
男,1993.10,福建泉州人。博士,副教授,硕士生导师,网络工程系主任。福建省高层次人才C类、厦门市高层次人才C类。厦门理工学院软件与信息安全测评实验室、厦门市软件供应链安全公共技术服务平台成员。
研究方向:软件安全、漏洞挖掘、模糊测试
邮箱:qzxu@xmut.edu.cn
教育背景:
2016.09 – 2022.06,中国科学院信息工程研究所,计算机系统结构专业,工学博士
2012.09 – 2016.06,华中科技大学计算机科学与技术学院,计算机科学与技术专业,工学学士
工作经历:
2025.06 – 至今,厦门理工学院,计算机与信息工程学院,网络工程系主任
2023.11 – 2025.05,厦门理工学院,计算机与信息工程学院,网络空间安全教研室主任、系副主任
2022.08 – 至今,厦门理工学院,计算机与信息工程学院,副教授
专业证照:
2024.10 获工信部电子四院软件代码审计师培训合格证书
2023.03 获检验检测机构资质认定内审员培训合格证书
2023.02 获实验室认可内审员培训合格证书
科研项目:
1. 国家自然科学基金面上项目,基于控制流和数据流完整性的内存破坏攻击防御技术研究,2022.01-2025.12,项目参与人
2. 厦门市重大科技计划项目,厦门市软件供应链安全公共技术服务平台,2023.01-2025.12,项目参与人
3. 厦门市自然科学基金青年项目,面向返回地址的防御技术研究,2023.07-2026.06,项目负责人
4. 福建省教育厅中青年教师教育科研项目,软硬件协同的控制流完整性研究,2024.01-2026.12,项目负责人
5. 厦门理工学院高层次人才项目,内存数据防护技术研究,2022.11-2025.10,项目负责人
6. 国家自然科学基金青年项目,基于控制流监控的代码复用攻击防御技术研究,2017.01-2019.12,项目参与人
7. 横向项目,厦门市政务信息化项目质量监督服务,2025.12.24-2026.12.24,项目参与人
8. 横向项目,智能网络检测系统技术开发,2025.09.04-2026.09.04,项目参与人
9. 横向项目,开源组件成分分析研究,2023.09-2024.09,项目参与人
论文:
1. Q. Xu*, L. Ruan, Z. Zhang, et al. SPAC: Structural-Semantic Embedding with Position-aware Attention and Adaptive Contrast for Binary Code Similarity Detection. Computer Journal. (CCF-B类期刊,已录用)
2. 雷灵光,叶钰莹,王跃武,王平建,许奇臻*,魏心予. TEE辅助的国密即时语音安全通信系统设计与实现. 北京大学学报(已录用)
3. 许奇臻,陈李维,李永悦,等. 一种混合的返回地址保护方法. 信息安全学报.(CCF-B类期刊,已录用)
4. L. Ruan, Q. Xu*, S. Zhu, et al. A survey of binary code similarity detection techniques. Electronics, 2024, 13(9):1715.(SCI)
5. L. Xiao, H. Zhong, J. Liu, K. Zhang, Q. Xu*, L. Chang. A Novel Source Code Representation Approach Based on Multi-Head Attention. Electronics, 2024, 13(11):2111.(SCI)
6. J. Li, Q. Xu, Y. Li, et al. Efficient return address verification based on dislocated stack. IEEE Transactions on Computer-Aided Design of Integrated Circuits and Systems(TCAD), 2020, 39:3398-3407.(CCF-A类期刊,共同一作)
7. Q. Xu, Z. Zhang, L. Zhang, et al. Finding Runtime Usable Gadgets: On the Security of Return Address Authentication[C]//Proceedings of the IEEE International Symposium on Parallel and Distributed Processing with Applications. IEEE, 2021: 374-381.(CCF-C类会议)
8. Q. Xu, L. Chen, and G. Shi. Twine Stack: A Hybrid Mechanism Achieving Less Cost for Return Address Protection[C]//Proceedings of the Asian Test Symposium. IEEE, 2021:7-12.(CCF-C类会议)
9. J. Li, L. Chen, Q. Xu, et al. Zipper stack: Shadow stacks without shadow[C]//Proceedings of the Springer 25th European Symposium on Research in Computer Security(ESORICS), 2020, 12308:338-358.(CCF-B类会议)
专利:
1. 许奇臻,林宏基,张志杰,等. 一种面向深度学习库的定向模糊测试方法及装置. 授权日期:2026.03.17,专利号:ZL 202511861863.2
2. 许奇臻,王嘉珑,张志杰,等. 基于大模型智能体的GUI程序定向模糊测试方法及系统. 授权日期:2026.3.6,专利号:ZL 202511861798.3
3. 许奇臻,阮丽婷,杜侠,等. 跨架构二进制代码的相似性检测方法、系统、设备及介质. 授权日期:2024.12.17,专利号:ZL 202411379898.8
4. 许奇臻,刘健健,杜侠,等. 一种基于分层解析和相对位置嵌入的代码克隆检测方法. 授权日期:2024.12.13,专利号:ZL 202411396600.4
5. 许奇臻,阮丽婷,陈云舒,等. 基于自适应对比聚合的图神经网络的跨架构二进制代码相似性检测方法. 申请日期:2024.10.29,申请号:202411890157.6
6. 许奇臻,阮丽婷,杜侠,等. 一种防御前向幽灵攻击的方法. 申请日期:2023.11.13,申请号:202311506052.1
7. 许奇臻,刘健健,杜侠,等. 一种防御后向幽灵攻击的方法. 申请日期:2023.11.13,申请号:202311506061.0
8. 张志杰,许奇臻,何立川,等. 一种基于大语言模型的自动化跨项目漏洞验证方法、装置. 授权日期:2026.1.6,专利号:ZL 202511431439.4
9. 张志杰,许奇臻,吴雨峰,等. 命令行参数自适应定向模糊测试方法、装置、设备及介质. 授权日期:2026.1.6,专利号:ZL 202511438240.4
10. 杜侠,留晓源,许奇臻,等. 基于增强框架的物理对抗攻击方法、装置、设备及介质. 授权日期:2024.05.14,专利号:202410217549.X
11. 杜侠,褚佳杰,许奇臻,等. 基于稀疏二维码掩膜的对抗补丁攻击. 申请日期:2023.08.28,申请号:202311090038.8
12. 陈李维,许奇臻,李锦峰,等. 一种链式哈希栈运算方法及装置. 授权日期:2023.04.14,专利号:ZL202010357761.8
出版著作:
张志杰,朱顺痣,许奇臻,等. 内存漏洞验证与可利用性评估技术. 厦门大学出版社,24.8万字,2026.03
参与制定标准:
T/CECC 39—2025 《信息安全技术 软件供应链管理规范》
T/CECC 41—2025 《信息安全技术 软件供应链软件产品检测要素和方法》
获奖情况:
2025年获厦门理工学院校工会积极分子
2024年获厦门理工学院校优秀教师
2023年获厦门理工学院校工会积极分子