何永忠

博士 、教授 、博士生导师

基本信息

办公电话:010-51688637 电子邮件: yzhhe@bjtu.edu.cn
通讯地址:北京市海淀区上园村3号院北京交通大学计算机学院 邮编:100044

教育背景

中国科学院软件研究所 计算机应用 博士

工作经历

  • 2025年~ 北京交通大学网络空间安全学院
  • 2006年~ 北京交通大学计算机学院
  • 2014-2015年:美国宾夕法利亚州立大学,访问学者

      主要从事代码安全与漏洞分析、隐私保护和社交网络安全研究。具体研究包括:面向开源软件生态的漏洞分析;基于大模型的安全分析(LLM for Security)和针对大模型的安全分析(Security of LLM);隐私泄露检测与分析方法,身份匿名性以及通信流量攻击与保护方法;社交网络数据挖掘在信息内容安全分析中的应用。

研究方向

  • 系统安全
  • 人工智能
  • 网络与信息安全
  • 软件工程

招生专业

  • 网络空间安全硕士
  • 网络空间安全博士
  • 网络与信息安全硕士
  • 软件工程硕士
  • 软件工程博士
  • 人工智能博士
  • 网络与信息安全博士

科研项目

  • 主持或者主要参与国家重点研发计划,973,863,国家自然科学基金,企业横向合作等项目50余项。

教学工作

教学工作:

  • 操作系统,本科生专业主干课
  • 计算机安全,博士生专业基础课

近几年毕业学生就业去向:

  • 中国移动通信,京东,百度,华为,腾讯,中国联通,中国信息安全测评中心,中国农业银行总行研发中心,中国工商银行数据中心

论文/期刊


  1. Qixun,Guo, Yongzhong He, Accurate Identification of the Vulnerability-Introducing Commit based on Differential Analysis of Patching Patterns, San Diego, California, USA, 33nd Annual Network and Distributed System Security Symposium, NDSS 2026[DOI]PDF] 
  2. Yongzhong He, Yiming Wang, Sencun Zhu, Wei Wang, Yunjia Zhang, Qiang Li, Aimin Yu:  Automatically Identifying CVE Affected Versions with Patches and Developer LogsIEEE Transactions on Dependable and Secure Computing (TDSC), 2024, [DOI]PDF] 
  3. Bin Wang, Pengfei Guo, Xing Wang, Yongzhong He,  Wei Wang: Transparent Aspect-Level Sentiment Analysis Based on Dependency Syntax Analysis and Its Application on COVID-19, ACM Journal of Data and Information Quality, Vol. 14, Issue 2, No. 10, pp 1–24, June 2022 [DOI][PDF].
  4. Xiaolei Wang, Lin Yang, Dongyang Li, Linru Ma, Yongzhong He, Junchao Xiao, Jiyuan Liu, Yuexiang Yang: "MADDC: Multi-Scale Anomaly Detection, Diagnosis and Correction for Discrete Event Logs". Annual Computer Security Applications Conference (ACSAC 2022769-784,[DOI][PDF]
  5. Wei Wang, Yaoyao Shang, Yongzhong He, Yidong Li, Jiqiang Liu: "BotMark: Automated botnet detection with hybrid analysis of flow-based and graph-based traffic behaviors", Information Sciences, 511: 284-296 (2020) [DOI][PDF].ESI高被引论文
  6. Yongzhong He, Chao Wang, Guangquan Xu, Wenjuan Lian, Hequn Xian, Wei Wang: Privacy-Preserving Categorization of Mobile Applications Based on Large-scale Usage Data, Information Sciences, 514: 557-570 (2020) [DOI][PDF].
  7. Xiangyu Wei, Guangquan Xu, Hao Wang, Yongzhong He, Zhen Han, and Wei Wang: Sensing Users’ Emotional Intelligence in Social Networks, IEEE Transactions on Computational Social Systems, vol. 7, no. 1, pp. 103-112, 2020 [DOI][PDF].
  8. Xiaolei Wang, Andrea Continella, Yuexiang Yang, Yongzhong He, Sencun Zhu: 
"LeakDoctor: Toward Automatically Diagnosing Privacy Leaks in Mobile Applications". Proc. ACM on Interactive, Mobile, Wearable and Ubiquitous Technologies (IMWUT) (UbiComp 2019 3(1): 28:1-28:25 (2019) [DOI]PDF]
  9. Yongzhong He, Xuejun Yang, Binghui Hu, Wei Wang: Dynamic privacy leakage analysis of Android third-party libraries, Journal of Information Security and Applications , 99 (10): 154-163 (2019) [DOI][PDF].
  10. Yongzhong He, Endalew Elsabeth Alem, Wei Wang: "Hybritus: A Password Strength Checker by Ensemble Learning from the Query Feedbacks of Websites", Frontiers of Computer Science , 2018 [DOI][PDF].
  11. Xing Liu, Jiqiang Liu, Wei Wang, Yongzhong He, Xiangliang Zhang: Discovering and Understanding Android Sensor Usage Behaviors with Data Flow Analysis, World Wide Web, 21(1): 105-126 (2018)[DOI]
  12. Xing Wang, Wei Wang, Yongzhong He, Jiqiang Liu, Zhen Han, Xiangliang Zhang: Characterizing Android Apps’ Behavior for Effective Detection of Malapps at Large Scale,  Future Generation Computer Systems, vol. 75, pp. 30-45 (2017) [DOI].
  13. 何永忠,李响,陈美玲,等. 基于云流量混淆的Tor匿名通信识别方法[J]. 工程科学与技术,2017,49(2):121-132. [DOI][PDF]
  14. Wei Wang, Yongzhong He, Jiqiang Liu, Sylvain Gombault: Constructing Important Features from Massive Network Traffic for Lightweight Intrusion Detection. IET Information Security, vol. 9, no. 6, pp. 374-379, 2015.[DOI][PDF]
  15. 何永忠,韩臻,李晓勇. 不可靠信道上抗主动攻击的组播认证[J]. 电子学报,2008,36(7):1249-1255. [DOI][PDF]
  16. 何永忠,李晓峰,冯登国. RBAC实施中国墙策略及其变种的研究[J]. 计算机研究与发展,2007,44(4):615-622.[DOI][PDF]
  17. 李晓峰,冯登国,何永忠. XACML Admin中的策略预处理研究[J]. 计算机研究与发展,2007,44(5):729-736.[DOI][PDF]
  18. 何永忠,武传坤,冯登国. 公开可验证的零知识水印检测[J]. 软件学报,2005,16(9):1606-1616.[DOI][PDF]
  19. 何永忠,李斓,冯登国. 多级安全DBMS的通用审计策略模型[J]. 软件学报,2005,16(10):1774-1783.[DOI][PDF]
  20. 李斓,何永忠,冯登国. 面向XML文档的细粒度强制访问控制模型[J]. 软件学报,2004,15(10):1528-1537.[DOI][PDF]

专著/译著

专利

软件著作权

获奖与荣誉

  • 2025年 中国通信学会科技奖二等奖
  • 2015年 全国密码技术竞赛优秀指导教师
  • 2013年 北京交通大学三育人先进个人
  • 2013年 北京交通大学握奇奖

社会兼职

  • SecureComm 2017, 2018, 2019 PC Member
  • AsiaJCIS 2017~2026 PC Member
  • ICDIS 2018, 2019 PC Member
  • IEEE CNS 2017 Organizing Committee Member
  • CTCIS 2013 第七届中国可信计算与信息安全学术会议 负责大会组织