基本信息
霍玮      中国科学院信息工程研究所
电子邮件: huowei@iie.ac.cn
通信地址: 北京市海淀区树村路19号
邮政编码: 100085

总体介绍

第十研究室负责人,中国科学院优秀指导教师,中科院朱李月华优秀教师奖。主要研究领域包括软件漏洞挖掘和利用、软件供应链安全分析、软件及数据安全评测、基于大数据及知识图谱的软件安全分析、信息系统(包括云、智能终端、硬件、网络设备、web、AI等)安全分析等。迄今为止主持和参与项目40余项。在国内外高水平会议和刊物上发表学术论文60余篇,包括安全四大顶会、ICSE、ASE、TSE、DSN、CGO等,获ICSE最佳论文奖、CGO Test-of-Time奖,申请30余项专利。目前主要开展规模化、智能化及协同化漏洞挖掘及风险评估关键技术和系统的研发,关注基于云计算及大数据的新型漏洞挖掘利用技术和关键支撑技术,培养漏洞挖掘、程序分析及大数据系统构建等方面的人才。作为技术负责人,自主研发了国家级漏洞分析与风险评估平台VARAS,挖掘零日漏洞八百余个,获微软、谷歌、思科等厂商的致谢并获CVE编号四百余个。VARAS团队成员,参加GeekPWN、XPWN、NASAC、阿里供应链大赛等,获得优异成绩;多人入选因特尔名人堂、谷歌名人堂、戴尔名人堂、微软全球Top 100安全研究者等,并有多名学生获得全国网络安全奖学金及国家奖学金等。

招生信息

   
招生专业
083900-网络空间安全
0812Z1-信息安全
081202-计算机软件与理论
招生方向
软件安全分析理论与技术,网络安全评测,网络攻防
网络攻防
网络空间安全评测

教育背景

2023-10--中国科学院信息工程研究所   第十研究室副主任(主持工作)、研究员
2018-10--2023-10   中国科学院信息工程研究所   研究员
2013-11--2018-10   中国科学院信息工程研究所   副研究员
2009-10--2013-11   中国科学院计算技术研究所   助理研究员
2003-09--2010-06   中国科学院计算技术研究所   博士研究生,工学博士
1999-09--2003-06   中国科学技术大学   本科,工学学士

教授课程

编译原理
编译原理习题课
软件安全原理
科学前沿进展名家系列讲座III
漏洞利用与攻防实践
软件安全与脆弱性分析

出版信息

   
发表论文
(1) Zipper- Static Taint Analysis for PHP Applications, Usenix Security, 2025, 第 10 作者
(2) VulcanBoost- Boosting ReDoS Fixes through Symbolic Representation and Feature Normalization, Usenix Security, 2025, 第 12 作者  通讯作者
(3) Understanding Resource Injection Vulnerabilities in Kubernetes Ecosystems, 2025 40th IEEE/ACM International Conference on Automated Software Engineering (ASE), 2025, 第 8 作者
(4) From Constraints to Cracks: Constraint Semantic Inconsistencies as Vulnerability Beacons for Embedded Systems, USENIX Security 2025 (CCF-A), 2025, 第 10 作者
(5) Semantic-Enhanced Static Vulnerability Detection in Baseband Firmware, ICSE 2024, 2024, 第 9 作者
(6) TGRop: Top Gun of Return-Oriented Programming Automation, COMPUTER SECURITY-ESORICS 2024, PT III, 2024, 第 10 作者  通讯作者
(7) Leveraging Semantic Relations in Code and Data to Enhance Taint Analysis of Embedded Systems, USENIX SEC (CCF-A), 2024, 第 11 作者  通讯作者
(8) File Hijacking Vulnerability: The Elephant in the Room, NDSS (CCF-A), 2024, 第 11 作者
(9) Effective ReDoS Detection by Principled Vulnerability Modeling and Exploit Generation, 2023 IEEE SYMPOSIUM ON SECURITY AND PRIVACY, SP, 2023, 第 11 作者
(10) Decompilation Based Deep Binary-Source Function Matching, The 5th International Conference on Science of Cyber Security, 2023, 第 7 作者
(11) 一种基于无害处理识别的嵌入式设备漏洞检测方法, A Vulnerability Detecting Approach Based on Sanitizer Identification for Embedded Devices, 信息安全研究, 2023, 第 5 作者
(12) RSFuzzer: Discovering Deep SMI Handler Vulnerabilities in UEFI Firmware with Hybrid Fuzzing, 2023 IEEE Symposium on Security and Privacy(SP), 2023, 第 8 作者
(13) NACDA: Naming-Based Access Control and Decentralized Authorization for Secure Many-to-Many Data Sharing, ELECTRONICS, 2023, 第 5 作者
(14) 基于物联网设备局部仿真的反馈式模糊测试技术, Feedback-driven Fuzzing Technology Based on Partial Simulation of IoT Devices, 信息安全学报, 2023, 第 7 作者
(15) 一种针对网络设备的已知漏洞定位方法, Locating 1-Day Vulnerabilities in Network Equipment, 信息安全学报, 2023, 第 9 作者
(16) EBugDec: Detecting Inconsistency Bugs caused by RFC Evolution in Protocol Implementations, International Symposium on Research in Attacks, Intrusions and Defenses (RAID), 2023, 第 6 作者
(17) ACETest: Automated Constraint Extraction for Testing Deep Learning Operators, ACM SIGSOFT International Symposium on Software Testing and Analysis (ISSTA) (CCF-A), 2023, 第 9 作者
(18) NDFuzz:a non-intrusive coverage-guided fuzzing framework for virtualized network devices, Cybersecurity, 2023, 第 9 作者
(19) Effective ReDoS Detection by Principled Vulnerability Modeling and Exploit Generation, The 44th IEEE Symposium on Security and Privacy (S&P 2023, CCF-A), 2023, 第 11 作者
(20) 处理器微体系结构安全研究综述, 信息安全学报, 2022, 第 3 作者
(21) NDFuzz: a non-intrusive coverage-guided fuzzing framework for virtualized network devices, Cybersecurity, 2022, 第 9 作者
(22) CAMFuzz: Explainable Fuzzing with Local Interpretation, CYBERSECURITY, 2022, 第 7 作者
(23) SiCsFuzzer:基于稀疏插桩的闭源软件模糊测试方法, SiCsFuzzer:A Sparse-instrumentation-based Fuzzing Platform for Closed Source Software, 信息安全学报, 2022, 第 7 作者
(24) RIBDetector: an RFC-guided Inconsistency Bug Detecting Approach for Protocol Implementations., SANER, 2022, 第 5 作者
(25) VERJava: Vulnerable Version Identification for Java OSS with a Two-Stage Analysis, 2022 IEEE International Conference on Software Maintenance and Evolution (ICSME), 2022, 第 8 作者
(26) Finding SMM Privilege-Escalation Vulnerabilities in UEFI Firmware with Protocol-Centric Static Analysis, 2022 IEEE Symposium on Security and Privacy (S&P), 2022, 第 6 作者  通讯作者
(27) A Sanitizer-centric Analysis to Detect Cross-Site Scripting in PHP Programs, 2022 IEEE International Symposium on Software Reliability Engineering (ISSRE), 2022, 第 7 作者
(28) ESRFuzzer: an enhanced fuzzing framework for physical SOHO router devices to discover multi-Type vulnerabilities, CYBERSECURITY, 2021, 第 2 作者
(29) VIVA: Binary Level Vulnerability Identification via Partial Signature, 2021 IEEE International Conference on Software Analysis, Evolution and Reengineering (SANER), 2021, 
(30) 固件安全检测技术概述, 保密科学技术, 2021, 第 3 作者
(31) B2SMatcher: fine-Grained version identification of open-Source software in binary files, CYBERSECURITY, 2021, 第 6 作者
(32) ESRFuzzer:an enhanced fuzzing framework for physical SOHO router devices to discover multi-Type vulnerabilities, ESRFuzzer:an enhanced fuzzing framework for physical SOHO router devices to discover multi-Type vulnerabilities, 网络空间安全科学与技术(英文), 2021, 第 2 作者
(33) Large-Scale Third-Party Library Detection in Android Markets, IEEE TRANSACTIONS ON SOFTWARE ENGINEERING, 2020, 第 8 作者
(34) 变异策略感知的并行模糊测试研究, Research on Mutator Strategy-aware Parallel Fuzzing, 信息安全学报, 2020, 第 4 作者
(35) ELAID:detecting integer-Overflow-to-Buffer-Overflow vulnerabilities by light-weight and accurate static analysis, ELAID:detecting integer-Overflow-to-Buffer-Overflow vulnerabilities by light-weight and accurate static analysis, CYBERSECURITY, 2020, 第 4 作者
(36) MVP: Detecting Vulnerabilities using Patch-Enhanced Vulnerability Signatures, 29th USENIX Security Symposium (CCF-A), 2020, 第 9 作者  通讯作者
(37) A Large-Scale Empirical Study on Vulnerability Distribution within Projects and the Lessons Learned, 2020 ACM/IEEE 42ND INTERNATIONAL CONFERENCE ON SOFTWARE ENGINEERING (ICSE, CCF-A), 2020, 第 8 作者
(38) Exploiting the Trust Between Boundaries: Discovering Memory Corruptions in Printers via Driver-Assisted Testing, The 21st ACM SIGPLAN/SIGBED Conference on Languages, Compilers, and Tools for Embedded Systems, 2020, 第 9 作者
(39) B2SFinder: Detecting Open-Source Software Reuse in COTS Software, 34th IEEE/ACM International Conference on Automated Software Engineering (ASE) (CCF-A), 2019, 第 13 作者
(40) 1dVul: Discovering 1-day Vulnerabilities through Binary Patches, 2019 49TH ANNUAL IEEE/IFIP INTERNATIONAL CONFERENCE ON DEPENDABLE SYSTEMS AND NETWORKS (DSN 2019), 2019, 第 7 作者
(41) SRFuzzer: An Automatic Fuzzing Framework for Physical SOHO Router Devices to Discover Multi-Type Vulnerabilities, 35TH ANNUAL COMPUTER SECURITY APPLICATIONS CONFERENCE (ACSA), 2019, 第 2 作者  通讯作者
(42) Open-Source License Violations of Binary Software at Large Scale, 2019 IEEE 26TH INTERNATIONAL CONFERENCE ON SOFTWARE ANALYSIS, EVOLUTION AND REENGINEERING (SANER), 2019, 第 12 作者
(43) 知识、探索与状态平面组织的软件漏洞分析架构研究, Research on The Software Vulnerability Analysis Architecture with The Knowledge, Exploration and State Plane, 信息安全学报, 2019, 第 4 作者
(44) Constructing Benchmarks for Supporting Explainable Evaluations of Static Application Security Testing Tools, 2019 13TH INTERNATIONAL SYMPOSIUM ON THEORETICAL ASPECTS OF SOFTWARE ENGINEERING (TASE 2019), 2019, 第 3 作者
(45) 网络场景背景流量管理系统的设计与实现, The 2018 2nd International Conference on Advances in Energy, Environment and Chemical Science, 2018, 第 3 作者
(46) RARE: An Efficient Static Fault Detection Framework for Definition-Use Faults in Large Programs, IEEE ACCESS, 2018, 第 3 作者
(47) 动态事件序列制导的Android应用漏洞验证技术, Dynamic event sequence guidance for Android application vulnerability verification technology, 计算机工程与应用, 2018, 第 3 作者
(48) A Light-weight and Accurate Method of Static Integer-Overflow-to-Buffer-Overflow Vulnerability Detection, The 14th International Conference on Information Security and Cryptology (Inscypt), 2018, 第 6 作者
(49) alpha Diff: Cross-Version Binary Code Similarity Detection with DNN, PROCEEDINGS OF THE 2018 33RD IEEE/ACM INTERNATIONAL CONFERENCE ON AUTOMTED SOFTWARE ENGINEERING (ASE' 18), 2018, 第 2 作者  通讯作者
(50) 可编程模糊测试技术, Programmable Fuzzing Technology, 软件学报, 2018, 第 2 作者
(51) 确保软件供应链安全是一项系统工程, 中国信息安全, 2018, 第 2 作者
(52) 基于模式生成的浏览器模糊测试技术, Browser Fuzzing Technique Based on Pattern-Generation, 软件学报, 2018, 第 1 作者
(53) LibD: Scalable and Precise Third-party Library Detection in Android Markets, 39th IEEE/ACM International Conference on Software Engineering (ICSE), 2017, 第 8 作者
(54) Locating Software Faults Based on Minimum Debugging Frontier Set, IEEE TRANSACTIONS ON SOFTWARE ENGINEERING, 2017, 第 3 作者
(55) 动态资源感知的并行化模糊测试框架, Dynamic resource awareness framework for parallel fuzzing, 计算机应用研究, 2017, 第 3 作者
(56) 面向动态生成代码的攻防技术综述, Survey on Attacking and Defending Technologies of Dynamic Code Generation, 信息安全学报, 2016, 第 2 作者
(57) 典型文档类CVE漏洞检测工具的研究与实现, Research and Implementation of Typical Document CVE Vulnerability Detection Tools, 信息网络安全, 2014, 第 3 作者
(58) 面向并发性能下降的调度策略的综述, Survey of Scheduling Policies for Co-Run Degradation, 计算机研究与发展, 2014, 第 3 作者
(59) 一种场景敏感的高效错误检测方法, Efficient Scene-Sensitive Fault Detection Approach, 软件学报, 2014, 第 2 作者
(60) Effective Fault Localization Based on Minimum Debugging Frontier Set, PROCEEDINGS OF THE 2013 IEEE/ACM INTERNATIONAL SYMPOSIUM ON CODE GENERATION AND OPTIMIZATION (CGO), 2013, 第 2 作者
(61) 基于传播引擎的指针引用错误检测, A Propagation Engine Based Approach for Pointer Reference Fault Detection, 计算机学报, 2013, 第 2 作者
(62) 一种基于最小调试边界的断点自动生成技术, Automatic Breakpoint Generating Approach Based on Minimum Debugging Frontier Set, 软件学报, 2013, 第 2 作者
(63) 一种提高时序安全属性静态检测实用性的方法, A Precise and Scalable Static Checking Approach for Temporal Safety Property, 计算机学报, 2012, 第 1 作者
(64) Making It Practical and Effective: Fast and Precise May-Happen-in-Parallel Analysis, 2012 International Conference on Parallel Architecture and Compilation Techniques (PACT)(poster), 2012, 第 2 作者
(65) Can We Make It Faster? Efficient May-Happen-in-Parallel Analysis Revisited, 2012 13TH INTERNATIONAL CONFERENCE ON PARALLEL AND DISTRIBUTED COMPUTING, APPLICATIONS, AND TECHNOLOGIES (PDCAT 2012), 2012, 第 2 作者
(66) 面向无线传感器网络应用的自适应调试方法, An Adaptive Debugging Approach for Wireless Sensor Network Applications, 计算机学报, 2011, 第 2 作者
(67) 静态检测中断驱动程序的数据竞争, Static Race Detection of Interrupt-Driven Programs, 计算机研究与发展, 2011, 第 1 作者
(68) 基于包含的指针分析优化技术综述, A Survey of Optimization Technology of Inclusion-Based Pointer Analysis, 计算机学报, 2011, 第 2 作者
(69) 一种检测运行栈与静态数据区重叠的新方法, A New Approach to Detect the Overlap between Runtime Stack and Static Data Sections, 计算机工程与应用, 2006, 第 2 作者

指导学生

已指导学生

叶菁  硕士研究生  081202-计算机软件与理论  

戴戈  硕士研究生  0812Z1-信息安全  

刘宁逸  硕士研究生  0812Z1-信息安全  

彭佳琪  硕士研究生  085211-计算机技术  

冯牧玥  硕士研究生  083900-网络空间安全  

王世阳  硕士研究生  085212-软件工程  

向浩  硕士研究生  085212-软件工程  

陈婧婷  博士研究生  083900-网络空间安全  

卢昊良  硕士研究生  083900-网络空间安全  

彭跃  硕士研究生  085211-计算机技术  

汤仟  硕士研究生  085211-计算机技术  

孙晴  博士研究生  083900-网络空间安全  

刘益铭  博士研究生  083900-网络空间安全  

简鲲鹏  博士研究生  083900-网络空间安全  

苏赫  博士研究生  083900-网络空间安全  

刘龙权  硕士研究生  085211-计算机技术  

班固  硕士研究生  083900-网络空间安全  

谭凌霄  硕士研究生  085211-计算机技术  

尹嘉伟  博士研究生  083900-网络空间安全  

鲜槟丞  硕士研究生  083900-网络空间安全  

林泊儒  硕士研究生  085412-网络与信息安全  

姚祎璨  硕士研究生  083900-网络空间安全  

陈成希  硕士研究生  085412-网络与信息安全  

黄帅霖  硕士研究生  085412-网络与信息安全  

现指导学生

赵佳旭  博士研究生  083900-网络空间安全  

俞晨东  博士研究生  083900-网络空间安全  

石景宜  博士研究生  083900-网络空间安全  

王翦  博士研究生  083900-网络空间安全  

钟楠宇  博士研究生  083900-网络空间安全  

薄德芳  博士研究生  083900-网络空间安全  

艾语晨  硕士研究生  083900-网络空间安全  

胡文泊  博士研究生  083900-网络空间安全  

唐路易  硕士研究生  083900-网络空间安全  

周宸锋  硕士研究生  085412-网络与信息安全  

张驰  博士研究生  083900-网络空间安全  

刘欣悦  博士研究生  083900-网络空间安全  

王欣熠  博士研究生  083900-网络空间安全  

施潇楠  博士研究生  083900-网络空间安全  

江乃甲  硕士研究生  083900-网络空间安全  

舒杰  硕士研究生  083900-网络空间安全  

冯灵馨  博士研究生  083900-网络空间安全  

万平衡  博士研究生  083900-网络空间安全  

宫秋宇  博士研究生  083900-网络空间安全  

冉文博  博士研究生  083900-网络空间安全  

胡一凡  博士研究生  083900-网络空间安全  

邱思豪  博士研究生  083900-网络空间安全  

朱晋  博士研究生  083900-网络空间安全  

徐自强  博士研究生  083900-网络空间安全  

董津玮  博士研究生  083900-网络空间安全  

杜金锦  硕士研究生  083900-网络空间安全