基本信息
周建华      中国科学院信息工程研究所
电子邮件: zhoujianhua@iie.ac.cn
通信地址: 北京市海淀区树村路19号
邮政编码: 100095

研究领域

主要聚焦软件漏洞挖掘领域核心支撑技术的研究及工具研制,重点关注针对网络设备固件、物联网设备固件的漏洞挖掘新方法及智能化辅助分析技术。担任国家重点研发计划课题负责人、承担企业横向合作项目。协助指导学生在ICSE、TSE、SANER、信息安全学报等会议和刊物上发表学术论文近10篇。

招生信息

   
招生专业
083900-网络空间安全
招生方向
漏洞挖掘
软件安全分析理论与技术,网络攻防技术

教育背景

2017-09--2023-06   中国科学院大学   博士研究生
2010-09--2013-01   北京科技大学   硕士研究生

工作经历

   
工作简历
2023-09~现在, 中国科学院信息工程研究所, 高级工程师
2015-10~2023-09,中国科学院信息工程研究所, 工程师
2013-06~2015-09,中国科学院信息工程研究所, 研究实习员

专利与奖励

   
专利成果
( 1 ) 一种基于污点分析的UEFI固件漏洞静态检测方法及装置, 发明专利, 2024, 第 3 作者, 专利号: ZL 2021 1 1649424.7

( 2 ) 一种基于可达性分析的组件间交互威胁检测方法及装置, 发明专利, 2023, 第 4 作者, 专利号: ZL 2021 1 0726263.0

( 3 ) 一种基于策略的自动化程序分析系统和方法, 发明专利, 2019, 第 4 作者, 专利号: ZL 2015 1 0137798.9

( 4 ) 一种Android软件动态行为分析中的路径感知方法, 发明专利, 2019, 第 3 作者, 专利号: ZL 2015 1 0142037.2

出版信息

   
发表论文
(1) Semantic-Enhanced Static Vulnerability Detection in Baseband Firmware, ICSE, 2024, 第 5 作者
(2) ITS: 一种基于隐式污点源识别的嵌入式设备漏洞检测方法, 信息安全学报, 2024, 第 1 作者
(3) HiveAttacker:一个针对Hive数据仓库的两阶段安全性检测方案, 信息安全学报, 2023, 第 4 作者
(4) 二进制程序语义信息恢复技术研究综述, 信息安全学报, 2023, 第 1 作者
(5) Finding SMM Privilege Escalation Vulnerabilities in UEFI Firmware with Protocol Centric Static Analysis, S&P, 2022, 第 5 作者
(6) RIBDetector: an RFC guided Inconsiecting Approach for Protocol Implementations, SANER, 2022, 第 4 作者
(7) SiCsFuzzer: 基于稀疏插桩的闭源软件模糊测试方法, 信息安全学报, 2022, 第 4 作者
(8) A Sanitizer-centric Analysis to Detect Cross-Site Scripting in PHP Programs, ISSRE, 2022, 第 6 作者
(9) SoFi: Reflection Augmented Fuzzing for JavaScript Engines, CCS, 2021, 第 9 作者