基本信息
冯云      中国科学院信息工程研究所
电子邮件: fengyun@iie.ac.cn
通信地址: 北京市海淀区树村路19号中国科学院信息工程研究所
邮政编码:

研究领域

威胁诱捕, 追踪溯源, 网络攻防技术


招生信息

   
招生专业
083900-网络空间安全
招生方向
威胁诱捕,追踪溯源,网络攻防技术

教育背景

2016-09--2021-06   中国科学院信息工程研究所   博士
2012-09--2016-06   湖南大学   本科

工作经历

2024-11~至今,中国科学院信息工程研究所, 高级工程师

2021-07~2024-10,中国科学院信息工程研究所, 工程师


教授课程

   
教学课程

(1)《Web追踪前沿》,主讲教师, 2024-2025 春季

(2)《Web安全技术》,主讲教师, 2025-2026 秋季

(3)《Web追踪前沿》,主讲教师, 2025-2026 春季

专利与奖励

发明专利:

[1]一种基于Web日志的Web攻击阶段分析方法及系统,第6发明人,ZL 202210547657.4

[2] 一种基于信息流分析的关键主机事件识别方法,第1发明人,ZL202110459255.4

[3] 一种基于攻击组织能力评估对攻击进行防御的方法及系统,第2发明人,ZL201910992423.9

[4]一种攻击组织发现方法及系统,第5发明人,ZL201910629158.8

[5] 一种PDF文档隐私泄露防御方法及系统,第1发明人,ZL201811228937.9

[6]一种勒索软件防御方法及系统,第2发明人,ZL201710822530.8


获奖情况:

省部级科学技术奖, 一等奖, 部委级, 2023




出版信息

学术论文

[1]Bizheng Yang, Ruibang Wu, Jie Yin, Cunwei Yu, Yun Feng*.P-Repair: Verified Least-Change Repair for Cloud Access Control[C]//29th International Conference on Computer Supported Cooperative Work in Design(CSCWD 2026), 通信作者

[2]Baihang Liu, Fangjiao Zhang, Yun Feng, Canhua Chen; Xiaoyu Wang; Yaqin Cao. AEGIS: Enhancing Provenance-Based Intrusion Detection System with LLM-Powered Deep Semantic Representation[C]//ICASSP 2026-2026 IEEE International Conference on Acoustics, Speech and Signal Processing (ICASSP 2026), 第3作者

[3]Xutong Wang, Yun Feng, Bingsheng Bi, Yaqin Cao, Ze Jin, Xinyu Liu, Yuling Liu, and Yunpeng Li. Not All Benignware Are Alike: Enhancing Clean Label Attacks on Malware Classifiers. Proceedings of the ACM Web Conference (WWW 2025), 第2作者

[4]Jiaxi Liu, Kezhen Huang, Yun Feng*, Canhua Chen, Jinli Zhang, Yuqi Shu, Xing Tian and Qixu Liu. MemAPIDet: A Novel Memory-resident Malware Detection Framework Combining API Sequence and Memory Features[C]//27th International Conference on Computer Supported Cooperative Work in Design(CSCWD 2024), 通信作者

[5] Jinli Zhang, Xutong Wang, Ningjun Zheng, Kezhen Huang, Yun Feng*, Xiang Cui. XShellGNN: Cross-file Web Shell Detection Based on Graph Neural Network[C]//27th International Conference on Computer Supported Cooperative Work in Design(CSCWD 2024), 通信作者

[6] Jiaxi Liu, Yun Feng, Xinyu Liu, Jianjun Zhao, and Qixu Liu*. MRm-DLDet: a memory-resident malware detection framework based on memory forensics and deep neural network[J]. Cybersecurity, 2023, 第2作者

[7]Yanhui Chen, Yun Feng, Chengchun Wang, Jianjun Zhao, Qixu Liu DeepCall: A Fast and Robust Malware Classification System with DGCNN and Function Call Graph CSCWD2023, 第2作者

[8]Yanhui Chen, Yun Feng, Zhi Wang, Jianjun Zhao, Chengchun Wang, Qixu Liu IMaler: An Adversarial Attack Framework to Obfuscate Malware Structure against DGCNN-based Classifier via Reinforcement Learning (ICC2023), 第2作者

[9] Xingchen Chen, Baizhu Wang, Ze Jin, Yun Feng, Xianglong Li, Xincheng Feng, Qixu Liu. Tabby: Automated Gadget Chain Detection for Java Deserialization Vulnerabilities. 2023 53rd Annual IEEE/IFIP International Conference on Dependable Systems and Networks (DSN 2023), 第 4 作者

[10] Bo Bai, Yun Feng, Baoxu Liu, et al. APT behaviors detection based on email business scenarios[C]//2021 IEEE Sixth International Conference on Data Science in Cyberspace (DSC), 通信作者

[11] Yun Feng, Baoxu Liu, Xiang Cui, et al. A Systematic Method on PDF Privacy Leakage Issues[C]//2018 17th IEEE International Conference On Trust, Security And Privacy In Computing And Communications (TrustCom 2018), 第1 作者

[12] 刘奇旭, 冯云, 谭儒, 靳泽. GB/T 18336标准推动科研创新发展[J]. 中国信息安全,2023,(11):21-23.

[13] 冯云, 刘宝旭, 张金莉, 张越, 刘奇旭*. 基于主机事件的攻击发现技术研究综述[J]. 信息安全学报. 2023,(4):31-45, 第 1 作者

[14] 刘奇旭, 靳泽, 陈灿华, 高新博, 郑宁军, 方仪伟, 冯云*. 物联网访问控制安全性综述[J]. 计算机研究与发展, 2022, 59(10): 2190-2211, 通信作者

[15] 白波, 冯云, 刘宝旭, 汪旭童, 何松林, 姚敦宇, 刘奇旭. 基于网络行为的攻击同源分析方法研究[J]. 信息安全学报, 2022, 第 2 作者

[16] 冯云, 刘宝旭, 张金莉*, 汪旭童, 刘潮歌, 申明喆, 刘奇旭. 一种无监督的窃密攻击及时发现方法[J]. 计算机研究与发展, 2020, 第 1 作者



国家标准

[1]GB/T 18336.1 2024 《网络安全技术 信息技术安全评估准则 第1部分:简介和一般模型》 2024-11-01实施,部分替代GB/T 18336.1-2015 

[2]GB/T 18336.2 2024 《网络安全技术 信息技术安全评估准则 第2部分:安全功能组件》 2024-11-01实施,部分替代GB/T 18336.2-2015

[3]GB/T 18336.3 2024 《网络安全技术 信息技术安全评估准则 第3部分:安全保障组件》 2024-11-01实施,部分替代GB/T 18336.3-2015 

科研活动

[1] 网络安全测试专项2026, 项目负责人, 中国科学院项目, 2026-01--2026-12

[2] 工业互联网网络攻击行为动态检测理论与溯源方法,  核心骨干, 国家自然基金重点项目, 2025-01--2027-12

[3] 网络安全测试专项2025, 项目负责人, 中国科学院项目, 2025-01--2025-12

[4] 主被动协同的网络攻击发现溯源技术研究, 项目负责人, 研究所自主部署, 2023-03--2026-02

[5] 软件供应链安全, 子课题负责人, 国家重点研发计划, 2023-03--2025-11

[6] 某工程, 课题负责人, 国家任务, 2022-06--2025-12

[7] 主动发现与溯源关键技术研究, 核心骨干, 中国科学院先导专项, 2022-01--2022-12