发明专利。专利申请号:CN201611049813.5,2016年11月24日18.文伟平,基于smali流程混淆技术的Android应用加固方法。国家知识产权局发明专利。专利申请号:CN201611026123.8,2016年11月18日19.文伟平,基于dex与so文件动态执行的Android应用加固方法。国家知识产权局发明专利。专利申请号:CN201610523168.X,2016年8月31日20.文伟平,一种基于C源代码的混淆的Android应用加固方法。国家知识产权局发明专利。专利申请号:CN201610773361.9,2016年8月30日21.文伟平,一种基于IDA通信的Android应用反调试方法。国家知识产权局发明专利。专利申请号:CN201610603109.3,2016年7月27号22.文伟平,一种Android环境下的密钥保护方法和系统。国家知识产权局发明专利。专利申请号:CN201610540076.2,2016年7月11日23.文伟平,一种Android系统的运行环境检测方法。国家知识产权局发明专利。专利申请号:CN201610523168.X,2016年7月5日24.文伟平,一种针对安卓操作系统关键驱动程序的加固方法。国家知识产权局发明专利。专利申请号:CN201610308861.5,2016年5月11日25.文伟平,一种针对Android系统App行为的监控方法。国家知识产权局发明专利。专利申请号:CN201610248733.6,2016年4月20日26.文伟平,一种Android应用程序的动态脱壳方法。国家知识产权局发明专利。专利申请号:CN201610248368.9,2016年4月20号27.文伟平,一种基于Android可执行文件重组的加固方法。国家知识产权局发明专利。专利申请号:CN201610032328.0,2016年1月19日28.文伟平,一种基于Android系统陷阱指令的软件加固方法。家知识产权局发明专利。专利申请号:CN201610034623.X,2016年1月19日29.文伟平,一种基于Android系统微指令即时编译的加固方法.国家知识产权局发明专利。专利申请号:CN201610032724.3,2016年1月19号30.文伟平,一种Android系统的应用程序的加固方法。国家知识产权局发明专利。专利授权号:CN201610034627.8,2016年1月19日,已授权31.文伟平,一种基于APK加壳软件动态行为的查壳方法。国家知识产权局发明专利。专利授权号:CN201510740551.6,2015年11月4日,已授权32.文伟平,一种面向Lua语言的加扰混淆方法和解密方法。国家知识产权局发明专利。专利授权号:CN201510740424.6,2015年11月4号,已授权研究领域
研究方向系统与网络安全(逆向工程、漏洞分析、漏洞挖掘、恶意代码和安全评估)大数据与云安全智能计算安全研究团队:http://www.pku-exploit.com"主要研究领域为:系统与网络安全、大数据与云安全及智能计算安全研究等"近期论文
英文论文:1. Qing Sihan,Wen Weiping. A survey and trends on Internet worms. Computers & Security,Vol. 24, No. 2, 2005, pp. 334~346. (SCI: 000230160900021,EI: 2005249154007)2. Xie Anming, Wen Weiping, Zhang Li, Hu Jianbin, Chen Zhong; Applying Attack Graphs to Network Security Metric[M]; IEEE; 2009.(EI: 20101012761371)3. Lu Kangjie, Zou Dabi, Wen Weiping, et al; deRop:removing return-oriented programming from malware[C]; Twenty-Seventh Computer Security Applications Conference, ACSAC 2011, Orlando, Fl, Usa, 5-9 December, DBLP; 2011:363-372.(EI: 20120314681108)4. Lu Kangjie, Zou Dabi, Wen Weiping, et al; Packed, Printable, and Polymorphic Return-Oriented Programming[M]; Recent Advances in Intrusion Detection; Springer Berlin Heidelberg; 2011:101-120.(EI: 20120914804850)5. Zhang YaHang, Cheng BoWen, Zou GuangNan, Wen WeiPing; An Efficient Algorithm for Encoding and Decoding of Raptor Codes over the Binary Erasure Channel[J]; Proc Spie; 2009( 7651):107. (EI: 20102413009376)6. Zhang YaHang, Cheng BoWen, Qing SiHan, Wen WeiPing; ML-IKE: A Multilayer IKE Protocol for TCP Performance Enhancement in Wireless Networks[C]; international conference on space information technology 2009; 2009:765102-765102-9.(EI: 20102413009271)7. Wen WeiPing, Mei Rui, Ning Ge, Wang Liang-Liang; Malware detection technology analysis and applied research of android platform[J]; Journal on Communications; 2014(8):78-85.(EI: 20143900075496)8. Wen Weiping, Wang Yongjian, Meng Zheng; PDF file vulnerability detection[J]; Journal of Tsinghua University; 2017(1):33-38.(EI: 20171403532043)9. Wen Weiping, Zhang Puhan, Xu Youfu, Yin Liang; Software security vulnerability exploitation method based on a security patch[J]; Journal of Tsinghua University; 2011, 51(10):1264-1268.(EI: 20114514493933)10.Wen Weiping, Qing Sihan. Mechanism and Defense on Malicious Code. WUHAN University Journal of Natural Sciences,Vol. 10, No. 1, 2005, pp.83~88.(EI: 2005098866320)11. Wen Weiping, Qing Sihan, Jiang Jianchun,Wang Yejun. Research and Development of Internet Worms [J]. JOURNAL OF SOFTWARE, 2004, 15(8):1208-1219. (EI: 2004488687433)12. Judong Bao, Yongqiang He, Weiping Wen. DroidPro: An AOTC-based Bytecode-Hiding Scheme for Packing the Android Applications, 2018 17th IEEE International Conference On Trust, Security And Privacy In Computing And Communications(TrustCom 2018)/ 12th IEEE International Conference On Big Data Science And Engineering, July 31th - August 3rd, 2018, New York, USA. (EI检索)中文论文:1. 文伟平, 王永剑, 孟正; PDF文件漏洞检测[J]; 清华大学学报(自然科学版); 2017(1):33-38.(EI: 20171403532043)2. 文伟平, 梅瑞, 宁戈,等; Android恶意软件检测技术分析和应用研究[J]; 通信学报; 2014, 35(8):78-85(EI: 20143900075496)3. 文伟平, 张普含, 徐有福,等; 参考安全补丁比对的软件安全漏洞挖掘方法[J]; 清华大学学报(自然科学版); 2011(10):1264-1268(EI: 20114514493933)4. 文伟平, 卿斯汉, 蒋建春,等; 网络蠕虫研究与进展[J]; 软件学报; 2004; 15(8):1208-1219. (EI: 2004488687433)5. 卿斯汉, 文伟平, 蒋建春,等; 一种基于网状关联分析的网络蠕虫预警新方法[J]; 通信学报; 2004; 25(7):62-70.6. 温红子, 卿斯汉, 文伟平,等; 一个基于多策略的安全监视框架[J]; 通信学报; 2005; 26(3):86-91.7. 马恒太, 蒋建春, 黄菁, ,文伟平等; 针对NIDS的分布式攻击评估技术研究[J]; 武汉大学学报:理学版; 2004(A01):79-82.8. 卿斯汉, 蒋建春, 马恒太, 文伟平等; 入侵检测技术研究综述[J]; 通信学报; 2004; 25(7):19-29.9. 文伟平, 吴勃志, 焦英楠, 何永强;基于机器学习的恶意文档识别工具设计与实现[J]; 信息网络安全; 2018 Vol. 18 (8) :1-710. 文伟平, 卿斯汉, 王业君; 分布式拒绝服务攻击研究进展[C]; 全国计算机科学与技术应用; 200411. 文伟平, 尹燕彬; 基于累加方法的防肩窥图形密码系统的设计与实现[J]; 信息网络安全; 2009(3):7-1012. 文伟平, 蒋建春; 网络蠕虫的工作原理及预警技术研究[J]; 信息网络安全; 2007(9):22-2613. 文伟平, 郭荣华, 孟正,等; 信息安全风险评估关键技术研究与实现[J]; 信息网络安全; 2015(2):7-1414. 文伟平, 汤炀, 谌力; 一种基于Android内核的APP敏感行为检测方法及实现[J]; 信息网络安全; 2016(8):18-2315. 文伟平, 张汉, 曹向磊; 基于Android可执行文件重组的混淆方案的设计与实现[J]; 信息网络安全; 2016(5):71-7716. 文伟平; 北大信息安全方向硕士研究生教学模式探索[J]; 信息安全与通信保密; 2014(5):45-4717. 文伟平, 卿斯汉; 基于实时监测WIN32函数调用防范网络蠕虫攻击的新方法[C]; 全国网络与信息安全技术研讨会’2004论文集; 200418. 文伟平, 吴兴丽, 蒋建春; 软件安全漏洞挖掘的研究思路及发展趋势[J]; 信息网络安全; 2009(10):78-8019. 刘冬, 文伟平; EFI及其安全性分析[J]; 信息网络安全; 2009(5):32-3420. 吴昊, 文伟平, 严寒冰; Android平台上基于WebKit引擎的安全浏览器的设计与实现[J]; 信息网络安全; 2012(12):25-2821. 刘波, 文伟平, 孙惠平,等; ClearBug; 一种改进的自动化漏洞分析工具[J]; 信息网络安全; 2009(5):28-3122. 张亚航, 文伟平; 一种基于Winsock2 SPI架构的网络监控程序自我保护方案设计与实现[J]; 信息网络安全; 2009(5):44-4623. 宋海龄, 文伟平; 一个典型的Web安全评测工具的分析与改进[J]; 信息网络安全; 2011(8):65-6824. 毛宁祥, 文伟平, 傅军,等; IE浏览器防攻击关键技术分析[J]; 信息网络安全; 2011(7):26-2925. 尹亮, 文伟平, YINLiang;等; Windows7SP1下DKOM防攻击技术研究[J]; 信息网络安全; 2011(7):23-2526. 周虎生, 文伟平, 尹亮,等; Windows7操作系统关键内存防攻击研究[J]; 信息网络安全; 2011(7):38-4127. 周虎生, 文伟平; 基于Windows平台的RPC缓冲区溢出漏洞研究[J]; 信息网络安全; 2009(5):38-4028. 徐有福, 文伟平, 尹亮; 基于补丁引发新漏洞的防攻击方法研究[J]; 信息网络安全; 2011(7):45-4829. 刘恒, 文伟平, 万正苏; 基于行为分析的黑客攻击软件自动化分析工具的设计与实现[J]; 信息网络安全; 2011(7):10-1230. 刘楠, 文伟平; 基于结构比对的软件同源综合检测工具的设计与实现[J]; 信息网络安全; 2014(6):31-3831. 徐有福, 文伟平, 万正苏; 基于漏洞模型检测的安全漏洞挖掘方法研究[J]; 信息网络安全; 2011(8):72-7532. 徐俊扬, 文伟平; 基于漏洞特征和Fuzz技术的Windows漏洞挖掘模型研究[J]; 信息网络安全; 2009(5):41-4333. 卢立蕾, 文伟平; Windows环境木马进程隐藏技术研究[J]; 信息网络安全; 2009(5):35-3734. 么利中, 文伟平, YAOLi-zhong,等; 电力信息安全实验室攻防演练平台的设计与应用[J]; 信息网络安全; 2014(6):78-8335. 尹燕彬, 文伟平; 计算机数据安全删除和隐私保护[J]; 信息网络安全; 2009(5):55-5836. 蒋建春, 文伟平; 网络敌手模型研究[J]; 信息网络安全; 2008(9):15-1837. 蒋建春, 文伟平, 王业君,等; 网络蠕虫传播方法及仿真研究[C]; 全国网络与信息安全技术研讨会’2004论文集; 200438. 刘洋, 文伟平; 一种对Android应用资源索引表混淆方案的实现[J]; 电信科学; 2016, 32(10):22-2639. 蒋建春, 文伟平; “云”计算环境的信息安全问题[J]; 信息网络安全; 2010(2):61-6340. 张涛, 焦英楠, 禄立杰, , 文伟平等; 一种基于Windows内核驱动的可疑样本采集系统的设计与实现[J]; 信息网络安全; 2014(2):41-4741. 孟正, 曾天宁, 马洋洋, 文伟平等; 典型Adobe Flash Player漏洞简介与原理分析[J]; 信息网络安全; 2014(10):31-3742. 孟正, 梅瑞, 张涛, 文伟平等; Linux下基于SVM分类器的WebShell检测方法研究[J]; 信息网络安全; 2014(5):5-943. 张亚航, 程博文, 文伟平; ML-IKE:一种改进的卫星链路分层密钥分配协议[J]; 信息网络安全; 2009(3):40-4344. 张文, 严寒冰, 文伟平,等; 一种Android恶意程序检测工具的实现[J]; 信息网络安全; 2013(1):27-3245. 卢阳, 叶超, 严寒冰, 文伟平等; 一种Flash运行时注入查找工具的设计[J]; 信息网络安全; 2012(10):77-8246. 徐有福, 张晋含, 文伟平,等; Windows安全之SEH安全机制分析[J]; 信息网络安全; 2009(5):47-5047. 梁锦华, 蒋建春, 文伟平,等; 分布式端口扫描检测系统的设计与实现[J]; 计算机系统应用; 2002; 11(9):22-2548. 梅瑞, 武学礼, 文伟平,等; 基于Android平台的代码保护技术研究[J]; 信息网络安全; 2013(7):10-1549. 姚洪波, 尹亮, 文伟平; 基于FUZZING测试技术的Windows内核安全漏洞挖掘方法研究及应用[J]; 信息网络安全; 2011(12):9-1650. 关通, 任馥荔, 文伟平; 基于Windows的软件安全典型漏洞利用策略探索与实践[J]; 信息网络安全; 2014(11)51 张涛, 裴蓓, 文伟平,等; 一种安卓平台下提权攻击检测系统的设计与实现[J]; 信息网络安全; 2016(2):15-2152. 郝增帅, 郭荣华, 文伟平,等; 基于特征分析和行为监控的未知木马检测系统研究与实现[J]; 信息网络安全; 2015(2):57-6553. 宁戈, 张涛, 文伟平,等; 一种非堆喷射的IE浏览器漏洞利用技术研究[J]; 信息网络安全; 2014(6):39-4254. 张亚航, 程博文, 文伟平,等; LT Code在基于DVB-S2文件多播系统中的安全应用[J]; 信息网络安全; 2013(5):5-755. 周利华, 周虎生, 文伟平; 一种新型软件加密流程的设计[J]; 信息网络安全; 2010(5):25-2856. 姚洪波, 孟正, 李希,文伟平等; 基于 P2P 的远程控制系统设计与实现[J]; 信息网络安全; 2014(3):32-3857. 李孟哲, 武学礼, 张涛, 文伟平等; 基于Windows的CSRSS进程漏洞分析与利用[J]; 信息网络安全; 2014(7):20-2958. 孙哲, 刘大光, 武学礼, 文伟平等; 基于模糊测试的网络协议自动化漏洞挖掘工具设计与实现[J]; 信息网络安全; 2014(6):23-3059. 唐小明, 梁锦华, 蒋建春, 文伟平等; 网络端口扫描及其防御技术研究[J]; 计算机工程与设计; 2002, 23(9):15-1760. 何建波, 刘国乐, 孟正,文伟平,等; 基于Linux的Web服务器安全审计系统研究与实现[J]; 保密科学技术; 2014(9):36-4361. 贺滢睿, 史记, 张涛, 文伟平; 基于内存的漏洞缓解关键技术研究; 信息网络安全; 2014(12):76-82主要教材和著作 文伟平编著.网络攻防原理及应用. 清华大学出版社. ISBN:9787302466925 . 2017.3.王昭,文伟平,王永刚等译,计算机安全原理与实践. 电子工业出版社. ISBN:9787121246166,2015.10.蒋建春,文伟平,杨凡,郑生琳. 计算机网络信息安全理论与实践教程. 北京邮电大学出版社. ISBN:9787563515899. 2008.5社会服务北京大学软件安全研究小组的主要负责人ICICS2009,2011,2013,2015,2017国际会议程序委员会成员公安部第一研究所信息安全咨询专家组专家中国航天科工集团软件测评中心顾问2008年在北京举办的第29届奥运会网络安全指挥部北京大学技术保障团队负责人ComputerNetworks、Computers&Security、软件学报、电子与通信学报、计算机学报、北京理工大学学报、清华大学学报、电子科学学刊、通信学报等国内外期刊的审稿人,信息网络安全期刊编委成员北京远程教育专业委员会委员,北京远程教育专家组成员,国家电网公司高级培训中心专家库成员工信部教育与考试中心的“网络信息安全工程师高级职业教育”(NSACE项目)项目专家组成员 相关热点