跳转至

人大信息学院 石文昌 教授

报告生成时间: 2026年8月

个人主页: 中国人民大学信息学院教师页DEKE 学术带头人页 DBLP: pid 74/2181(Wenchang Shi) Google Scholar: 以“Wenchang Shi / Renmin University of China”检索(未发现可由公开页面稳定确认的个人 Scholar ID)


一、学者基本信息

石文昌,中国人民大学信息学院教授、博士生导师,信息安全研究所负责人;校方教师页还列示其为中国科学院信息工程研究所兼职博士生导师、电子证据国家司法鉴定人。其研究长期围绕操作系统与基础软件安全展开,并延伸至可信计算、数字取证和网络空间系统安全。中国人民大学信息学院 2022 年博士招生信息将其与梁彬、游伟共同列为“信息安全—网络空间系统安全”方向导师组成员。

人大 DEKE 实验室张心怡报告也将石文昌列为信息学院教授;本报告据人大信息学院官方师资页确认该职称与隶属关系,并将其置于信息安全团队而非数据库方向的合作网络中。

教育与工作经历

时间 机构 职位/学位 导师/合作导师
时间未公开 北京大学计算机科学与技术系 计算机软件理学学士 公开资料未披露
时间未公开 中国科学院软件研究所 计算机软件工学硕士 公开资料未披露
2001年 中国科学院软件研究所 计算机软件与理论工学博士;博士论文《安全操作系统开发方法的研究与实施》 公开资料未披露
时间未公开(1997年起为教授/研究员) 广西计算中心、广西科学院 助理工程师、副研究员、研究员、副主任;广西科学院学术委员会委员
调入人大前 中国科学院软件研究所 研究员;学术委员会委员、软件高技术分学术委员会主任、开放系统与中文信息处理中心主任
调入人大前/兼任 中国科学院研究生院 教授(兼)
时间未公开—至今 中国人民大学信息学院 教授、博士生导师、信息安全研究所负责人

注:人大官方页未给出各阶段起止年份;中科院软件所机构知识库记录其博士论文年份为 2001 年。不能据此反推具体入学、毕业月或任职年份。

研究方向

  • 可信计算与可信系统软件:可信计算平台的操作系统安全机制、云操作系统复合信任链、可信计算环境构造与评测。
  • 操作系统及基础软件安全:安全操作系统体系结构、访问控制、符合 CC(Common Criteria)和国家标准的安全系统软件。
  • 软件安全与漏洞分析:近年与人大软件安全团队共同署名的工作覆盖程序分析、漏洞检测、模糊测试、智能合约及移动/浏览器安全。
  • 数字取证与电子证据:官方页列出“数字取证”、课程“计算机犯罪取证技术”及电子证据国家司法鉴定人身份;这说明其参与电子证据相关专业服务,但公开材料未披露具体鉴定机构、案件或业务量。

其 DEKE 官方介绍称:1999 年起组建安全操作系统研究团队;其后在 CC 标准框架下推进安全操作系统研发,并与中科红旗软件技术有限公司联合研制红旗安全操作系统。这些经历构成其可信基础软件研究与产业化连接的重要来源。


二、DBLP数据统计

身份确认与消歧说明

DBLP 作者检索 API 对 Wenchang Shi 返回唯一作者命中:pid 74/2181。该 pid 对应的英文名与中文“石文昌”相符;更关键的是,中国人民大学信息学院梁彬、游伟的官方论文列表连续以 Wenchang Shi 署名列出与石文昌研究方向一致的安全论文(ICSE、CCS、TDSC、S&P 等),并处于同一信息安全导师组。因此,本报告将 pid 74/2181 归属石文昌教授。

消歧依据是“英文名 + 人大信息安全共同作者网络 + 系统/软件安全主题”的交叉一致性,而非仅凭英文名。其他同名作者、或缺乏上述机构和主题支撑的记录,不应并入本报告。

DBLP发表记录统计

截至报告生成时,DBLP 作者页可由检索 API 确认 pid,但网页端/作品检索端未稳定返回完整条目,故不对 DBLP 全量论文数、按年篇数或合著频次作精确统计。人大官方教师页称其已发表学术论文百余篇;这属于个人履历口径,不能等同于 DBLP 收录总数。

可由人大官方合作教师页面直接复核的代表性共同署名论文包括:

年份 代表性论文 发表场所 关系网络所示主题
2011 Detecting stealthy malware with inter-structure and imported signatures AsiaCCS 恶意软件检测;与梁彬、游伟等合作
2014 Scriptless Timing Attacks on Web Browser Privacy DSN 浏览器隐私/攻击;与梁彬、游伟等合作
2016 AntMiner: Mining More Bugs by Reducing Noise Interference ICSE 代码挖掘与漏洞检测;与梁彬、边攀等合作
2018 NAR-Miner: Discovering Negative Association Rules from Code for Bug Detection ESEC/FSE 代码规则挖掘;与梁彬、边攀、黄建军等合作
2020 TaintMan: An ART-Compatible Dynamic Taint Analysis Framework on Unmodified and Non-Rooted Android Devices IEEE TDSC Android 动态污点分析;与游伟、梁彬等合作
2021 Hunting Vulnerable Smart Contracts via Graph Embedding Based Bytecode Matching IEEE TIFS 智能合约漏洞检测;与黄建军、游伟、梁彬等合作
2023 A Good Fishman Knows All the Angles: A Critical Evaluation of Google's Phishing Page Classifier CCS 钓鱼页面分类器安全;与梁彬、游伟等合作
2024 Define-Use Guided Path Exploration for Better Forced Execution ISSTA 强制执行与程序分析;与游伟、梁彬等合作
2025 BridgeRouter: Automated Capability Upgrading of Out-Of-Bounds Write Vulnerabilities to Arbitrary Memory Write Primitives in the Linux Kernel IEEE S&P Linux 内核漏洞利用能力分析;与游伟、梁彬等合作

核心合作者统计表

下表是依据人大信息学院梁彬、游伟官方页面所列论文逐条计数的可见下限,不是 DBLP 全量合著频次;“直接指导”仅在有公开明确证据时标注,不能从论文署名次序推断。

合作者 可见共同论文下限(官方列表) 可见合作年份 关系类型 公开证据与说明
梁彬 ≥20(DBLP 全量统计为50次) 2011—2025 论文合作;同事关系 梁彬官方论文列表连续列出多篇共同成果;两人同属人大信息安全方向。未见石文昌直接指导梁彬的公开证据。
游伟 ≥10(DBLP 全量统计为26次) 2011—2025 论文合作;同事关系 游伟官方页列有 Android 分析、漏洞检测、S&P 2025 等共同论文;招生页将二人同列导师组。
黄建军 ≥8(DBLP 全量统计为23次) 2018—2025 论文合作 在智能合约、漏洞检测、程序分析论文中反复共同署名;学生/工作身份和指导关系公开资料未完整披露。
边攀(Pan Bian) ≥6 2016—2020 论文合作 AntMiner、NAR-Miner、SinkFinder 等代码缺陷挖掘工作共同署名;是否为石文昌直接指导学生,公开资料未披露。
李红程(Hongcheng Li) ≥4 2018—2021 论文合作 深度文本/图像对抗样本、恶意代码聚类等工作共同署名。
苗强(Miaoqiang Su) ≥3 2016—2021 论文合作 钓鱼页面过滤、对抗样本检测相关工作共同署名。

三、博士教育背景

石文昌的博士教育机构可由两项一手/准一手公开记录相互印证:人大信息学院官方教师页明确写明“博士:中国科学院软件研究所”;中科院软件所机构知识库收录其 2001 年博士学位论文 《安全操作系统开发方法的研究与实施》,专业为计算机软件与理论。其前置教育为北京大学计算机软件理学学士及中国科学院软件研究所计算机软件工学硕士。

博士论文题目与其后续研究主线直接相连:从安全操作系统开发方法、访问控制和 CC 标准,到可信计算环境下的系统软件安全、云操作系统信任链,再到当下团队的程序分析和漏洞检测,形成了以“基础软件安全”为核心的连续路径。

博士导师: 公开可检索的校方主页、中科院软件所机构知识库论文条目及 DEKE 页面均未披露姓名。因此本报告不以合作关系或研究领域相近者推定导师,结论为:公开资料未披露。


四、导师/师承分析

师承谱系

中国科学院软件研究所
└── 石文昌(计算机软件与理论博士,2001)
    ├── 博士导师:公开资料未披露
    ├── 中国科学院软件所:安全操作系统/可信基础软件研究与团队建设
    └── 中国人民大学信息学院:教授、博士生导师、信息安全研究所负责人
        ├── 信息安全方向同事与论文合作者:梁彬、游伟
        └── 程序分析/漏洞检测论文合作者:黄建军、边攀等

这里的“中科院软件所—人大”表示教育、任职与学术平台的连续关系,不是“中科院软件所直接指导人大教师/学生”的推断。石文昌曾任中科院软件所研究员和相关中心主任,后加入人大;这使其将安全操作系统与可信基础软件研究经验带入人大信息安全方向。

人大官方招生信息可确认石文昌、梁彬、游伟共同服务于“网络空间系统安全”导师组,但只能证明同方向导师/同事关系,不能证明三者之间存在导师—学生关系。梁彬、游伟的博士导师信息亦不能仅据该共同导师组反推。

关于石文昌本人直接培养的博士、硕士生,公开教师页仅确认其博士生导师资格,未公开完整学生名单、学生毕业去向和逐人指导关系。因此本报告不将高频共同作者直接标作其学生。


五、现单位团队与核心合作者

人大信息安全团队的协作结构

人大信息学院 2022 年博士招生材料显示,信息安全专业“网络空间系统安全”导师组由石文昌、梁彬、游伟组成。由此可确认三人的正式同方向协作平台;在研究分工上,石文昌的可信系统与基础软件安全积累,与梁彬的软件安全分析、游伟的程序分析/软件漏洞自动化挖掘形成互补。

人员 公开定位 与石文昌的可确认关系 主要交集
梁彬 人大信息学院教授、博士生导师 同事关系;长期论文合作 软件安全分析、漏洞检测、移动安全、系统软件安全机制
游伟 人大信息学院副教授、博士生导师 同事关系;长期论文合作 程序分析、软件安全、二进制分析、漏洞自动化挖掘
黄建军 共同论文作者 论文合作 智能合约、图匹配/程序分析、漏洞检测
边攀 共同论文作者 论文合作 代码挖掘、缺陷检测、规则/补丁信息分析
李红程、苗强等 共同论文作者 论文合作 对抗样本、恶意代码/钓鱼检测等软件与 AI 安全问题

关系边界说明

  • 直接指导: 石文昌具博士生导师资格,但没有公开完整学生名单和逐人导师关系;本节不把共同作者等同于学生。
  • 论文合作: 以上共同作者关系以人大官方教师页所列正式论文为依据。
  • 同事关系: 石文昌与梁彬、游伟同属人大信息学院信息安全方向导师组;这不自动推出论文中的所有作者均为人大同事。

六、业界合作关系深度分析

1. 中科红旗软件技术有限公司:安全操作系统联合研发

合作深度:★★★★★(公开明确的联合研发与产品化联系)

DEKE 官方页面明确记载:在国家 863 项目“基于 IT 安全国际标准的 Linux 安全核心的研制”支持下,石文昌领导中国科学院软件所与中科红旗软件技术有限公司联合研发团队,研制红旗安全操作系统;该产品于 2001 年通过国家标准 GB17859 第三级认定并获得安全产品销售许可证。这一合作不是单篇论文层面的短期互动,而是围绕安全操作系统开发、标准符合性与产品应用展开的产学研协作,是其业界网络中证据最充分的一条链路。

2. 上海浦东软件园有限公司:管理任职线索

人大信息学院 2017 年官方新闻称其曾任上海浦东软件园有限公司副总经理。该任职反映其与软件产业园区/产业服务平台存在职业连接,但公开资料未披露任职时间、项目内容、企业合作清单或由此产生的论文成果。因此只能确认职业经历,不能量化合作深度或推断具体业务关系。

3. 标准、司法鉴定与跨学科治理网络

石文昌的业界/公共服务网络还包括:全国信息安全标准化技术委员会工作组、教育部相关教指委、可信计算北京市重点实验室学术委员会,以及电子证据国家司法鉴定人身份。其于 2017 年当选中国法学会网络与信息法学研究会副会长及学术委员会委员,人大新闻称其为该会当时唯一来自技术领域的负责人。这构成“系统安全技术—电子证据—网络与信息法”之间的跨学科连接。

这些职务能够说明专业服务与学术治理连接,但公开资料未披露其所参与司法鉴定事项、企业客户、费用或商业项目,不能将其概括为可量化的企业合作产出。

业界合作小结

石文昌的外部连接以可信基础软件标准化与安全操作系统工程实践为主轴,并延伸至软件产业园区管理经历、网络与信息法学会和电子证据专业服务。与一些以联合论文为主的产学合作模式不同,其公开可确认的标志性产业协作是中科院软件所—中科红旗的安全操作系统联合研发;其他企业合作需有项目或论文原始材料后再行补充。


七、Connection 圈层总结

第一圈层(核心同事与长期论文合作者): 梁彬是公开可见共同论文最多的核心合作者,合作从早期恶意代码/浏览器隐私到代码挖掘、智能合约、AI 对抗安全延续十余年;游伟是另一稳定共同作者,连接 Android 动态污点分析、程序分析、内核漏洞研究。三人同处人大信息安全“网络空间系统安全”导师组,但必须区分:梁彬、游伟与石文昌的证据定位为同事关系 + 论文合作,非公开可证实的师生关系。

第二圈层(软件安全合作网络): 黄建军、边攀、李红程、苗强及论文列表中的其他研究者,构成围绕漏洞检测、代码规则挖掘、智能合约、对抗样本与恶意代码分析的合作网络。现有公开页面通常只显示署名,无法可靠恢复全部机构、角色或学生归属,故仅界定为论文合作。

第三圈层(学术训练与机构传承): 北京大学本科—中科院软件所硕博—中科院软件所研究员/团队负责人—人大教授的轨迹,构成其最清晰的机构链路。其博士导师姓名尚无一手公开证据,谱系不能继续上溯;报告明确保留此空缺。

第四圈层(产业、标准与法治连接): 中科红旗联合研发是最具实证的产业连接;上海浦东软件园任职、国家/行业标准工作、可信计算学术委员会、电子证据司法鉴定和网络与信息法研究会构成技术转化、标准治理和法学跨界的外围网络。

总体而言,石文昌的关系网络呈现“安全操作系统与可信基础软件奠基—人大软件安全团队合作扩展—标准/司法/产业转化连接”的结构。其早期可信计算与安全操作系统工作为后续漏洞检测、移动与系统安全研究提供了系统软件安全的共同技术底座。


八、数据来源与局限性说明

主要来源

  1. 中国人民大学信息学院石文昌教师页:职称、导师资格、教育经历、工作经历、研究方向、数字取证和电子证据司法鉴定身份、项目与课程。
  2. 中国人民大学 DEKE 石文昌学术带头人页:安全操作系统、CC 标准、红旗安全操作系统联合研发与科研经历。
  3. 中科院软件所机构知识库博士论文条目:2001 年博士论文题名、机构与专业信息。
  4. 中国人民大学信息学院 2022 年博士招生导师名单:石文昌、梁彬、游伟共同构成网络空间系统安全导师组的证据。
  5. 梁彬教师页游伟教师页:共同论文及软件安全合作网络。
  6. DBLP 作者检索 APIWenchang Shi 唯一命中及 pid 74/2181。
  7. 人大信息学院新闻(2017):网络与信息法学研究会任职、网络空间安全与基础软件定位。

局限性

  1. DBLP 在本次调研中可确认作者 pid,但作者作品页和出版物检索端未稳定返回完整数据;故未编造 DBLP 论文总数、年度分布、全量合著次数或 h-index。
  2. Google Scholar 没有发现可以由公开页面稳定绑定至石文昌教授的个人 ID;链接仅提供检索入口,不引用 Scholar 指标。
  3. 博士导师、硕博各阶段的具体起止时间、完整学生名册和学生去向均为公开资料未披露;报告严格区分直接指导、论文合作与同事关系。
  4. 梁彬、游伟官方页的论文列表可支持“至少”频次,不等同于完整的作者数据库,且同名作者的机构/身份不能只凭署名推断。
  5. 人大教师页、DEKE 页面和早期新闻存在更新时差;职务描述以页面明确文本为准,不对当前所有兼任职务作超出证据的延伸判断。