基本信息
李孟豪      中国科学院信息工程研究所
电子邮件: limenghao@iie.ac.cn
通信地址: 北京市海淀区树村路19号
邮政编码:

研究领域

网络空间安全、软件安全、固件安全,逆向分析

招生信息

   
招生专业
083900-网络空间安全
招生方向
软件安全分析,软件、固件漏洞挖掘及检测

教育背景

2013-09--2017-07   中国科学院信息工程研究所   工学博士
2010-09--2013-01   中国科学技术大学   工程硕士
2006-09--2010-07   信息工程大学   学士
学历
研究生

学位
工学博士

工作经历

   
工作简历
2020-10~现在, 中国科学院信息工程研究所, 副研究员
2017-07~2020-10,中国科学院信息工程研究所, 助理研究员

教授课程

   
漏洞利用与攻防实践

研究生实验课

编译原理
本科专业选修课

出版信息

   
发表论文
(1) Fuzzing for Stateful Protocol Programs Based on Constraints between States and Message Types, INTERNETWARE, 2025, 第 3 作者
(2) State Significance-Guided Fuzzing for Stateful Protocol Program, TASE, 2025, 第 5 作者
(3) Fuzzing for Stateful Protocol Implementations: Are We There Yet?, TASE, 2024, 第 5 作者
(4) TGRop: Top Gun of Return-Oriented Programming Automation, COMPUTER SECURITY-ESORICS 2024, PT III, 2024, 第 8 作者
(5) RSFuzzer: Discovering Deep SMI Handler Vulnerabilities in UEFI Firmware with Hybrid Fuzzing, 2023 IEEE Symposium on Security and Privacy(SP), 2023, 第 2 作者  通讯作者
(6) 处理器微体系结构安全研究综述, 信息安全学报, 2022, 第 2 作者  通讯作者
(7) Finding SMM Privilege-Escalation Vulnerabilities in UEFI Firmware with Protocol-Centric Static Analysis, 2022 IEEE Symposium on Security and Privacy (S&P), 2022, 第 2 作者  通讯作者
(8) Large-Scale Third-Party Library Detection in Android Markets, IEEE TRANSACTIONS ON SOFTWARE ENGINEERING, 2020, 第 1 作者
(9) LibD: Scalable and Precise Third-party Library Detection in Android Markets, 39th IEEE/ACM International Conference on Software Engineering (ICSE), 2017, 第 1 作者
(10) An Approach for Mitigating Potential Threats in Practical SSO Systems, 第十一信息安全与密码学国际会议 (Inscrypt 2015), 2015, 第 1 作者

指导学生

现指导学生

谢金峰  硕士研究生  083900-网络空间安全