中国科学院软体研究所信息安全方向博士,北京大学教授,博士生导师,主要研究领域为:系统与网路安全、大数据与云安全及智慧型计算安全研究等。作为课题负责人完成了多项国家级或部级信息安全类科研项目,包括国家242信息安全计画3项、中国信息安全测评中心合作项目2项、国家保密局国家保密科研项目2项、公安部信息网路安全重点实验室预研项目1项、军队合作项目3项。参与国家自然科学基金2项,军口863课题1项,973项目1项。作为课题负责人完成的横向课题有华为技术有限公司8项、微软2项和Safe Net公司资助课题1项。在国内一级/国际期刊上发表了60多篇学术论文,其中SCI/EI收录20多篇,在信息安全领域申请专利30多项。第29届奥运会网路安全指挥部北京大学技术保障团队负责人,目前为全国网路信息安全工程师高级职业教育项目组核心成员,北京大学软体安全研究小组主要负责人,公安部第一研究所和中国航天科工集团软体测评中心专家组专家。
基本介绍
- 中文名:文伟平
- 国籍:中国
- 职业:教师
- 毕业院校:中国科学院软体研究所
- 学位/学历:博士
- 专业方向:系统与网路安全
人物经历
- 2001.09-2004.12中国科学院软体研究所,博士
- 2004.12-2006.9中国科学院软体研究所,助理研究员
- 2006.09-2007.07北京大学软体与微电子学院,讲师
- 2007.07-北京大学软体与微电子学院,副教授,教授
主讲课程
- 《网路攻击与防範》 研究生课程
- 《金融信息安全》 研究生课程
- 《信息安全基础》 二学位课程
研究方向
- 系统与网路安全(逆向工程、漏洞分析、漏洞挖掘、恶意代码和安全评估)
- 大数据与云安全
- 智慧型计算安全
主要科研项目
- 国家保密局保密科研项目(一般项目):项目一。项目负责人。2014年12月-2015年12月
- 国家242信息安全计画:项目二。项目负责人。2013年6月-2014年6月
- 国家242信息安全计画:项目三。项目负责人。2013年6月-2014年6月
- 中国信息安全测评中心:项目四。项目负责人。2012年9月-2013年9月
- 国家242信息安全计画:项目五。项目负责人。2012年4月-2013年4月。评估结果:优秀
- 中国信息安全测评中心:项目六。项目负责人。2010年12月-2011年12月
- 国家保密科技测评中心:项目七。2013年9月-2014年4月。负责人。
- 总装国防预研项目:项目八。2013年12月-2014年12月。负责人。
- 公安部信息网路安全重点实验室:win8安全机制研究。项目负责人。2014年12月-2015年12月
- 国内某公司安全合作项目:软体典型安全漏洞原理研究及POC开发II期。项目负责人。2013年8月-2014年8月
- 国内某公司安全合作项目:软体典型安全漏洞原理研究及POC开发I期。项目负责人。2012年9月-2013年6月
- 国内某公司安全合作项目:典型软体网路协定安全性研究与测试。项目负责人。2012年7月-2013年4月
- 微软(中国)有限公司:Windows 7作业系统安全性分析与测试。项目技术负责人。2010年3月-2011年1月
- 微软(中国)有限公司:IE9浏览器软体安全性评估研究。项目技术负责人。2011年3月-2012年12月
- 国外信息安全技术厂商SAFENET公司:软体安全漏洞挖掘技术研究。项目负责人。2009年5月-2012年5月
- 军队产品採购项目:软体XXXX的设计及实现。项目技术负责人。2011年6月-2011年12月
- 军队产品採购项目:软体XXXX分析工具开发。项目技术负责人。2011年6月-2011年12月
发表论文
英文论文
- Qing Sihan,Wen Weiping. A survey and trends on Internet worms. Computers & Security,Vol. 24, No. 2, 2005, pp. 334~346. (SCI: 000230160900021,EI: 2005249154007)
- Xie Anming, Wen Weiping, Zhang Li, Hu Jianbin, Chen Zhong; Applying Attack Graphs to Network Security Metric[M]; IEEE; 2009.(EI: 20101012761371)
- Lu Kangjie, Zou Dabi, Wen Weiping, et al; deRop:removing return-oriented programming from malware[C]; Twenty-Seventh Computer Security Applications Conference, ACSAC 2011, Orlando, Fl, Usa, 5-9 December, DBLP; 2011:363-372.(EI: 20120314681108)
- Lu Kangjie, Zou Dabi, Wen Weiping, et al; Packed, Printable, and Polymorphic Return-Oriented Programming[M]; Recent Advances in Intrusion Detection; Springer Berlin Heidelberg; 2011:101-120.(EI: 20120914804850)
- Zhang YaHang, Cheng BoWen, Zou GuangNan, Wen WeiPing; An Efficient Algorithm for Encoding and Decoding of Raptor Codes over the Binary Erasure Channel[J]; Proc Spie; 2009( 7651):107. (EI: 20102413009376)
- Zhang YaHang, Cheng BoWen, Qing SiHan, Wen WeiPing; ML-IKE: A Multilayer IKE Protocol for TCP Performance Enhancement in Wireless Networks[C]; international conference on space information technology 2009; 2009:765102-765102-9.(EI: 20102413009271)
- Wen WeiPing, Mei Rui, Ning Ge, Wang Liang-Liang; Malware detection technology analysis and applied research of android platform[J]; Journal on Communications; 2014(8):78-85.(EI: 20143900075496)
- Wen Weiping, Wang Yongjian, Meng Zheng; PDF file vulnerability detection[J]; Journal of Tsinghua University; 2017(1):33-38.(EI: 20171403532043)
- Wen Weiping, Zhang Puhan, Xu Youfu, Yin Liang; Software security vulnerability exploitation method based on a security patch[J]; Journal of Tsinghua University; 2011, 51(10):1264-1268.(EI: 20114514493933)
- Wen Weiping, Qing Sihan. Mechanism and Defense on Malicious Code. WUHAN University Journal of Natural Sciences,Vol. 10, No. 1, 2005, pp.83~88.(EI: 2005098866320)
- Wen Weiping, Qing Sihan, Jiang Jianchun,Wang Yejun. Research and Development of Internet Worms [J]. JOURNAL OF SOFTWARE, 2004, 15(8):1208-1219. (EI: 2004488687433)
- Judong Bao, Yongqiang He, Weiping Wen. DroidPro: An AOTC-based Bytecode-Hiding Scheme for Packing the Android Applications, 2018 17th IEEE International Conference On Trust, Security And Privacy In Computing And Communications(TrustCom 2018)/ 12th IEEE International Conference On Big Data Science And Engineering, July 31th - August 3rd, 2018, New York, USA.
中文论文
- 文伟平, 王永剑, 孟正; PDF档案漏洞检测[J]; 清华大学学报(自然科学版); 2017(1):33-38.(EI: 20171403532043)
- 文伟平, 梅瑞, 宁戈,等; Android恶意软体检测技术分析和套用研究[J]; 通信学报; 2014, 35(8):78-85(EI: 20143900075496)
- 文伟平, 张普含, 徐有福,等; 参考安全补丁比对的软体安全漏洞挖掘方法[J]; 清华大学学报(自然科学版); 2011(10):1264-1268(EI: 20114514493933)
- 文伟平, 卿斯汉, 蒋建春,等; 网路蠕虫研究与进展[J]; 软体学报; 2004; 15(8):1208-1219. (EI: 2004488687433)
- 卿斯汉, 文伟平, 蒋建春,等; 一种基于网状关联分析的网路蠕虫预警新方法[J]; 通信学报; 2004; 25(7):62-70.
- 温红子, 卿斯汉, 文伟平,等; 一个基于多策略的安全监视框架[J]; 通信学报; 2005; 26(3):86-91.
- 马恆太, 蒋建春, 黄菁, ,文伟平等; 针对NIDS的分散式攻击评估技术研究[J]; 武汉大学学报:理学版; 2004(A01):79-82.
- 卿斯汉, 蒋建春, 马恆太, 文伟平等; 入侵检测技术研究综述[J]; 通信学报; 2004; 25(7):19-29.
- 文伟平, 吴勃志, 焦英楠, 何永强;基于机器学习的恶意文档识别工具设计与实现[J]; 信息网路安全; 2018 Vol. 18 (8) :1-7
- 文伟平, 卿斯汉, 王业君; 分散式拒绝服务攻击研究进展[C]; 全国计算机科学与技术套用; 2004
- 文伟平, 尹燕彬; 基于累加方法的防肩窥图形密码系统的设计与实现[J]; 信息网路安全; 2009(3):7-10
- 文伟平, 蒋建春; 网路蠕虫的工作原理及预警技术研究[J]; 信息网路安全; 2007(9):22-26
- 文伟平, 郭荣华, 孟正,等; 信息安全风险评估关键技术研究与实现[J]; 信息网路安全; 2015(2):7-14
- 文伟平, 汤炀, 谌力; 一种基于Android核心的APP敏感行为检测方法及实现[J]; 信息网路安全; 2016(8):18-23
- 文伟平, 张汉, 曹向磊; 基于Android执行档重组的混淆方案的设计与实现[J]; 信息网路安全; 2016(5):71-77
- 文伟平; 北大信息安全方向硕士研究生教学模式探索[J]; 信息安全与通信保密; 2014(5):45-47
- 文伟平, 卿斯汉; 基于实时监测WIN32函式调用防範网路蠕虫攻击的新方法[C]; 全国网路与信息安全技术研讨会’2004论文集; 2004
- 文伟平, 吴兴丽, 蒋建春; 软体安全漏洞挖掘的研究思路及发展趋势[J]; 信息网路安全; 2009(10):78-80
- 刘冬, 文伟平; EFI及其安全性分析[J]; 信息网路安全; 2009(5):32-34
- 吴昊, 文伟平, 严寒冰; Android平台上基于WebKit引擎的安全浏览器的设计与实现[J]; 信息网路安全; 2012(12):25-28
- 刘波, 文伟平, 孙惠平,等; ClearBug; 一种改进的自动化漏洞分析工具[J]; 信息网路安全; 2009(5):28-31
- 张亚航, 文伟平; 一种基于Winsock2 SPI架构的网路监控程式自我保护方案设计与实现[J]; 信息网路安全; 2009(5):44-46
- 宋海龄, 文伟平; 一个典型的Web安全评测工具的分析与改进[J]; 信息网路安全; 2011(8):65-68
- 毛宁祥, 文伟平, 傅军,等; IE浏览器防攻击关键技术分析[J]; 信息网路安全; 2011(7):26-29
- 尹亮, 文伟平, YINLiang;等; Windows7SP1下DKOM防攻击技术研究[J]; 信息网路安全; 2011(7):23-25
- 周虎生, 文伟平, 尹亮,等; Windows7作业系统关键记忆体防攻击研究[J]; 信息网路安全; 2011(7):38-41
- 周虎生, 文伟平; 基于Windows平台的RPC缓冲区溢出漏洞研究[J]; 信息网路安全; 2009(5):38-40
- 徐有福, 文伟平, 尹亮; 基于补丁引发新漏洞的防攻击方法研究[J]; 信息网路安全; 2011(7):45-48
- 刘恆, 文伟平, 万正苏; 基于行为分析的黑客攻击软体自动化分析工具的设计与实现[J]; 信息网路安全; 2011(7):10-12
- 刘楠, 文伟平; 基于结构比对的软体同源综合检测工具的设计与实现[J]; 信息网路安全; 2014(6):31-38
- 徐有福, 文伟平, 万正苏; 基于漏洞模型检测的安全漏洞挖掘方法研究[J]; 信息网路安全; 2011(8):72-75
- 徐俊扬, 文伟平; 基于漏洞特徵和Fuzz技术的Windows漏洞挖掘模型研究[J]; 信息网路安全; 2009(5):41-43
- 卢立蕾, 文伟平; Windows环境木马进程隐藏技术研究[J]; 信息网路安全; 2009(5):35-37
- 幺利中, 文伟平, YAOLi-zhong,等; 电力信息安全实验室攻防演练平台的设计与套用[J]; 信息网路安全; 2014(6):78-83
- 尹燕彬, 文伟平; 计算机数据安全删除和隐私保护[J]; 信息网路安全; 2009(5):55-58
- 蒋建春, 文伟平; 网路敌手模型研究[J]; 信息网路安全; 2008(9):15-18
- 蒋建春, 文伟平, 王业君,等; 网路蠕虫传播方法及仿真研究[C]; 全国网路与信息安全技术研讨会’2004论文集; 2004
- 刘洋, 文伟平; 一种对Android套用资源索引表混淆方案的实现[J]; 电信科学; 2016, 32(10):22-26
- 蒋建春, 文伟平; “云”计算环境的信息安全问题[J]; 信息网路安全; 2010(2):61-63
- 张涛, 焦英楠, 禄立杰, , 文伟平等; 一种基于Windows核心驱动的可疑样本採集系统的设计与实现[J]; 信息网路安全; 2014(2):41-47
- 孟正, 曾天宁, 马洋洋, 文伟平等; 典型Adobe Flash Player漏洞简介与原理分析[J]; 信息网路安全; 2014(10):31-37
- 孟正, 梅瑞, 张涛, 文伟平等; Linux下基于SVM分类器的WebShell检测方法研究[J]; 信息网路安全; 2014(5):5-9
- 张亚航, 程博文, 文伟平; ML-IKE:一种改进的卫星链路分层密钥分配协定[J]; 信息网路安全; 2009(3):40-43
- 张文, 严寒冰, 文伟平,等; 一种Android恶意程式检测工具的实现[J]; 信息网路安全; 2013(1):27-32
- 卢阳, 叶超, 严寒冰, 文伟平等; 一种Flash运行时注入查找工具的设计[J]; 信息网路安全; 2012(10):77-82
- 徐有福, 张晋含, 文伟平,等; Windows安全之SEH安全机制分析[J]; 信息网路安全; 2009(5):47-50
- 梁锦华, 蒋建春, 文伟平,等; 分散式连线埠扫描检测系统的设计与实现[J]; 计算机系统套用; 2002; 11(9):22-25
- 梅瑞, 武学礼, 文伟平,等; 基于Android平台的代码保护技术研究[J]; 信息网路安全; 2013(7):10-15
- 姚洪波, 尹亮, 文伟平; 基于FUZZING测试技术的Windows核心安全漏洞挖掘方法研究及套用[J]; 信息网路安全; 2011(12):9-16
- 关通, 任馥荔, 文伟平; 基于Windows的软体安全典型漏洞利用策略探索与实践[J]; 信息网路安全; 2014(11)
- 张涛, 裴蓓, 文伟平,等; 一种安卓平台下提权攻击检测系统的设计与实现[J]; 信息网路安全; 2016(2):15-21
- 郝增帅, 郭荣华, 文伟平,等; 基于特徵分析和行为监控的未知木马检测系统研究与实现[J]; 信息网路安全; 2015(2):57-65
- 宁戈, 张涛, 文伟平,等; 一种非堆喷射的IE浏览器漏洞利用技术研究[J]; 信息网路安全; 2014(6):39-42
- 张亚航, 程博文, 文伟平,等; LT Code在基于DVB-S2档案多播系统中的安全套用[J]; 信息网路安全; 2013(5):5-7
- 周利华, 周虎生, 文伟平; 一种新型软体加密流程的设计[J]; 信息网路安全; 2010(5):25-28
- 姚洪波, 孟正, 李希,文伟平等; 基于 P2P 的远程控制系统设计与实现[J]; 信息网路安全; 2014(3):32-38
- 李孟哲, 武学礼, 张涛, 文伟平等; 基于Windows的CSRSS进程漏洞分析与利用[J]; 信息网路安全; 2014(7):20-29
- 孙哲, 刘大光, 武学礼, 文伟平等; 基于模糊测试的网路协定自动化漏洞挖掘工具设计与实现[J]; 信息网路安全; 2014(6):23-30
- 唐小明, 梁锦华, 蒋建春, 文伟平等; 网路连线埠扫描及其防御技术研究[J]; 计算机工程与设计; 2002, 23(9):15-17
- 何建波, 刘国乐, 孟正,文伟平,等; 基于Linux的Web伺服器安全审计系统研究与实现[J]; 保密科学技术; 2014(9):36-43
- 贺滢睿, 史记, 张涛, 文伟平; 基于记忆体的漏洞缓解关键技术研究; 信息网路安全; 2014(12):76-82
教材和着作
1.文伟平编着.网路攻防原理及套用. 清华大学出版社. ISBN:9787302466925 . 2017.3.
2.王昭,文伟平,王永刚等译,计算机安全原理与实践. 电子工业出版社. ISBN:9787121246166,2015.10.
3.蒋建春,文伟平,杨凡,郑生琳. 计算机网路信息安全理论与实践教程. 北京邮电大学出版社. ISBN:9787563515899. 2008.5.
专利
1.文伟平、叶晓亮,一种基于RASP提取webshell软体基因的方法 。国家知识产权局发明专利。专利申请号:201811002803.5,2018年8月30日
2.文伟平、冯超,一种基于机器学习动态检测垃圾邮件的方法。国家知识产权局发明专利。 专利申请号:201810952482.9,2018年8月21日
3.文伟平、吴勃志、孙惠平,一种基于角膜反射和光学编码的人脸活体检测方法及系统。国家知识产权局发明专利。专利申请号:201810456181.7,2018年8月14日
4.文伟平、李孟霖,一种基于模型融合的webshell检测方法。国家知识产权局发明专利。专利申请号:201810734942.0,2018年7月05日
5.文伟平、杨芳芳,一种基于软体基因技术的恶意软体检测方法。国家知识产权局发明专利。专利申请号:201810708066.4,2018年7月2号
6.文伟平、叶晓亮、张汉,基于RASP区分后台执行绪许可权与UI执行绪许可权的方法。国家知识产权局发明专利。专利申请号:201810649997.1,2018年6月22日
7.文伟平、杨晓琪,一种基于许可权集差异的应用程式越权检测方法。国家知识产权局发明专利。专利申请号:201810617519.2,2018年6月15日
8.文伟平、代革命,一种基于密码算法的隐匿邮件地址方法。国家知识产权局发明专利。专利申请号:201810611714.4,2018年6月14日
9.文伟平、叶晓亮、张汉、张涛,一种基于RASP的PHP变形webshell的检测方法及系统。国家知识产权局发明专利。专利申请号:201810612344.6,2018年6月14日
10.文伟平、邓宇凡,一种基于雾计算的增强通讯安全的认证方法及系统。国家知识产权局发明专利。专利申请号:201810588865.2,2018年6月8日
11.文伟平、李灯辉,一种套用于私人空间入口的智慧型物品互动系统及方法。国家知识产权局发明专利。专利申请号:201810574165.9,2018年6月6日
12.文伟平、杨法偿,一种基于人脸识别和视线定位的双重验证的认证方法及系统。国家知识产权局发明专利。专利申请号:201810562255.5,2018年6月4日
13.文伟平、李经纬,一种基于贝叶斯网的恶意文档检测方法及装置。国家知识产权局发明专利。专利申请号:201810546778.0,2018年5月30日
14.文伟平、谢锐华,一种基于Android系统的位置隐藏方法。国家知识产权局发明专利。专利申请号:201810455581.6,2018年5月14日
15.文伟平、叶晓亮、张汉、张涛,基于图相似度分析的webshell检测方法及系统。国家知识产权局发明专利。专利申请号:201810527915.6,2018年5月29日
16.文伟平,一种针对Android平台SDK包的加固方法国家知识产权局发明专利。专利申请号:2017103612499,2017年5月19日
17.文伟平,基于动态恢复so档案的Android套用加固方法。国家知识产权局发明专利。专利申请号:CN201611049813.5,2016年11月24日
18.文伟平,基于smali流程混淆技术的Android套用加固方法。国家知识产权局发明专利。专利申请号:CN201611026123.8,2016年11月18日
19.文伟平,基于dex与so档案动态执行的Android套用加固方法。国家知识产权局发明专利。专利申请号:CN201610523168.X,2016年8月31日
20.文伟平,一种基于C原始码的混淆的Android套用加固方法。国家知识产权局发明专利。专利申请号:CN201610773361.9,2016年8月30日
21.文伟平,一种基于IDA通信的Android套用反调试方法。国家知识产权局发明专利。专利申请号: CN201610603109.3,2016年7月27号
22.文伟平,一种Android环境下的密钥保护方法和系统。国家知识产权局发明专利。专利申请号:CN201610540076.2,2016年7月11日
23.文伟平,一种Android系统的运行环境检测方法。国家知识产权局发明专利。专利申请号:CN201610523168.X,2016年7月5日
24.文伟平,一种针对安卓作业系统关键驱动程式的加固方法。国家知识产权局发明专利。专利申请号:CN201610308861.5,2016年5月11日
25.文伟平,一种针对Android系统App行为的监控方法。国家知识产权局发明专利。专利申请号:CN201610248733.6,2016年4月20日
26.文伟平,一种Android应用程式的动态脱壳方法。国家知识产权局发明专利。专利申请号:CN201610248368.9,2016年4月20号
27.文伟平,一种基于Android执行档重组的加固方法。国家知识产权局发明专利。专利申请号: CN201610032328.0,2016年1月19日
28.文伟平,一种基于Android系统陷阱指令的软体加固方法。家知识产权局发明专利。专利申请号: CN201610034623.X,2016年1月19日
29.文伟平,一种基于Android系统微指令即时编译的加固方法.国家知识产权局发明专利。专利申请号:CN201610032724.3,2016年1月19号
30.文伟平,一种Android系统的应用程式的加固方法。国家知识产权局发明专利。专利授权号:CN201610034627.8,2016年1月19日,已授权
31.文伟平,一种基于APK加壳软体动态行为的查壳方法。国家知识产权局发明专利。专利授权号:CN201510740551.6,2015年11月4日,已授权
32.文伟平,一种面向Lua语言的加扰混淆方法和解密方法。国家知识产权局发明专利。专利授权号:CN201510740424.6,2015年11月4号,已授权
社会服务
- 北京大学软体安全研究小组的主要负责人
- ICICS 2009,2011,2013,2015,2017国际会议程式委员会成员
- 公安部第一研究所信息安全谘询专家组专家
- 中国航天科工集团软体测评中心顾问
- 2008年在北京举办的第29届奥运会网路安全指挥部北京大学技术保障团队负责人
- Computer Networks、Computers & Security、软体学报、电子与通信学报、计算机学报、北京理工大学学报、清华大学学报、电子科学学刊、通信学报等国内外期刊的审稿人,信息网路安全期刊编委成员
- 北京远程教育专业委员会委员,北京远程教育专家组成员,国家电网公司高级培训中心专家库成员
- 工信部教育与考试中心的“网路信息安全工程师高级职业教育 ”(NSACE项目)项目专家组成员