跳转至

浙江大学 杜文亮 教授

报告生成时间:2026年8月25日
个人主页:杜文亮
所属团队:浙江大学网络空间安全学院 / 区块链与数据安全全国重点实验室

一、学者基本信息

字段 内容
姓名 杜文亮
出生年份 (待核实)
职称 浙江大学求是讲席教授
所属单位 浙江大学网络空间安全学院 / 浙江大学计算机科学与技术学院
实验室职务 区块链与数据安全全国重点实验室教授(具体实验室职务(待核实))
学术头衔 ACM Fellow(2023年当选)、IEEE Fellow(2022年当选)
国家级人才 (待核实,公开主页未列国家级人才计划信息)
其他任职 美国雪城大学 教授(2001年至2024年,任职二十余年);SEED 实验室创始人
邮箱 wenliangdu@zju.edu.cn
研究方向 IoT 安全、网络/Internet 仿真、Web 安全、移动安全、网络空间安全教育

二、教育背景与职业履历

杜文亮本科毕业于中国科学技术大学(1993年)。此后赴美国普渡大学深造,2001年获得博士学位,博士期间专注于安全多方计算等安全协议基础问题,与普渡大学 Mikhail J. Atallah 教授合作密切,两人联合发表了安全多方计算几何等经典工作;在普渡期间他还与 Aditya P. Mathur 等学者开展安全实验教学的早期探索。

2001年,他加入美国雪城大学电气工程与计算机科学系,从助理教授做起,先后晋升为副教授、正教授,在雪城大学任教二十余年。2002年起,他在美国国家自然科学基金(NSF)连续资助下(累计承担约11项科研项目、科研经费超过130万美元,其中相当部分由 NSF 资助)创建并持续建设 SEED(SEcurity EDucation)开源实验项目,开发了覆盖网络攻防、Web 安全、移动安全、IoT 安全等方向的动手实验体系,目前已被全球80多个国家的1180余所学校纳入课程体系(据其浙江大学个人主页)。

杜文亮的研究横跨多个方向:在 IoT 安全方向,其团队对路由器、智能家居设备等 IoT 产品开展系统性的模糊测试与漏洞挖掘(包括对 OpenSSL 等基础组件的 SmartFuzzer 系列,据其主页介绍发现了包括 Heartbleed 在内的百余个漏洞);在 Web 与移动安全方向,其对 HTML5 应用、Android WebView 等开展了系列研究;近年来其重点转向面向安全教学与科研实验的 Internet 仿真平台(SEED Emulator)。2025年1月,他全职加盟浙江大学,任求是讲席教授,加盟网络空间安全学院并依托区块链与数据安全全国重点实验室开展教学科研工作。据 Google Scholar(截至2025年12月),其论文总被引约1.9万次,H指数为59。

三、学生培养情况

杜文亮在雪城大学二十余年间通过 SEED 实验室培养了大批博士与硕士学生,其中多人现任教职:

1. Yousra Aafer(滑铁卢大学助理教授,博士导师直接指导)

Aafer 在雪城大学攻读博士学位(2013–2016 年间与杜文亮持续合作),主要从事 Android 应用与原生代码分析、移动安全研究。博士毕业后进入学术界,现为加拿大滑铁卢大学计算机科学助理教授(据滑铁卢大学官方数据及 DIMVA 2025 论文作者单位核实)。

2. Heng Yin(加州大学河滨分校教授,团队培养/论文合作)

Yin 2011–2014 年在雪城大学期间与杜文亮保持密切合作,从事二进制分析、恶意代码检测研究,后加入加州大学河滨分校并晋升为教授,是系统安全领域代表性学者。其与杜文亮的指导关系属同实验室合作性质(具体培养关系(待核实))。

3. Hüseyin Polat(土耳其阿纳多卢大学(Anadolu University),博士导师直接指导)

Polat 2004–2010 年间与杜文亮合作发表隐私保护协同过滤(private collaborative filtering)系列论文,为杜文亮在隐私保护数据挖掘方向的代表学生,后任教于阿纳多卢大学。

4. Zhijun Zhan(论文合作/博士培养)

Zhan 2002–2003 年与杜文亮合作发表网络入侵检测特征选择方向论文(KDD 等),为 SEED 实验室早期博士学生(后续职业去向(待核实))。

5. Tongbo Luo、Zhouxuan Teng、Zutao Zhu(雪城大学时期博士/硕士培养)

Luo(2010–2015 年间合作,IoT 设备安全、隐私度量方向)、Teng(2006–2008 年,传感器网络与隐私保护方向)、Zhu(2008–2011 年,Web 隐私与社交网络安全方向)均为杜文亮雪城大学时期的实验室学生,合作成果发表于 IEEE S&P、ACSAC 等会议(毕业后多进入工业界,具体去向(待核实))。

6. Kailiang Ying、Xi Tan、Xing Jin、Ammar S. Salman 等(雪城大学时期博士/硕士培养)

Ying(2014–2019 年,Android/iOS 移动安全方向)、Tan(HTML5/Web 安全方向)、Jin(移动安全与代码分析方向)、Salman(2021–2024 年)等为杜文亮雪城大学后期学生,分别与其合作发表于 ACSAC、USENIX Security 等会议(现职(待核实))。

7. 浙大阶段学生(2025年至今)

杜文亮2025年全职加盟浙大后刚刚组建团队并招收研究生,学生名单尚待其主页公开更新(待核实)。

四、学术合作网络

4.1 实验室内部合作

杜文亮加盟浙大后成为网络空间安全学院及区块链与数据安全全国重点实验室讲席教授群体的一员,与实验室常务副主任任奎教授等共同构成实验室学术带头人梯队;与周亚金、王志波、程春等实验室方向带头人之间的具体合作尚待成果显现(待核实)。其在浙大主要依托 SEED 实验室中国团队推进 Internet 仿真平台与安全实验体系建设。

4.2 跨机构合作

  • 北卡罗来纳州立大学 Peng Ning 教授:杜文亮最重要的早期科研合作者之一,两人围绕传感器网络密钥预分配、组播认证等发表了系列高被引论文(合作近20篇)。
  • 普渡大学 Mikhail J. Atallah、Aditya P. Mathur:博士期间的合作者,奠定了其在安全计算与安全教育两个方向的学术根基。
  • 加州大学欧文分校 Michael T. Goodrich:在安全多方计算几何方向合作。
  • 雪城大学校内:与 Steve J. Chapin、Pramod K. Varshney、Biao Chen 等教授长期合作。
  • 华东师范大学 Ronghai Yang、Rui Zhang 等华人学者(待核实):SEED 项目在中文社区有大量采用与二次开发院校。

4.3 国际合作

  • 台湾地区:与 Yunghsiang S. Han(台湾暨南国际大学/台北大学)合作研究密钥管理与安全组播(7篇论文)。
  • 澳门:与澳门科技大学 Xiaolin Tian 团队在网络安全方向合作十余篇论文。
  • 美国 UNC Greensboro 的 Jing Deng 教授(合作安全组播方向)。
  • SEED 项目本身构成其最大的国际影响力网络:全球80多个国家1180余所学校(涵盖美国、欧洲、印度、中国等)在教学中采用其实验平台,形成了以开源社区为纽带的国际教育合作网络。

五、业界合作关系深度分析

5.1 产业合作

杜文亮在美期间以联邦科研经费(主要是 NSF)为主要研究资助来源,其项目强调开源开放,而非企业委托。其 IoT 安全研究成果(如智能家居设备安全分析、路由器漏洞挖掘)对路由器、智能设备等消费级 IoT 产业具有直接影响:其团队通过模糊测试向厂商披露了大量产品漏洞。加盟浙大后,其有望依托实验室与阿里、华为、蚂蚁、中国信通院等共建的产学研平台(学院层面合作)开展产业协同(具体企业合作项目(待核实))。

5.2 创业孵化与开源生态

杜文亮最突出的"产业"贡献是以 SEED 为核心的开源生态:SEED 实验室全套实验文档、攻击/防御环境与 SEED Emulator(Internet 仿真平台)以开源方式发布,配套出版安全教材(Springer/Morgan & Claypool 系列),全球80多个国家1180余所学校采用,构成了事实上的全球安全教育基础设施。这种以开源项目为核心、社区共建为机制的生态模式,是其区别于传统校企合作之处。其个人或学生直接创业孵化情况(待核实)。

六、重要奖项与学术兼职

类别 名称 年份 说明
学术荣誉 ACM Fellow 2023 因对安全教育的贡献当选
学术荣誉 IEEE Fellow 2022 2023年再当选ACM Fellow
教学荣誉 雪城大学 Meredith Professorship 2019 雪城大学最高教学荣誉之一(据公开报道)
教育领导力 CISSE Academic Leadership Award 2017 美国信息安全教育界学术领导力奖(据公开报道,(待核实))
科研资助 NSF 科研项目 约2002年起 累计约11项资助、超130万美元
兼职 期限
SEED 实验室创始人/负责人 2002年至今
顶级会议(IEEE S&P、ACM CCS、USENIX Security、NDSS 等)程序委员会委员 长期
ACSAC 领域主席等 多届(具体(待核实))

七、Connection圈层总结

第一圈层(核心圈层):SEED 实验室——杜文亮亲手创建并运营二十余年的研究实验室,包括其在雪城大学指导的历届博士生(Yousra Aafer、Hüseyin Polat、Tongbo Luo、Zhijun Zhan、Zhouxuan Teng、Kailiang Ying 等)以及在浙大新组建的学生团队。这一圈层的纽带是 IoT 安全、模糊测试与安全教育三大研究主线。

第二圈层(学术合作圈层):以 Peng Ning(NCSU)、Mikhail Atallah(普渡)、Michael Goodrich(UCI)、Yunghsiang Han 等为代表的长期论文合作者;雪城大学同事 Steve Chapin、Pramod Varshney、Biao Chen 等;以及 Heng Yin 等从其实验室走向教授职位的学术传承网络。

第三圈层(教育生态圈层):全球80多个国家采用 SEED 平台的1180余所学校、SEED 教材的读者群体,以及安全社区中大量受其实验训练的工程师。这是杜文亮最独特也最庞大的圈层——通过开源实验平台把影响力从直接合作者扩展到整个全球安全教学共同体。

第四圈层(机构圈层):浙江大学网络空间安全学院、区块链与数据安全全国重点实验室(任奎、周亚金、王志波等讲席教授与方向带头人),以及 NSF 等长期资助机构。

总括而言,杜文亮是一位"科研—教育—开源"三位一体的学者:以安全协议与 IoT 安全研究立身(ACM/IEEE 双 Fellow),以 SEED 平台构建了全球最大的安全教育开源网络,2025年全职回国后将这一体系带入浙江大学,与区块链与数据安全全国重点实验室的学术生态形成互补,其圈层影响力正从北美社区向中国高校体系延伸。