李丰-中国科学院大学-UCAS


本站和网页 http://people.ucas.ac.cn/~0024685 的作者无关,不对其内容负责。快照谨为网络故障时之索引,不代表被搜索网站的即时页面。

李丰-中国科学院大学-UCAS
[中文]
[English]
研究领域
招生信息
工作经历
专利与奖励
出版信息
科研活动
指导学生
基本信息
李丰 女 硕导 中国科学院信息工程研究所电子邮件: lifeng@iie.ac.cn通信地址: 北京市海淀区杏石口路益园文创基地C1邮政编码:
研究领域
主要从事软件漏洞挖掘相关支撑技术的研究及工具的研发,重点关注针对源代码、二进制代码形式的协议软件、设备固件、大数据平台及应用中漏洞静态检测及模糊测试新方法。
招生信息
招生专业
083900-网络空间安全
招生方向
软件安全理论与分析技术
工作经历
工作简历
2017-07~现在, 中国科学院信息工程研究所, 副研究员2013-01~2017-07,中国科学院计算技术研究所, 助理研究员
专利与奖励
专利成果
[1] 袁子牧, 冯牧玥, 霍玮, 李丰, 肖扬, 班固. 一种二进制代码与源代码间复用关系的识别方法与装置.&nbspCN:&nbspCN111045670B,&nbsp2021-07-13.[2] 李丰, 彭佳琪, 刘丙昌, 许丽丽, 陈宏程, 刘炳宏, 霍玮, 邹维. 一种面向多种补丁模式的差异分支识别方法及系统.&nbspCN:&nbspCN109241737B,&nbsp2021-07-13.[3] 霍玮, 袁子牧, 冯牧玥, 李丰, 班固, 肖扬. 一种基于代码特征的二进制代码与源代码相似性分析方法与装置.&nbspCN:&nbspCN111078227A,&nbsp2020-04-28.[4] 邹燕燕, 尹嘉伟, 霍玮, 朴爱花, 李丰, 刘宝旭, 邹维. 一种基于变异策略的并行模糊测试调度方法及装置.&nbspCN:&nbspCN110147310A,&nbsp2019-08-20.[5] 李丰, 康炎丽, 冯晓兵. 一种查询计划转化方法及装置.&nbspCN:&nbspCN105630789B,&nbsp2019-07-12.[6] 李丰, 张赟, 王蕾, 冯晓兵. 批量数据查询方法和装置.&nbspCN:&nbspCN106202102B,&nbsp2019-04-05.[7] 李丰, 王蕾, 张赟, 冯晓兵. 一种查询语句的优化方法和装置.&nbspCN:&nbspCN105701128B,&nbsp2019-03-08.[8] 陈聪明, 霍玮, 李丰, 冯晓兵. 一种并发分析方法及装置.&nbsp中国:&nbspCN104679484B,&nbsp2018-02-06.[9] 衷璐洁, 霍玮, 李丰, 张兆庆. 路径敏感检测方法和装置.&nbsp中国:&nbspCN104866417B,&nbsp2018-01-02.[10] 陈聪明, 霍玮, 李丰, 冯晓兵. 指针分析方法及装置.&nbsp中国:&nbspCN104657257B,&nbsp2017-11-17.[11] 李丰, 王蕾, 张赟, 冯晓兵. 批量数据查询方法和装置.&nbsp中国:&nbspCN105677683A,&nbsp2016-06-15.[12] 李丰, 霍玮, 陈聪明, 冯晓兵. 一种程序日志检测方法、推荐方法及各自对应的装置.&nbsp中国:&nbspCN104424097A,&nbsp2015-03-18.[13] 衷璐洁, 霍玮, 李丰, 陈聪明, 冯晓兵, 张兆庆. 一种程序的错误检测方法及设备.&nbsp中国:&nbspCN104281519A,&nbsp2015-01-14.[14] 陈聪明, 霍玮, 李丰, 冯晓兵. 一种并发分析的方法及装置.&nbsp中国:&nbspCN104252346A,&nbsp2014-12-31.[15] 李丰, 霍玮, 陈聪明, 衷璐洁, 张兆庆, 冯晓兵. 一种无损压缩系统依赖图的方法及装置.&nbsp中国:&nbspCN103902273A,&nbsp2014-07-02.[16] 李丰, 霍玮, 陈聪明, 李龙, 衷璐洁, 冯晓兵. 一种动态断点的自动生成方法及系统.&nbsp中国:&nbspCN102968369A,&nbsp2013-03-13.[17] 霍玮, 丁兆伟, 于洪涛, 李丰, 陈聪明, 王雪, 张兆庆, 冯晓兵. 软件开发工具的测试方法及系统.&nbsp中国:&nbspCN101866315A,&nbsp2010-10-20.[18] 陈聪明, 李丰, 冯晓兵, 霍玮. 一种计算机软件白盒测试的实现方法及系统.&nbsp中国:&nbspCN101710305,&nbsp2010-05-19.
出版信息
发表论文
[1] chen jingting, 李丰. RIBDetector: an RFC-guided Inconsistency Bug Detecting Approach for Protocol Implementations.. SANERnull. 2022, [2] 李丰. 一种基于妨碍特征的模糊测试工具测评方法. 信息安全学报. 2021, [3] 李丰. HiveAttacker:一个针对Hive数据仓库的两阶段安全性检测方案. 信息安全学报. 2021, [4] 陆杰, 李丰, 李炼, 冯晓兵, xue jingling. CloudRaid: Detecting Distributed Concurrency Bugs via Log-Mining and Enhancement. IEEE Transactions on Software Engineering[J]. 2021, [5] 李丰, 朴爱花, 霍玮, 刘宝旭, 邹维. 固件安全检测技术概述. 保密科学技术. 2021, 3-9, http://lib.cqvip.com/Qikan/Article/Detail?id=7106532998.[6] He, Xiaoyu, Xiaofei Xie, Yuekang Li, Sun Jianwen, Feng Li, Zou Wei, Yang Liu, Lei Yu, Jianhua Zhou, 石文昌, Wei Huo. SoFi: Reflection-Augmented Fuzzing for JavaScript Engines. ACM Conference on Computer and Communications Securitynull. 2021, https://dl.acm.org/doi/10.1145/3460120.3484823.[7] 刘峰. SiCsFuzzer:基于稀疏插桩的闭源软件模糊测试方法. 信息安全学报. 2020, [8] Lili Xu, Mingjie Xu, Feng Li, Wei Huo. ELAID: detecting integer-Overflow-to-Buffer-Overflow vulnerabilities by light-weight and accurate static analysis. Cybersecurity[J]. 2020, 3(1):&nbsp1-19, https://doaj.org/article/e4dce26b95a9424cbc4f7f5011ff8c3a.[9] Liu, Bingchang, Meng, Guozhu, Zou, Wei, Gong, Qi, Li, Feng, Lin, Min, Sun, Dandan, Huo, Wei, Zhang, Chao. A Large-Scale Empirical Study on Vulnerability Distribution within Projects and the Lessons Learned. 2020 ACM/IEEE 42ND INTERNATIONAL CONFERENCE ON SOFTWARE ENGINEERING (ICSE, CCF-A)null. 2020, 1547-1559, [10] He, Xiaoyu, Erick Bauman, Li Feng, Yu Lei, Linyu Li, Liu, Bingchang, Piao, Aihua, Kevin W. Hamlen, Huo Wei, Zou Wei. Exploiting the Trust Between Boundaries: Discovering Memory Corruptions in Printers via Driver-Assisted Testing. LCTES 2020 (CCF-B类)null. 2020, https://dl.acm.org/doi/10.1145/3372799.3394363.[11] Peng, Jiaqi, Li, Feng, Liu, Bingchang, Xu, Lili, Liu, Binghong, Chen, Kai, Huo, Wei, IEEE. 1dVul: Discovering 1-day Vulnerabilities through Binary Patches. 2019 49TH ANNUAL IEEE/IFIP INTERNATIONAL CONFERENCE ON DEPENDABLE SYSTEMS AND NETWORKS (DSN 2019)null. 2019, 605-616, [12] 陆杰, 李丰, 李炼. 分布式系统中的日志分析及应用. 高技术通讯. 2019, 29(4):&nbsp303-320, http://lib.cqvip.com/Qikan/Article/Detail?id=7001801303.[13] Jie Lu, Feng Li, Lian Li. AgamottoEye:Recovering Request Flow for Cloud Systems via Log Analysis. 计算机科学研究(英文). 2019, 1(2):&nbsp30-34, http://lib.cqvip.com/Qikan/Article/Detail?id=7100607709.[14] Hao, Gaojian, Li, Feng, Huo, Wei, Sun, Qing, Wang, Wei, Li, Xinhua, Zou, Wei, IEEE. Constructing Benchmarks for Supporting Explainable Evaluations of Static Application Security Testing Tools. 2019 13TH INTERNATIONAL SYMPOSIUM ON THEORETICAL ASPECTS OF SOFTWARE ENGINEERING (TASE 2019)null. 2019, 65-72, http://dx.doi.org/10.1109/TASE.2019.00016.[15] Lu, Jie, Li, Feng, Li, Lian, Feng, Xiaobing, Leavens, GT, Garcia, A, Pasareanu, CS. CloudRaid: Hunting Concurrency Bugs in the Cloud via Log-Mining. ESEC/FSE'18: PROCEEDINGS OF THE 2018 26TH ACM JOINT MEETING ON EUROPEAN SOFTWARE ENGINEERING CONFERENCE AND SYMPOSIUM ON THE FOUNDATIONS OF SOFTWARE ENGINEERINGnull. 2018, 3-14, http://dx.doi.org/10.1145/3236024.3236071.[16] Zhong, Lujie, Yew, PenChung, Huo, Wei, Li, Feng, Feng, Xiaobing, Zhang, Zhaoqing. RARE: An Efficient Static Fault Detection Framework for Definition-Use Faults in Large Programs. IEEE ACCESS[J]. 2018, 6: 10432-10444, https://doaj.org/article/0fba3cde9e9043a59f2cad4e26371032.[17] Mingjie Xu, Qingjia Huang, Shengnan Li, Lili Xu, Feng Li, Wei Huo. A Light-weight and Accurate Method of Static Integer-Overflow-to-Buffer-Overflow Vulnerability Detection. The 14th International Conference on Information Security and Cryptology (Inscypt)[J]. 2018, [18] 康炎丽, 李丰, 王蕾. 一种面向数据仓库周期性查询的增量优化方法. 软件学报[J]. 2017, 28(8):&nbsp2126-2147, http://lib.cqvip.com/Qikan/Article/Detail?id=672959956.[19] 王蕾, 李丰, 李炼, 冯晓兵. 污点分析技术的原理和实践应用. 软件学报[J]. 2017, 28(4):&nbsp860-882, http://lib.cqvip.com/Qikan/Article/Detail?id=671917931.[20] Li, Feng, Li, Zhiyuan, Huo, Wei, Feng, Xiaobing. Locating Software Faults Based on Minimum Debugging Frontier Set. IEEE TRANSACTIONS ON SOFTWARE ENGINEERING[J]. 2017, 43(8):&nbsp760-776, https://www.webofscience.com/wos/woscc/full-record/WOS:000407693000004.[21] 衷璐洁, 霍玮, 李龙, 李丰, 冯晓兵, 张兆庆. 一种场景敏感的高效错误检测方法. 软件学报[J]. 2014, 25(3):&nbsp472-488, http://lib.cqvip.com/Qikan/Article/Detail?id=48805248.[22] Li Feng, Huo Wei, Chen Congming, Zhong Lujie, Feng Xiaobing, Li Zhiyuan, IEEE. Effective Fault Localization Based on Minimum Debugging Frontier Set. PROCEEDINGS OF THE 2013 IEEE/ACM INTERNATIONAL SYMPOSIUM ON CODE GENERATION AND OPTIMIZATION (CGO)null. 2013, 109-118, [23] 衷璐洁, 霍玮, 李丰, 陈聪明, 冯晓兵, 张兆庆. 基于传播引擎的指针引用错误检测. 计算机学报[J]. 2013, 36(2):&nbsp432-444, http://lib.cqvip.com/Qikan/Article/Detail?id=45002102.[24] 李丰, 霍玮, 陈聪明, 李龙, 衷璐洁, 冯晓兵. 一种基于最小调试边界的断点自动生成技术. 软件学报[J]. 2013, 24(7):&nbsp1455-1468, http://lib.cqvip.com/Qikan/Article/Detail?id=46248050.[25] 霍玮, 李丰, 丁兆伟, 桑春雷, 张兆庆, 冯晓兵. 一种提高时序安全属性静态检测实用性的方法. 计算机学报[J]. 2012, 35(2):&nbsp244-256, http://lib.cqvip.com/Qikan/Article/Detail?id=41120337.[26] 李丰. 基于依赖特征的软件故障诊断方法研究. 2012, [27] Wang, Man, Li, Zhiyuan, Li, Feng, Feng, Xiaobing, Bagchi, Saurabh, Lu, YungHsiang. Dependence-based Multi-level Tracing and Replay for Wireless Sensor Networks Debugging. ACM SIGPLAN NOTICES[J]. 2011, 46(5):&nbsp91-100, https://www.webofscience.com/wos/woscc/full-record/WOS:000294608700010.[28] 李丰, 霍玮, 冯晓兵. 面向无线传感器网络应用的自适应调试方法. 计算机学报[J]. 2011, 34(7):&nbsp1195-1213, http://lib.cqvip.com/Qikan/Article/Detail?id=38725746.[29] Ma Lili, Liao Huaming, He Yongqiang, Li Feng, Gao Qiang, IEEE COMPUTER SOC. A Switch Criterion for Hybrid Datasets Merging on Top of Map Reduce. 2009 EIGHTH INTERNATIONAL CONFERENCE ON GRID AND COOPERATIVE COMPUTING, PROCEEDINGSnull. 2009, 293-298, http://dx.doi.org/10.1109/GCC.2009.28.[30] 李丰. 实施SOA不能盲目. 中国计算机用户. 2008, 41-41, http://lib.cqvip.com/Qikan/Article/Detail?id=28232477.
科研活动
科研项目
( 1 )&nbsp漏洞挖掘系统升级维护, 主持, 国家级, 2018-01--2018-12( 2 )&nbsp漏洞相关数据集中的知识发现及在漏洞检测中的应用, 参与, 国家级, 2019-01--2022-12( 3 )&nbsp***协议研究, 主持, 国家级, 2019-10--2022-10( 4 )&nbsp二进制***研究, 主持, 国家级, 2019-07--2022-06( 5 )&nbsp***漏洞挖掘, 主持, 研究所(学校), 2019-10--2020-12( 6 )&nbsp大数据***, 主持, 研究所(学校), 2019-10--2021-01
指导学生
已指导学生李文超 硕士研究生 083900-网络空间安全 徐明杰 硕士研究生 085211-计算机技术 现指导学生周怡 硕士研究生 083900-网络空间安全 李平 硕士研究生 085400-电子信息 湛蓝蓝 硕士研究生 085400-电子信息 肖晶晶 硕士研究生 085400-电子信息
毕业去向
阿里、字节跳动
2013 中国科学院大学,网络信息中心.