电子邮件: fengyun@iie.ac.cn
通信地址: 北京市海淀区树村路19号中国科学院信息工程研究所
邮政编码:
研究领域
招生信息
招生专业
招生方向
教育背景
工作经历
2024-11~至今,中国科学院信息工程研究所, 高级工程师
2021-07~2024-10,中国科学院信息工程研究所, 工程师
教授课程
教学课程
(1)《Web追踪前沿》,主讲教师, 2024-2025 春季
(2)《Web安全技术》,主讲教师, 2025-2026 秋季
(3)《Web追踪前沿》,主讲教师, 2025-2026 春季
专利与奖励
发明专利:
[1]一种基于Web日志的Web攻击阶段分析方法及系统,第6发明人,ZL 202210547657.4
[2] 一种基于信息流分析的关键主机事件识别方法,第1发明人,ZL202110459255.4
[3] 一种基于攻击组织能力评估对攻击进行防御的方法及系统,第2发明人,ZL201910992423.9
[4]一种攻击组织发现方法及系统,第5发明人,ZL201910629158.8
[5] 一种PDF文档隐私泄露防御方法及系统,第1发明人,ZL201811228937.9
[6]一种勒索软件防御方法及系统,第2发明人,ZL201710822530.8
获奖情况:
省部级科学技术奖, 一等奖, 部委级, 2023
出版信息
学术论文:
[1]Bizheng Yang, Ruibang Wu, Jie Yin, Cunwei Yu, Yun Feng*.P-Repair: Verified Least-Change Repair for Cloud Access Control[C]//29th International Conference on Computer Supported Cooperative Work in Design(CSCWD 2026), 通信作者
[2]Baihang Liu, Fangjiao Zhang, Yun Feng, Canhua Chen; Xiaoyu Wang; Yaqin Cao. AEGIS: Enhancing Provenance-Based Intrusion Detection System with LLM-Powered Deep Semantic Representation[C]//ICASSP 2026-2026 IEEE International Conference on Acoustics, Speech and Signal Processing (ICASSP 2026), 第3作者
[3]Xutong Wang, Yun Feng, Bingsheng Bi, Yaqin Cao, Ze Jin, Xinyu Liu, Yuling Liu, and Yunpeng Li. Not All Benignware Are Alike: Enhancing Clean Label Attacks on Malware Classifiers. Proceedings of the ACM Web Conference (WWW 2025), 第2作者
[4]Jiaxi Liu, Kezhen Huang, Yun Feng*, Canhua Chen, Jinli Zhang, Yuqi Shu, Xing Tian and Qixu Liu. MemAPIDet: A Novel Memory-resident Malware Detection Framework Combining API Sequence and Memory Features[C]//27th International Conference on Computer Supported Cooperative Work in Design(CSCWD 2024), 通信作者
[5] Jinli Zhang, Xutong Wang, Ningjun Zheng, Kezhen Huang, Yun Feng*, Xiang Cui. XShellGNN: Cross-file Web Shell Detection Based on Graph Neural Network[C]//27th International Conference on Computer Supported Cooperative Work in Design(CSCWD 2024), 通信作者
[6] Jiaxi Liu, Yun Feng, Xinyu Liu, Jianjun Zhao, and Qixu Liu*. MRm-DLDet: a memory-resident malware detection framework based on memory forensics and deep neural network[J]. Cybersecurity, 2023, 第2作者
[7]Yanhui Chen, Yun Feng, Chengchun Wang, Jianjun Zhao, Qixu Liu DeepCall: A Fast and Robust Malware Classification System with DGCNN and Function Call Graph CSCWD2023, 第2作者
[8]Yanhui Chen, Yun Feng, Zhi Wang, Jianjun Zhao, Chengchun Wang, Qixu Liu IMaler: An Adversarial Attack Framework to Obfuscate Malware Structure against DGCNN-based Classifier via Reinforcement Learning (ICC2023), 第2作者
[9] Xingchen Chen, Baizhu Wang, Ze Jin, Yun Feng, Xianglong Li, Xincheng Feng, Qixu Liu. Tabby: Automated Gadget Chain Detection for Java Deserialization Vulnerabilities. 2023 53rd Annual IEEE/IFIP International Conference on Dependable Systems and Networks (DSN 2023), 第 4 作者
[10] Bo Bai, Yun Feng, Baoxu Liu, et al. APT behaviors detection based on email business scenarios[C]//2021 IEEE Sixth International Conference on Data Science in Cyberspace (DSC), 通信作者
[11] Yun Feng, Baoxu Liu, Xiang Cui, et al. A Systematic Method on PDF Privacy Leakage Issues[C]//2018 17th IEEE International Conference On Trust, Security And Privacy In Computing And Communications (TrustCom 2018), 第1 作者
[12] 刘奇旭, 冯云, 谭儒, 靳泽. GB/T 18336标准推动科研创新发展[J]. 中国信息安全,2023,(11):21-23.
[13] 冯云, 刘宝旭, 张金莉, 张越, 刘奇旭*. 基于主机事件的攻击发现技术研究综述[J]. 信息安全学报. 2023,(4):31-45, 第 1 作者
[14] 刘奇旭, 靳泽, 陈灿华, 高新博, 郑宁军, 方仪伟, 冯云*. 物联网访问控制安全性综述[J]. 计算机研究与发展, 2022, 59(10): 2190-2211, 通信作者
[15] 白波, 冯云, 刘宝旭, 汪旭童, 何松林, 姚敦宇, 刘奇旭. 基于网络行为的攻击同源分析方法研究[J]. 信息安全学报, 2022, 第 2 作者
[16] 冯云, 刘宝旭, 张金莉*, 汪旭童, 刘潮歌, 申明喆, 刘奇旭. 一种无监督的窃密攻击及时发现方法[J]. 计算机研究与发展, 2020, 第 1 作者
国家标准:
[1]GB/T 18336.1 2024 《网络安全技术 信息技术安全评估准则 第1部分:简介和一般模型》 2024-11-01实施,部分替代GB/T 18336.1-2015
[2]GB/T 18336.2 2024 《网络安全技术 信息技术安全评估准则 第2部分:安全功能组件》 2024-11-01实施,部分替代GB/T 18336.2-2015
[3]GB/T 18336.3 2024 《网络安全技术 信息技术安全评估准则 第3部分:安全保障组件》 2024-11-01实施,部分替代GB/T 18336.3-2015
科研活动
[1] 网络安全测试专项2026, 项目负责人, 中国科学院项目, 2026-01--2026-12
[2] 工业互联网网络攻击行为动态检测理论与溯源方法, 核心骨干, 国家自然基金重点项目, 2025-01--2027-12
[3] 网络安全测试专项2025, 项目负责人, 中国科学院项目, 2025-01--2025-12
[4] 主被动协同的网络攻击发现溯源技术研究, 项目负责人, 研究所自主部署, 2023-03--2026-02
[5] 软件供应链安全, 子课题负责人, 国家重点研发计划, 2023-03--2025-11
[6] 某工程, 课题负责人, 国家任务, 2022-06--2025-12
[7] 主动发现与溯源关键技术研究, 核心骨干, 中国科学院先导专项, 2022-01--2022-12