基本信息
周建华 中国科学院信息工程研究所
电子邮件: zhoujianhua@iie.ac.cn
通信地址: 北京市海淀区树村路19号
邮政编码: 100095
电子邮件: zhoujianhua@iie.ac.cn
通信地址: 北京市海淀区树村路19号
邮政编码: 100095
研究领域
主要聚焦软件漏洞挖掘领域核心支撑技术的研究及工具研制,重点关注针对网络设备固件、物联网设备固件的漏洞挖掘新方法及智能化辅助分析技术。担任国家重点研发计划课题负责人、承担企业横向合作项目。协助指导学生在ICSE、TSE、SANER、信息安全学报等会议和刊物上发表学术论文近10篇。
招生信息
招生专业
083900-网络空间安全
招生方向
漏洞挖掘软件安全分析理论与技术,网络攻防技术
教育背景
2017-09--2023-06 中国科学院大学 博士研究生2010-09--2013-01 北京科技大学 硕士研究生
工作经历
工作简历
2023-09~现在, 中国科学院信息工程研究所, 高级工程师2015-10~2023-09,中国科学院信息工程研究所, 工程师2013-06~2015-09,中国科学院信息工程研究所, 研究实习员
专利与奖励
专利成果
( 1 ) 一种基于污点分析的UEFI固件漏洞静态检测方法及装置, 发明专利, 2024, 第 3 作者, 专利号: ZL 2021 1 1649424.7( 2 ) 一种基于可达性分析的组件间交互威胁检测方法及装置, 发明专利, 2023, 第 4 作者, 专利号: ZL 2021 1 0726263.0( 3 ) 一种基于策略的自动化程序分析系统和方法, 发明专利, 2019, 第 4 作者, 专利号: ZL 2015 1 0137798.9( 4 ) 一种Android软件动态行为分析中的路径感知方法, 发明专利, 2019, 第 3 作者, 专利号: ZL 2015 1 0142037.2
出版信息
发表论文
(1) Semantic-Enhanced Static Vulnerability Detection in Baseband Firmware, ICSE, 2024, 第 5 作者(2) ITS: 一种基于隐式污点源识别的嵌入式设备漏洞检测方法, 信息安全学报, 2024, 第 1 作者(3) HiveAttacker:一个针对Hive数据仓库的两阶段安全性检测方案, 信息安全学报, 2023, 第 4 作者(4) 二进制程序语义信息恢复技术研究综述, 信息安全学报, 2023, 第 1 作者(5) Finding SMM Privilege Escalation Vulnerabilities in UEFI Firmware with Protocol Centric Static Analysis, S&P, 2022, 第 5 作者(6) RIBDetector: an RFC guided Inconsiecting Approach for Protocol Implementations, SANER, 2022, 第 4 作者(7) SiCsFuzzer: 基于稀疏插桩的闭源软件模糊测试方法, 信息安全学报, 2022, 第 4 作者(8) A Sanitizer-centric Analysis to Detect Cross-Site Scripting in PHP Programs, ISSRE, 2022, 第 6 作者(9) SoFi: Reflection Augmented Fuzzing for JavaScript Engines, CCS, 2021, 第 9 作者