男,1993.10,福建泉州人。博士,副教授,硕士生导师,福建省高层次人才C类。网络空间安全教研室主任,厦门理工学院软件与信息安全测评实验室、厦门市软件供应链安全公共技术服务平台成员。
研究方向:软件安全、漏洞挖掘、机器学习
邮箱:qzxu@xmut.edu.cn
教育背景:
2016.09 – 2022.06,中国科学院信息工程研究所,计算机系统结构专业,工学博士
2012.09 – 2016.06,华中科技大学计算机科学与技术学院,计算机科学与技术专业,工学学士
工作经历:
2023.11 – 至今,厦门理工学院,计算机与信息工程学院,网络空间安全教研室主任
2022.08 – 至今,厦门理工学院,计算机与信息工程学院,副教授
专业证照:
2023.09 获软件质量保障专题培训合格证书
2023.03 获检验检测机构资质认定内审员培训合格证书
2023.02 获实验室认可内审员培训合格证书
科研项目:
1. 厦门市重大科技计划项目,厦门市软件供应链安全公共技术服务平台,2023.01-2025.12,980万,项目参与人(排名第4)
2. 厦门理工学院高层次人才项目,内存数据防护技术研究,2022.11-2025.10,30万元,项目负责人
3. 厦门市自然科学基金青年项目,面向返回地址的防御技术研究,2023.07-2026.06,5万元,项目负责人
4. 横向项目,开源组件成分分析研究,2023.09-2024.09,20万元,项目参与人
5. 机器学习与工业智能应用教育部工程研究中心引导专项开放课题,工业智能分析与预测,2023.06-2025.06,3万,项目参与人
6. 国家自然科学基金面上项目,基于控制流和数据流完整性的内存破坏攻击防御技术研究,2022.01-2025.12,59万,项目参与人(排名第5)
7. 国家自然科学基金青年项目,基于控制流监控的代码复用攻击防御技术研究,2017.01-2019.12,22万,项目参与人
论文:
1. L. Ruan, Q. Xu*, S. Zhu, X. Huang, and X. Lin. A survey of binary code similarity detection techniques. Electronics, 2024, 13(9):1715.(SCI检索)
2. L. Xiao, H. Zhong, J. Liu, K. Zhang, Q. Xu*, L. Chang. A Novel Source Code Representation Approach Based on Multi-Head Attention. Electronics, 2024, 13(11):2111.(SCI检索)
3. 许奇臻,陈李维,李永悦,崔宁宁,史岗,孟丹. 一种混合的返回地址保护方法. 信息安全学报.(CCF-B类期刊)
4. J. Li, Q. Xu, Y. Li, L. Chen, G. Shi, and D. Meng. Efficient return address verification based on dislocated stack. IEEE Transactions on Computer-Aided Design of Integrated Circuits and Systems(TCAD), 2020, 39:3398-3407.(CCF-A类期刊,共同一作)
5. Q. Xu, Z. Zhang, L. Zhang, et al. Finding Runtime Usable Gadgets: On the Security of Return Address Authentication[C]//Proceedings of the IEEE International Symposium on Parallel and Distributed Processing with Applications. IEEE, 2021: 374-381.(CCF-C类会议)
6. Q. Xu, L. Chen, and G. Shi. Twine Stack: A Hybrid Mechanism Achieving Less Cost for Return Address Protection[C]//Proceedings of the Asian Test Symposium. IEEE, 2021:7-12.(CCF-C类会议)
7. J. Li, L. Chen, Q. Xu, L. Tian, G. Shi, K. Chen, and D. Meng. Zipper stack: Shadow stacks without shadow[C]//Proceedings of the Springer 25th European Symposium on Research in Computer Security(ESORICS), 2020, 12308:338-358.(CCF-B类会议)
专利:
1. 许奇臻,阮丽婷,杜侠,肖蕾,朱顺痣. 一种防御前向幽灵攻击的方法. 申请日期:2023.11.13,申请号:202311506052.1
2. 许奇臻,刘健健,杜侠,谢小竹,黄鹏程. 一种防御后向幽灵攻击的方法. 申请日期:2023.11.13,申请号:202311506061.0
3. 杜侠,留晓源,许奇臻,谢小竹,朱顺痣. 基于增强框架的物理对抗攻击方法、装置、设备及介质. 授权日期:2024.05.14,专利号:202410217549.X
4. 杜侠,褚佳杰,许奇臻,郑梓豪,朱顺痣. 基于稀疏二维码掩膜的对抗补丁攻击. 申请日期:2023.08.28,申请号:202311090038.8
5. 陈李维,许奇臻,李锦峰,史岗,孟丹. 多链哈希栈结构及检测函数返回地址被篡改的方法. 授权日期:2020.12.18,专利号:ZL201910559217.9
6. 陈李维,许奇臻,李锦峰,史岗,孟丹. 多链式哈希栈的硬件开销优化方法及系统. 授权日期:2020.12.29,专利号:ZL201910559199.4
7. 陈李维,许奇臻,李锦峰,史岗,孟丹. 链式哈希栈的优化方法及优化系统. 授权日期:2021.03.26,专利号:ZL201910559289.3
8. 陈李维,许奇臻,李锦峰,史岗,孟丹. 链式哈希栈的影子缓存优化方法和装置. 授权日期:2021.05.04,专利号:ZL201910559287.4
9. 陈李维,许奇臻,李锦峰,史岗,孟丹. 一种链式哈希栈运算方法及装置. 授权日期:2023.04.14,专利号:ZL202010357761.8