浙江大学 申文博 长聘副教授
报告生成时间:2026年8月25日
个人主页:申文博(英文主页:wenboshen.org)
所属团队:浙江大学网络空间安全学院 / 区块链与数据安全全国重点实验室
一、学者基本信息
| 字段 | 内容 |
|---|---|
| 姓名 | 申文博(Wenbo Shen),男 |
| 出生年份 | (待核实) |
| 职称 | 长聘副教授(Tenured Associate Professor,2025年起)、博士生导师;2019年回国时为浙江大学百人计划研究员(助理教授) |
| 所属单位 | 浙江大学计算机科学与技术学院 / 网络空间安全学院(学科方向:网络空间安全) |
| 实验室职务 | 依托区块链与数据安全全国重点实验室从事系统安全研究,主导设计并流片"浙大安全芯-求是一号"(28nm工艺)(具体行政职务待核实) |
| 学术头衔 | CCF系统软件专委执行委员、CCF体系结构专委执行委员、CCF网络与系统安全专委执行委员 |
| 国家级人才 | (待核实:公开信息未见其入选海外优青等国家级青年人才计划的官方记录) |
| 其他任职 | 主导浙江大学操作系统课程与计算机系统贯通课程教学改革,主持省级教改项目 |
| 邮箱 | shenwenbo@zju.edu.cn |
| 研究方向 | 操作系统安全、AI系统安全(GPU/NPU/LLM推理框架安全)、云原生与容器安全、软件供应链安全 |
二、教育背景与职业履历
申文博2006年至2010年就读于哈尔滨工业大学软件工程专业获学士学位,本科期间曾带队获全国大学生信息安全竞赛一等奖。2010年赴美国北卡罗莱纳州立大学(North Carolina State University)攻读计算机科学博士学位,2015年获博士学位,博士论文题目为《Physical Layer Signal Design and Control for Wireless Security》,博士阶段早期与 Peng Ning、Huaiyu Dai、Xiaofan He 等合作开展无线物理层安全研究(其博士导师据论文记录推断为 Peng Ning 教授,待核实),后期转向内核安全方向,作为核心成员参与 ARM TrustZone 实时内核防护(RKP)研究(CCS 2014、NDSS 2016 两篇工作分别获后续杰出论文奖认可)。
2015年至2019年,他在位于美国硅谷的三星美国研究院(Samsung Research America)担任操作系统内核安全的技术负责人(Tech Lead of Real-time Kernel Protection, RKP),主导设计、实现并推动部署了体系化操作系统保护方案 RKP,该方案随 Samsung Knox 部署于数亿部设备。2019年回国加入浙江大学计算机科学与技术学院与网络空间安全研究中心,任百人计划研究员;2019年至2025年任 Assistant Professor,2025年起晋升长聘副教授。需要说明的是,此前线索中提及其"回国前任教于印第安纳大学伯明顿分校"的说法未获任何来源证实,其海外经历为北卡州立大学求学与三星美国研究院任职。
三、学生培养情况
1. 蔡泽超 Zechao Cai(浙江大学博士生,博士导师直接指导)
以第一作者在 USENIX Security 2023 发表 Apple M1 芯片指针认证(PAC)机制逆向研究《Demystifying Pointer Authentication on Apple M1》,并参与 NDSS 2016 SKEE 后续的内核权限检查分析系列工作;毕业去向(待核实)。
2. 张通 Tong Zhang(浙江大学博士生,博士导师直接指导)
申文博回国后首批学生之一,以第一作者在 USENIX Security 2019 发表 Linux 内核权限检查分析框架 PeX,并参与 TDSC 2022 权限检查自动化分析工作;毕业去向(待核实)。
3. 李国人 Guoren Li(浙江大学博士生,博士导师直接指导)
以第一作者在 USENIX Security 2023 发表混合别名分析及其在 Linux 内核全局变量保护中的应用;毕业去向(待核实)。
4. 肖杰涛 Jietao Xiao(浙江大学博士生,博士导师直接指导)
以第一作者在 USENIX Security 2023 发表针对 microVM 容器隔离的操作转发攻击研究;毕业去向(待核实)。
5. 朱若凡 Ruofan Zhu、陈感豪 Ganhao Chen(浙江大学在读博士生,博士导师直接指导)
二人分别为 IEEE S&P 2026 杰出论文奖论文《Demystifying and Exploiting ASLR on NVIDIA GPUs》的第一、第二作者,是团队"AI基础设施安全"新方向的主力学生。
6. 杨宇田 Yutian Yang、周金梦 Jinmeng Zhou、潘子悦 Ziyue Pan、王星凯 Xingkai Wang 等(团队培养)
团队核心研究生群体,分别以第一作者产出 ACSAC 2022 杰出论文(容器内存记账缺陷分析)、ISSTA 2025(LLVM IR 类型别名分析)、CCS 2025(Kubernetes 隐式权限)、ICSE 2025(npm 依赖解析)等成果。申文博指导的学生多人获国家奖学金、省奖学金,并获全国大学生计算机系统能力培养大赛(龙芯杯)一等奖、逐梦杯一等奖、全国大学生信息安全竞赛一等奖等,本人四次获全国大赛优秀指导教师奖。
四、学术合作网络
4.1 实验室内部合作
申文博是浙大系统安全教师共同体的核心成员之一,与周亚金、常瑞、吴磊、任奎(实验室主任)、赵永望等构成稳定合作圈:与周亚金、常瑞、吴磊、任奎联合发表 RegVault(DAC 2022)与 RegVault II(TOCS 2025)硬件辅助内核数据随机化系列;与周亚金、任奎合作 OPEC(EuroSys 2022);与常瑞、周亚金团队及 Yinqian Zhang 合作 DejaVuzz(ASPLOS 2025 瞬态执行漏洞模糊测试);与常瑞团队在 ZJV 安全芯(逐梦杯全国冠军)与"求是一号"安全芯片研发中共同指导学生。
4.2 跨机构合作
与 Kangjie Lu(UC Riverside)在 Kubernetes 权限攻击(CCS 2023、CCS 2025)、Rust/npm/Python 软件供应链系列研究(TSE/ICSE 2024-2025)中保持高频合作;与 Zhiyun Qian(UC Riverside)合作 Linux 文件系统数据流攻击(TDSC 2026)与 LLVM 类型分析(ISSTA 2025);与李金坤 Jinku Li(西安电子科技大学)合作内核模糊测试与容器抽象资源攻击(TDSC 2025);与 Dongyoon Lee、Changhee Jung(Virginia Tech)合作内核权限检查分析(USENIX Security 2019、TDSC 2022);与 Yang Liu、Chengwei Liu(Nanyang Technological University)合作 Rust 生态与 CI/CD 安全研究;博士时期的合作者还包括 Peng Ning、Ahmed M. Azab、Ruowen Wang、Michael Franz(UC Irvine)等。
4.3 国际合作
国际影响主要通过四大安全顶会与 Black Hat 平台输出:其团队对 Apple M1 指针认证硬件实现的逆向研究(USENIX Security 2023)与 PageJack 页级 UAF 利用技术先后登上 Black Hat USA 2023、2024 议程;NVIDIA GPU ASLR 研究获 IEEE S&P 2026 杰出论文奖;早期三星时期的 RKP/SKEE 工作本身就是跨国产学研合作的产物。团队亦与 Samsung、蚂蚁集团等企业开展持续合作。
五、业界合作关系深度分析
5.1 产业合作
申文博的产业合作延续其三星研究院背景:在 Samsung 期间主导的 RKP 方案部署于数亿部设备,是最早大规模商用的 TrustZone 内核防护方案;回国后与蚂蚁集团合作获"蚂蚁学术合作优秀项目"奖及"系统与数据安全联合实验室优秀合作奖";获教育部-华为"智能基座"优秀教师(2022),并深度参与龙芯杯系统能力大赛生态;曾作为中国高校代表参加光明网"安全洞察·大咖说"云安全圆桌(与信通院、青藤云安全等同台),研究成果获人民网、光明网专题报道。
5.2 创业孵化与开源生态
未见其本人直接创业持股的公开信息(待核实)。其开源与生态建设体现为:主导流片"求是一号"安全芯片(28nm,含多种新型安全机制,与业界广泛部署的 ARM 芯片安全方案对比具有显著优势);与常瑞、吴磊、周亚金合著清华大学出版社《计算机系统贯通课程实践教材(RISC-V架构)》,建设开源芯片教育生态;团队对 npm、Rust、Python 生态的软件供应链安全研究(ICSE/TSE 系列)直接服务于开源社区治理。
六、重要奖项与学术兼职
| 类别 | 名称 | 年份 | 说明 |
|---|---|---|---|
| 学术论文奖 | IEEE S&P 杰出论文奖 | 2026 | NVIDIA GPU ASLR 研究,唯一通讯作者 |
| 学术论文奖 | ESORICS 杰出论文奖 | 2024 | eBPF 解释流劫持(1/535) |
| 学术论文奖 | ACSAC 杰出论文奖 | 2022 | 容器内存记账缺陷(3/303,国内第一单位首次获得) |
| 学术论文奖 | AsiaCCS 杰出论文奖 | 2017 | ACM SIGSAC |
| 学术论文奖 | NDSS 杰出论文奖 | 2016 | SKEE:ARM 轻量级安全内核执行环境 |
| 教学荣誉 | 高校计算机专业优秀教师奖励计划(第五届) | 2024 | Hopcroft 与高文发起 |
| 教学荣誉 | 教育部-华为"智能基座"优秀教师 | 2022 | |
| 教学荣誉 | 第二届网络空间安全产学协同育人优秀案例一等奖 | (待核实) | |
| 产业合作奖 | 蚂蚁学术合作优秀项目、系统与数据安全联合实验室优秀合作奖 | (待核实) | |
| 竞赛指导 | 全国大赛优秀指导教师奖(4次) | 2021-2025 | 龙芯杯、信安竞赛等 |
| 兼职 | 期限 |
|---|---|
| CCF系统软件专委执行委员 | 现任 |
| CCF体系结构专委执行委员 | 现任 |
| CCF网络与系统安全专委执行委员 | 现任 |
| 主持科技部重点研发课题、国家自然科学基金面上/青年项目等十余项 | 现任 |
七、Connection圈层总结
第一圈层(核心圈层)是以任奎为带头人的浙大系统安全教师共同体与申文博直接指导的学生群体:教师侧为周亚金、常瑞、吴磊、赵永望,联合产出 RegVault 系列、ZJV/求是一号安全芯与大量顶会论文;学生侧为蔡泽超、张通、李国人、肖杰涛、朱若凡、陈感豪等构成的两代学术传承,形成"内核安全—硬件安全—AI系统安全"逐层演进的人才梯队。
第二圈层是跨机构学术合作网络:Kangjie Lu 与 Zhiyun Qian(UC Riverside)、Jinku Li(西电)、Dongyoon Lee 与 Changhee Jung(Virginia Tech)、Yang Liu(NTU)、Yinqian Zhang(港中深)等系统安全学者,以及 Peng Ning、Ahmed M. Azab 等北卡州立大学学术血统;这一层是其论文产出与学术影响力的主要外部来源。
第三圈层是产业与标准生态:三星(RKP 亿级部署)、蚂蚁集团(联合实验室)、华为(智能基座)、龙芯(龙芯杯)等企业合作方,加上 Black Hat、IEEE S&P 等国际平台的漏洞研究输出。总体而言,申文博的网络呈现"海外工业界顶级安全团队出身—国内头部实验室平台放大—从内核安全向 AI 系统安全纵深拓展"的典型海归系统安全学者结构。