郭帆,1977.12生,江西南昌人,2003.07毕业于中国科学技术大学,获计算机软件与理论专业博士学位,现任全球十大正规网赌网址计算机信息工程学院副教授。
研究方向:1.网络和信息安全 2. WEB/Android程序安全 3.程序安全分析
科研项目:
1.主持国家自然科学基金项目1项2016.1-2019.12
基于开源JAVA编译和优化框架SOOT,结合程序分析技术(程序切片、数据流分析、指针分析等)实现对WEB程序的安全分析
2. 已完成4项省教育厅科技项目,1项省自然基金项目
工作和学习经历:
1. 1994.9-1998.7 中国科技大学试点班计算机软件与理论专业 本科
2.1998.9-2003.7 中国科技大学计算机系计算机软件与理论专业 博士
3. 2003.7-2005.12 就职于中兴通讯公司移动事业部3G软件开发部门
4.2006.3- 全球十大正规网赌网址计算机信息工程学院网络工程系
科研成果:
1. 软件著作权
(1)WEB口令认证安全软件v1.0,登记号2015SR174198
(2)Android恶意代码检测软,2017SR043665
(3) Android语音分电信诈骗软件,2017SR043667
(4)基于意图的SQLIA防御软件,2017SR043534
(5)J2EE程序安全调试工具软件v1.0,登记号2015SR172424
2. 已授权发明专利
(1)基于对象跟踪和污点分析的J2EE程序漏洞检测方法
(2) 基于混合特征的Android恶意代码检测方法
(3)基于意图的SQLIA防御方法(已受理)
科研论文:
2019
秦彪,郭帆,涂风涛,面向Android应用的静态污点分析结果的正确性验证,计算机应用,2019.10
秦彪,郭帆,杨晨霞,一种面向Trace和漏洞验证的污点分析方法,计算机工程(网络首发),2019.8
郭帆,黄硕,王昌晶,涂风涛,基于ICC的Android恶意程序检测方法,全球十大正规网赌网址学报(自然科学版),2019.3.
2017
徐林溪,郭帆,基于混合特征的恶意安卓程序检测方法,计算机工程与科学,2017.10
2016
郭帆,周轩,基于依赖的污点分析方法改进研究,计算机应用研究,2016.10
毛辰宇,郭帆,叶继华,面向用户意图的SQL注入检测方法,全球十大正规网赌网址学报(自然科学版),2016.8
郭帆,周轩,基于依赖的J2EE程序污点分析方法,计算机工程,2016.6
冯波,郭帆,谭素雯,基于IPv6的概率包标记路径溯源方案,计算机工程与应用,2016, Vol.52(6):102-106
2015
曾祥飞,郭帆,涂风涛,基于对象跟踪的J2EE程序动态污点分析方法,计算机应用,2015.8
2014
游锦鑫,郭帆, Improved CSRFGuard for CSRF Attacks Defense on JavaEE Platform,ICCSE 2014, 2014.6
2013
黄辉,郭帆,徐淑芳,基于改进蚁群算法的多态蠕虫特征提取,计算机应用,2013.12
曹文,郭帆,余敏,张磊,基于哈希树和有限状态机的XSS检测模型,计算机工程,2013.6
秦广赞,郭帆,徐芳,余敏,一种防SQL注入的静态分析方法,计算机工程与科学,2013.2
2012
Guo Fan,Tu FengTao,Yu Min,A Semantic-Aware Method for Polymorphic Signature Generation,武汉大学学报:自然科学英文版,2012,17(6):494-498。
徐芳,郭帆,Architecture for preventing XSS attacks,ICEICE 2012, 2012.4
温凯,郭帆,余敏. 自适应的WEB攻击异常检测方法。计算机应用,2012,vol 32(07):2003-2006.
2011
冯波,刘海,郭帆,余敏. 一种改进型PPM方法的设计与仿真实现.计算机工程,2011.6.
聂小波,郭帆, Automatic Generation System Of Attack Signatures Based on Honeypot,ISET 2011, 2011.4
高琰,王台华,郭帆,余敏. 应用非迭代Apriori算法检测分布式拒绝服务攻击.计算机应用,2011.6.
2010
卢家兴,郭帆,余敏. 静态检测多态溢出攻击代码的方法.计算机应用,2010.12
章智刚,郭帆,Malicious code detection by taint analysis,2010 International Conference on Multimedia Communications,EI, 2010.08
王台华,万宇文,郭帆,余敏. 应用于入侵检测系统的报警关联的改进Apriori算法.计算机应用,2010.7.
冯波,郭帆,余敏. 基于动态概率包标记的IP追踪方法.计算机工程,2010.1
2009
郭帆,涂风涛,余敏.基于报警序列的入侵场景自动构建.计算机应用,2009.8
郭帆,叶继华,余敏.一种分布式IDS报警聚合模型的设计与实现. 计算机应用研究,2009.1.
2008
熊丽琼,郭帆,余敏.一种基于遗传聚类的报警聚合方法.计算机应用,2008.4
黄文文,郭帆,文剑,余敏.一种分布式入侵检测系统的通信机制设计.计算机应用,2008.4.
郭帆,叶继华,余敏.基于IDMEF和分类的报警聚合.计算机应用,2008.1.
2007
郭帆,余敏,叶继华.一种基于关联和代理的分布式入侵检测模型.计算机应用,2007.5.
郭帆,余敏,叶继华.一种基于分类和相似度的报警聚合方法.计算机应用,2007.1
2006之前
胡荣贵,陈意云,郭帆,机器语言的类型化及代码的安全检查,计算机研究与发展,2004.6
胡荣贵,陈意云,郭帆,张昱,基于提示的移动代码安全检查,小型微型计算机系统,2004.2
胡荣贵,陈意云,郭帆,张昱,基于类型注解的认证编译器设计与实现,计算机研究与发展,2004.1
胡荣贵,陈意云,郭帆,张昱,PCC中数组边界检查的优化和生成,小型微型计算机系统,2003.12
郭帆,陈意云,胡荣贵,张昱,带类型注解的汇编器TAAS的设计与实现,小型微型计算机系统,2003.11
郭帆,陈意云,胡荣贵,基于类型化内存地址的安全策略的设计与实现,计算机研究与发展,2003.7
郭帆,陈意云,胡荣贵,基于语言的移动代码安全问题,计算机科学,2002.11
Fan Guo, YiYun Chen, RongGui Hu, Machine Code Type Safety, 4th International Conference on Formal Engineering Methods, ICFEM 2002 Shanghai