跳转至

南大计算机学院 许封元 教授

报告生成时间: 2026年8月

个人主页: https://cs.nju.edu.cn/fxu/ CoSec研究组: https://cosec.nju.edu.cn/ DBLP: https://dblp.org/pid/54/6929.html


一、学者基本信息

许封元(Fengyuan Xu),南京大学计算机学院教授(Professor)、博士生导师,计算机软件新技术全国重点实验室学术骨干,网络合作与安全研究组(COSEC)核心成员。其研究位于Agentic AI、安全自治(Security Autonomy)与移动系统的交叉点,早年从事移动系统安全(植入式医疗设备安全、Android安全、系统二进制分析),近年全面转向智能化安全:安全领域AI智能体设计、隐私安全的终端用户AI助理、Web3.0可信数智共享、LLM安全与代码审计等。

教育与工作经历: - 本科毕业于国内高校(具体院校公开资料未披露,据其DBLP早期记录2007年起已有中文期刊合作论文)。 - 赴美攻读博士,获美国威廉玛丽学院计算机科学博士学位,并获该校自然科学与计算学院杰出博士论文奖——其博士阶段的研究为植入式医疗设备安全(IMDGuard,INFOCOM 2011)与智能手机功耗建模(V-edge,NSDI 2013)。 - 博士毕业后在美国NEC实验室(普林斯顿)任全职研究员,期间兼任微软亚洲研究院访问研究员。 - 2018年前后回国加入南京大学计算机科学与技术系,先后任副教授/特任研究员(准聘),后晋升教授。 - 现为南京大学计算机学院教授(其个人主页自述为Professor,CoSec官网亦以"教授"列示)。

人才计划与荣誉: - 国家级青年人才计划(海外优青,见于南大计算机学科人才名单"青千+海优"序列); - 江苏省"双创人才"、江苏"六大人才高峰"入选者、微软"铸星计划"学者; - ACM CCS 2022最佳论文提名奖; - IEEE INFOCOM 2022杰出TPC奖; - 指导学生获中国中文信息学会优秀博士论文奖、江苏省计算机学会优秀博士论文奖、ACM中国嵌入式系统专委会优博、多个国际会议最佳学生论文奖。

学术服务: 中国中文信息学会大数据安全与隐私计算专委会常委、ACM中国SIGBED专委会常委、《网络与信息安全学报》编委、《信息网络安全》编委、《通信学报》隐私计算专栏专题主编;曾担任INFOCOM(2016-2022)、MobiSys 2023、ACM/IEEE SEC 2022、AsiaCCS 2021等会议TPC,现为CCS与USENIX Security的TPC成员。

研究主线与代表性贡献: 1. 医疗与移动系统安全: IMDGuard(INFOCOM 2011)以可穿戴监护器防护植入式医疗设备;V-edge(NSDI 2013)实现智能手机电池电压动态自构建功耗建模。 2. 智能移动系统: AsyMo(MobiCom 2021)面向非对称移动CPU的深度学习推理加速;EMO(MobiSys 2020)资源受限眼镜设备的实时情绪识别;PECAM(MobiCom 2021)隐私增强视频流分析。 3. 隐私保护计算: Occlumency(MobiCom 2019)基于SGX的远程深度学习隐私推理;DAPter(WWW 2021)防止深度学习推理服务中的用户数据滥用。 4. Web3.0与智能合约安全: 智能合约自动安全审查(CCS 2022最佳论文提名);ConneX跨链桥安全分析;DeepVMUnProtect(TIFS 2025)VM保护Android应用恢复。 5. AI/LLM安全(2023年至今): CVPR 2023迁移学习属性推理攻击;Flashboom攻击致盲LLM代码审计器(S&P 2025);DiSCo用LLM反编译EVM字节码(FSE 2025);训练数据归因(KDD 2025)。


二、DBLP数据统计

2.1 发表记录总览

DBLP pid为54/6929("Fengyuan Xu",DBLP中该姓名唯一,无重名消歧问题),共收录119条发表记录(截至2026年8月):期刊与会议论文合计92条(非CoRR),CoRR/arXiv预印本27条,另有1条博士论文记录。发表呈现清晰的"威廉玛丽博士期—NEC工业研究期—南大COSEC期"三段结构。

2.2 年度产出分布

年份 论文数 年份 论文数 年份 论文数
2007 2 2014 2 2021 14
2009 1 2015 1 2022 7
2010 2 2016 1 2023 10
2011 2 2017 1 2024 13
2012 2 2018 9 2025 19
2013 6 2019 8 2026 9(截至8月)
2020 10

趋势分析: 2007-2017年为威廉玛丽博士与NEC时期,年均1-2篇,记录稀疏但单篇质量高(NSDI、INFOCOM、TMC级别);2018年回国加入南大后产出跃升至年均8-19篇。2018年至今共99条,占全部记录的83%。2024-2026年进入LLM安全爆发期,2025年19篇为单年峰值,与COSEC团队在AI安全方向的全面转型同步。

2.3 主要发表会议/期刊分布(非CoRR)

会议/期刊 论文数 级别
INFOCOM 9 CCF-A
IEEE TMC 7 CCF-A
IEEE TIFS 5 CCF-A
CCS 4 CCF-A
MobiCom 3 CCF-A
IEEE TDSC 2 CCF-A
IEEE TPDS 2 CCF-A
USENIX Security 1 CCF-A
IEEE S&P (Oakland) 1 CCF-A
WWW 2 CCF-A
SIGIR 2 CCF-A
AAAI 2 CCF-A
CVPR 1 CCF-A
ICDE 2 CCF-A
KDD 1 CCF-A
MobiSys 2 CCF-B
IWQoS 3 CCF-B
ACM MM 3 CCF-A
ISSRE 2 CCF-B
ESORICS 1 CCF-B
SANER 1 CCF-B
Proc. ACM Softw. Eng. (FSE) 1 CCF-A
ICASSP 3 CCF-B
IEEE TVT / TWC / TC 4 -/CCF-A

发表版图覆盖安全四大顶会(CCS、S&P、USENIX Security均有斩获)、网络顶会(INFOCOM、MobiCom、NSDI早期论文)、WWW/SIGIR/KDD等数据与AI会议,与其"安全+移动+AI"三栖研究画像完全吻合。其个人主页自述发表CCF-A类会议期刊论文40余篇。

2.4 合作者网络总览

119条记录对应213位唯一合作者,合作10次以上者9位。网络呈现"三段叠加"结构:威廉玛丽博士期的Qun Li导师单元(2009-2023持续),NEC/微软工业研究期的Yunxin Liu、Xusheng Xiao等移动系统研究者,以及2018年后COSEC时期的仲盛—吴昊核心团队。2018年后的合作关系占其网络总量的绝大部分。

2.5 核心合作者(Top 30,按DBLP合作频次降序)

排名 合作者(DBLP名) 合作次数 合作年份 身份/机构与关系
1 Sheng Zhong 0002(仲盛) 53 2018-2026 南大COSEC负责人,同事与联合指导伙伴(详见其独立报告)
2 Hao Wu 0067(吴昊) 42 2019-2026 其指导的博士毕业生,江苏省计算机学会优博,现任教于南大
3 Qun Li 0001(李群) 25 2009-2023 威廉玛丽学院教授,博士导师
4 Hao Han(韩昊) 16 2011-2026 COSEC成员,长期合作者
5 Shucheng Li(李书丞) 13 2020-2026 其指导的博士生,智能合约安全
6 Yulong Tian(田雨龙) 11 2018-2026 其指导的博士生(NEC时期已合作),后赴弗吉尼亚大学随David Evans攻博
7 Yunxin Liu 0001(刘云新) 11 2013-2024 清华大学/前微软亚研主管研究员,移动系统长期合作者
8 Xusheng Xiao(肖旭升) 11 2016-2021 NEC时期同事,现为Case Western Reserve University教授
9 Chiu C. Tan 0001(陈志钊) 10 2010-2017 威廉玛丽博士期同学/合作者,现为教授
10 Yue Li 0002(李跃) 9 2022-2026 其指导的博士生,LLM安全
11 Xiaopeng Ke(柯晓鹏) 9 2020-2025 COSEC相关研究者
12 Peng Gao 0008(高鹏) 9 2018-2021 合作研究者,程序分析方向
13 Xiao Li 0082(李晓) 8 2024-2026 其指导的博士生,LLM代码安全
14 Prateek Mittal 8 2018-2021 普林斯顿大学教授,匿名与隐私合作
15 Sanjeev R. Kulkarni 8 2018-2021 普林斯顿大学教授,与Mittal共同指导相关论文
16 Yue Zhang 0025(张越) 7 2024-2026 其指导的博士生,LLM安全
17 Xing Su(苏醒) 6 2021-2026 其指导的博士生,智能合约/LLM
18 Zhichun Li(李志春) 6 2016-2019 NEC时期合作者
19 Han Gao(高晗) 5 2020-2026 其指导的博士生,3D重建/视觉
20 Hanzhong Liang(梁汉中) 5 2022-2026 其指导的博士生,区块链安全
21 Yating Liu(刘雅婷) 5 2024-2026 其指导的博士生,智能合约检测
22 Xiuzhen Cheng(程秀珍) 5 2024-2025 美国乔治华盛顿大学教授(原深圳大学),LLM安全合作
23 Yuhang Gong(龚宇航) 5 2021-2024 COSEC相关研究者
24 Xiaojun Zhu 0001(朱晓俊) 5 2013-2024 南大教师,屏幕通信合作
25 Zheng Qin(秦峥) 5 2019-2021 合作研究者
26 Xuejin Tian(田雪进) 5 2019-2021 COSEC相关研究者
27 Kangkook Jee 5 2016-2019 NEC时期合作者
28 Wei Wei(魏伟) 5 2012-2018 博士期合作者
29 Jingzhou Zhu(朱敬洲) 4 2024-2026 其指导的博士生,联邦学习/隐私
30 Lizhi Sun(孙立志) 4 2021-2026 其指导的博士生,TEE/联邦学习

双核—梯队结构: 仲盛(53次)与吴昊(42次)构成其回国后网络的两极——前者是COSEC的资深联合署名者,后者是其亲手培养的骨干学生。吴昊2019-2026年的42次合作覆盖其NSDI级移动安全到LLM安全的全部主线,是许封元"学生—同事—合作者"连续关系的典型。


三、博士教育背景与导师追溯

3.1 威廉玛丽学院博士阶段

许封元在美国威廉玛丽学院计算机科学系攻读博士学位,获杰出博士论文奖。其博士导师为Qun Li(李群)教授——这一关系由以下证据链确认:其一,DBLP中与Qun Li的25次合作始于2009年(其DBLP记录的早期年份),覆盖博士全程;其二,其博士期间代表作IMDGuard(INFOCOM 2011)与V-edge(NSDI 2013)均由许封元、Qun Li(部分含Chiu C. Tan、Yunxin Liu等)署名,属典型的导师—学生署名结构;其三,Qun Li同时是仲盛的长期美国合作者(15次,2008-2024),佐证了仲盛—许封元合作中隐含的导师网络连接。需要说明的是,许封元个人主页未直接列明博士导师姓名,本报告依据上述署名证据链确认,置信度较高。

博士期间(约2009-2015年)的研究主线为移动系统安全与节能:IMDGuard以体域网防护植入式医疗设备、WetNet类水下网络、V-edge电压动态功耗建模等,发表于INFOCOM、NSDI、TMC等网络系统顶级会议期刊。

3.2 NEC实验室普林斯顿时期

博士毕业后,许封元加入美国NEC实验室(普林斯顿)任全职研究员,约2015-2018年。该时期其论文转向程序分析与移动应用安全(vTrust、与Xusheng Xiao合作的移动应用分析等),并访问微软亚洲研究院。NEC/微软的经历为其积累了工业研究网络:Xusheng Xiao(Case Western教授)、Zhichun Li、Kangkook Jee等NEC同事,以及Yunxin Liu(前微软亚研,现清华)、Lintao Zhang(微软亚研)等,构成其后续MobiCom系列论文(Occlumency、PECAM、AsyMo均含微软合作者)的重要通道。

3.3 师承谱系定位

Qun Li(威廉玛丽学院教授)
  └─ 许封元(博士,2018年回南大,教授,海外优青)
       ├─ 吴昊(博士毕业生,省优博,留任南大)
       ├─ 李书丞、李跃、李晓、苏醒、梁汉中、孙立志、刘雅婷、朱敬洲等博士生梯队
       └─(同事层)仲盛教授(COSEC负责人;仲盛亦为Qun Li长期合作者)

值得注意的是"Qun Li双通道":Qun Li既是许封元的博士导师,又是仲盛在美国时期最重要的持续合作者(2008-2024年合作15次)。许封元2018年加入COSEC,可视为这条美国师承网络向南大的自然延伸——仲盛通过Qun Li认识并引进了其学生的学生一辈学者。


四、COSEC团队合作网络

4.1 教师与导师同事层

教师 合作次数 合作年份 角色 主要交集
仲盛 53 2018-2026 COSEC负责人,联合指导伙伴 智能化安全、隐私保护计算、LLM安全
吴昊 42 2019-2026 其博士毕业生,现为南大教师 移动安全、联邦学习、视频理解
田臣 少量 南大计算机系教授 经由仲盛连接的网络方向合作
茅兵 4 2022-2026 南大计算机系教授 学生联合培养(陈立庚、魏海洋等论文)
刘云新 11 2013-2024 清华大学教授 移动智能系统(NEC/微软时期延续)

仲盛与吴昊是许封元学术网络的两大支柱。仲盛出现在其53条记录中(占其回国后记录的一半以上),形成COSEC论文的标准署名单元"仲盛+许封元";吴昊作为其培养的博士生,从2019年起以学生身份参与PECAM、DAPter等代表作,博士毕业后转为同事继续高密度合作。

4.2 学生与青年成员层

成员 合作次数 方向/代表性交集
吴昊 42 PECAM(MobiCom 2021)、DAPter(WWW 2021)、CoAst(MM 2024)、省优博
李书丞 13 智能合约安全审查(CCS 2022)、以太坊钓鱼检测(MM 2023)、Web3数据集(SIGIR 2023)
田雨龙 11 迁移学习属性推理(CVPR 2023)、后门攻击(TIFS 2022);后赴弗吉尼亚大学
李跃 9 Flashboom攻击(S&P 2025)、LLM复制思维攻击
柯晓鹏 9 长视频摘要(ICASSP 2022)、隐私联邦学习
苏醒 6 DiSCo(FSE 2025)、智能合约泛化检测
梁汉中 5 跨链桥ConneX、EVM反编译
李晓 8 LLM代码审计、混淆对抗
张越 7 LLM漏洞检测(CoRR/MASS)、Flashboom
孙立志 4 LEAP TrustZone TEE(TMC 2023)、Arm可信联邦学习
刘雅婷 5 语义与不确定性感知的智能合约检测
朱敬洲 4 PriCAF(MM 2025)、联邦学习贡献评估
高晗 5 MuSR单目3D重建(ICASSP 2024)、VIDAR(ICRA 2024)
龚宇航 5 TIM白盒测试(TIFS 2024)、自动驾驶安全测试

学生培养成效显著: 其主页列出的学生获奖包括中国中文信息学会优博、江苏省计算机学会优博(吴昊)、ACM中国嵌入式系统专委会优博、AIAED'19与KDD'19 DLG-Workshop最佳学生论文(本科生)、南大优秀博士论文等。学生全奖博士录取去向包括Georgia Tech、Rice、UC Irvine、Purdue、UVA、OSU等美国高校。首份工作/实习去向包括字节跳动、腾讯优图、微软亚研院、蚂蚁金服、旷视、米哈游、华为等。

4.3 与南大其他团队的网络连接

与南大软件工程方向(茅兵教授、王林章教授)存在学生联合培养与论文合作(DIComP SANER 2022、协议状态机推断 IWQoS 2025等);与泛网计算组(陆桑璐、叶保留)有RF-Badge(TMC 2023)等合作;与计算机学院理论方向无显著交集。


五、业界合作关系深度分析

5.1 微软——从访问经历到持续论文通道

微软是许封元贯穿NEC时期与南大时期的最主要国际企业合作网络:

合作者 合作次数 时期 关联成果
Yunxin Liu(刘云新,前微软亚研主管研究员,现清华) 11 2013-2024 Occlumency(MobiCom 2019)、PECAM(MobiCom 2021)、TIM(TIFS 2024)
Ganesh Ananthanarayanan(微软,后CMU教职) 少量 2021 PECAM视频流分析
Ting Cao(曹婷,微软雷德蒙/亚研) 少量 2021-2024 AsyMo(MobiCom 2021)、视频理解LLM
Lintao Zhang(微软亚研) 少量 2019 Occlumency

其本人为微软亚研访问研究员、微软"铸星计划"学者,与微软亚研的移动智能组保持了十年以上的联合发表关系。

5.2 腾讯——COSEC当前的LLM安全通道

腾讯安全平台部牛犇(Ben Niu)2024-2025年与许封元、仲盛团队连续合作:DiSCo(LLM反编译EVM字节码,FSE 2025)、CoAst(联邦学习贡献评估,MM 2024)、训练数据归因(KDD 2025)。该通道与仲盛报告所述腾讯通道为同一通道,是COSEC现阶段最活跃的产业论文合作。

5.3 NEC实验室——工业研究履历的起点

2015-2018年在NEC普林斯顿的全职研究员经历使其天然携带工业界网络:Xusheng Xiao(NEC同事,现为Case Western教授,11次合作)、Zhichun Li、Kangkook Jee等。vTrust(IEEE TC 2022,与Qun Li合作)等成果源于该时期积累。

5.4 其他企业与产业化连接

  • 专利与标准: 获授权中/美/国际专利10余项,许可发明专利2项,主持和参与多项国家标准、获获奖团体标准(具体企业受让方公开资料未披露)。
  • 学生就业网络: 字节跳动、腾讯优图/微信、微软亚研/工程院、蚂蚁金服、旷视、地平线、米哈游、华为南研所/智能驾驶等。
  • 项目: 主持国家重点研发计划课题"多源异构数据安全可信智能计算关键技术及标准研究"、国家自然科学基金面上项目"面向智能边缘协同的数据信托安全与隐私"。

5.5 国际学术合作

合作者 合作次数 机构 交集
Prateek Mittal 8 普林斯顿大学 匿名通信、属性推理攻击(2018-2021)
Sanjeev R. Kulkarni 8 普林斯顿大学 与Mittal共同署名
David Evans 少量 弗吉尼亚大学 后门攻击、迁移学习攻击(学生田雨龙参与)
Xiuzhen Cheng 5 乔治华盛顿大学 LLM安全(2024-2025)
Kaidi Xu 少量 Drexel大学 Flashboom(S&P 2025)
Mu Zhang(张慕) 少量 犹他大学 智能合约安全(CCS 2022)
Yue Duan(段悦) 少量 犹他大学 智能合约、跨链安全

普林斯顿Mittal通道(8次,2018-2021)对应其回国初期与普林斯顿的联合论文;其学生田雨龙后赴弗吉尼亚大学David Evans门下攻博,将师承网络延伸至美国安全学界。


六、Connection圈层总结

第一圈层——仲盛与COSEC双核: 仲盛(53次,2018-2026)是许封元回国后学术网络的绝对中心。二人构成COSEC"理论安全—系统安全"互补型双领导结构,联合署名覆盖隐私计算、区块链、LLM安全全线。该关系经由Qun Li的师承桥梁建立——Qun Li既是许封元博士导师又是仲盛长期合作者。

第二圈层——亲手培养的学生梯队: 吴昊(42次)是其培养体系的旗舰成果(省优博、留校任教);李书丞、李跃、李晓、苏醒、梁汉中、孙立志、刘雅婷、朱敬洲等构成覆盖智能合约安全、LLM安全、联邦学习、TEE的完整学生梯队;田雨龙则将谱系延伸至弗吉尼亚大学。

第三圈层——美国师承与工业研究网络: Qun Li(威廉玛丽,25次)的导师通道;NEC(Xusheng Xiao等)与微软(刘云新、曹婷等)的工业研究通道;普林斯顿的学术合作通道。

第四圈层——南大校内合作: 与仲盛、吴昊、田臣、茅兵等计算机学院教师的论文合作与联合培养;与陆桑璐泛网组的RF安全合作;与谢俊元IIP组无直接共同论文(属同院系同事关系,详见谢俊元独立报告)。

第五圈层——业界合作: 微软(十年以上持续通道)、腾讯(当前LLM安全主通道)、NEC(履历起点);专利、国标与重点研发计划项目构成技术转化层;学生就业网络覆盖国内头部企业。

产出规模与发展阶段: 119条DBLP记录中83%集中于2018年回国后,2025年19篇创峰值。其学术定位可概括为:以移动系统安全为根基,经NEC工业研究历练,回国后在COSEC框架下完成向AI/LLM安全的全面转型,目前处于"教授—团队领导者"的成熟扩张期,是南大网安学科国际化的代表性青年学者。


七、数据来源与局限性说明

本报告主数据来自DBLP官方作者记录(pid: 54/6929,119条发表记录),并结合以下公开信息源:

  • 许封元个人主页(cs.nju.edu.cn/fxu/,职位、教育、荣誉、论文、学生、项目)
  • 南大CoSec研究组官网教师页(cosec.nju.edu.cn)
  • 南大计算机学科人才名单(海外优青归属依据)
  • DBLP作者XML记录(发表类型、年度分布、共同作者统计)
  • CoSec吴昊教师页(学生论文信息佐证)
  • UW ResearchWorks论文库、arXiv等论文页面

局限性说明:

  1. 博士导师依证据链确认: 许封元个人主页未直接列明博士导师,本报告依据与Qun Li的25次合作署名结构(含博士期代表作)及仲盛-Qun Li合作关系推断确认,置信度较高但非官方陈述。
  2. 回国时间与职称变迁: 公开资料未明确给出入职南大的精确年份(依据DBLP合作爆发起点推断为2018年前后)及副教授/特任研究员的具体任职区间;"教授"职称以其个人主页与CoSec官网最新自述为准,用户所称"副教授/教授请核实"已核实为现任教授。
  3. 早期教育履历缺失: 本科院校与硕士经历公开资料未披露,报告不作补充推断。
  4. DBLP收录不全: 其部分中文期刊论文与NEC内部报告可能未被DBLP收录,实际发表量大于119条。
  5. 企业合作边界: 微软、腾讯、NEC通道基于论文署名与公开履历确认;专利受让方、标准制定的合作企业细节、项目经费规模均公开资料未披露。
  6. 预印本口径: 27条CoRR记录与正式版本可能形成双重条目,统计按DBLP原始记录口径。