基本信息
闫佳  男  硕导  中国科学院软件研究所
电子邮件: yanj@tca.iscas.ac.cn
通信地址: 中关村南四街4号软件所五号楼8层
邮政编码:

招生信息

   
招生专业
083900-网络空间安全
招生方向
恶意代码分析、软件漏洞挖掘分析

教育背景

2008-09--2015-01   中国科学院大学   工学博士学位

工作经历

   
工作简历
2018-10~现在, 中国科学院软件研究所, 高级工程师
2015-06~2018-10,中国科学院软件研究所, 助理研究员

教授课程

软件安全漏洞分析与发现
软件安全分析与漏洞发现技术

专利与奖励

   
奖励信息
(1) APT攻击检测关键技术研究与应用, 一等奖, 部委级, 2018
(2) 恶意软件深度分析与检测关键技术及应用, 二等奖, 省级, 2017
专利成果
[1] 黄桦烽, 闫佳, 杨轶, 苏璞睿. 一种基于虚拟化高效HASH的可配置函数API监测方法. CN: CN110046502B, 2020-12-04.
[2] 和亮, 苏璞睿, 杨轶, 闫佳, 黄桦烽. 一种高效的软件程序释放后重用漏洞判定方法和装置. CN: CN111625833A, 2020-09-04.
[3] 杨轶, 黄桦烽, 和亮, 闫佳, 苏璞睿. 一种Android平台的复合污点传播追踪方法. CN: CN107526966B, 2020-03-13.
[4] 贾相堃, 张超, 苏璞睿, 杨轶, 和亮, 闫佳. 一种基于动态特征的自定义堆管理函数的自动识别方法. 中国: CN108469997A, 2018-08-31.
[5] 和亮, 苏璞睿, 杨轶, 闫佳, 黄桦烽. 一种多语义动态污点分析方法. 中国: CN105808430B, 2018-07-03.
[6] 贾相堃, 苏璞睿, 杨轶, 黄桦烽, 和亮, 闫佳. 一种基于主动构造的离线堆溢出漏洞挖掘方法. 中国: CN108073817A, 2018-05-25.
[7] 和亮, 苏璞睿, 杨轶, 闫佳, 黄桦烽, 贾相堃. 一种面向二进制程序的堆溢出检测方法. 中国: CN107729747A, 2018-02-23.

出版信息

   
发表论文
[1] 闫佳, 闫佳, 聂楚江, 苏璞睿. 基于遗传算法的恶意代码对抗样本生成方法. 电子与信息学报[J]. 2020, 42(9): 2126-2133, http://lib.cqvip.com/Qikan/Article/Detail?id=7102824356.
[2] Yan, Jia, Shi, Lei, Tao, Jun, Yu, Xiaolong, Zhuang, Zhou, Huang, Congcong, Yu, Rulei, Su, Purui, Wang, Chaoli, Chen, Yang. Visual Analysis of Collective Anomalies Using Faceted High-Order Correlation Graphs. IEEE TRANSACTIONS ON VISUALIZATION AND COMPUTER GRAPHICS[J]. 2020, 26(7): 2517-2534, https://www.webofscience.com/wos/woscc/full-record/WOS:000542933100014.
[3] He Liang, Cai Yan, Hu Hong, Su Purui, Liang Zhenkai, Yang Yi, Huang Huafeng, Yan Jia, Jia Xiangkun, Feng Dengguo, Rosu G, DiPenta M, Nguyen TN. Automatically Assessing Crashes from Heap Overflows. PROCEEDINGS OF THE 2017 32ND IEEE/ACM INTERNATIONAL CONFERENCE ON AUTOMATED SOFTWARE ENGINEERING (ASE'17)null. 2017, 274-279, [4] 曹娇华, 苏璞睿, 应凌云, 闫佳, 褚燕琴. 智能手机点击劫持攻击检测方法研究. 计算机应用与软件[J]. 2014, 31(11): 312-317, http://lib.cqvip.com/Qikan/Article/Detail?id=663294005.
[5] Yan, Jia, Ying, Lingyun, Yang, Yi, Su, Purui, Li, Qi, Kong, Hui, Feng, Dengguo, Au, MH, Carminati, B, Kuo, CCJ. Revisiting Node Injection of P2P Botnet. NETWORK AND SYSTEM SECURITYnull. 2014, 8792: 124-137, [6] 闫佳, 应凌云, 刘海峰, 苏璞睿, 冯登国. 结构化对等网测量方法研究. 软件学报. 2014, 25(6): 1301-1315, http://lib.cqvip.com/Qikan/Article/Detail?id=49761063.
[7] 苏璞睿. Long Term Tracking and Characterization of P2P Botnet. International Conference on Trust, Security and Privacy in Computing and Communications. 2014, [8] 冯登国. CloudSEC: A Cloud Architecture for Composing Collaborative Security Services. IEEE Second International Conference on Cloud Computing Technology and Science. 2010, 

科研活动

   

指导学生

现指导学生

陈孟达  硕士研究生  085400-电子信息