Xiaochuan Pan

88 papers B 19Misc 1Journal 50Unranked 17
YearRankTypeTitle / Venue / Authors
2026 J jnl
Frontiers Comput. Neurosci.
Yaning Wang, Yihong Wang, Xuying Xu, Xiaochuan Pan
2026 J jnl
Neurocomputing
Dongyan Liu, Xuying Xu, Yihong Wang, Xiaochuan Pan, Ying Du, Rubin Wang
2025 J jnl
IEEE Trans. Biomed. Eng.
Buxin Chen, Zheng Zhang, Dan Xia, Emil Y. Sidky, Xiaochuan Pan
2025 J jnl
Neurocomputing
Hongru Jiang, Xiangdong Bu, Zhiyan Zheng, Huajin Tang, Xiaochuan Pan, Yao Chen
2024 J jnl
IEEE Trans. Biomed. Eng.
Buxin Chen, Zheng Zhang, Dan Xia, Emil Y. Sidky, Xiaochuan Pan
2024 J jnl
J. Math. Imaging Vis.
Yu Gao, Xiaochuan Pan, Chong Chen
2024 J jnl
CoRR
Megan Lantz, Emil Y. Sidky, Ingrid S. Reiser, Xiaochuan Pan, Gregory Ongie
2024 J jnl
Medical Image Anal.
Buxin Chen, Zheng Zhang, Dan Xia, Emil Y. Sidky, Xiaochuan Pan
2024 J jnl
IEEE Trans. Medical Imaging
Zhimei Ren, Emil Y. Sidky, Rina Foygel Barber, Chien-Min Kao, Xiaochuan Pan
2024 conf
EMBC
Hongru Jiang, Xiangdong Bu, Xiaohong Sui, Huajin Tang, Xiaochuan Pan, Yao Chen
2023 J jnl
Artif. Intell. Rev.
Rubin Wang, Yihong Wang, Xuying Xu, Yuanxi Li, Xiaochuan Pan
2023 J jnl
CoRR
Yu Gao, Xiaochuan Pan, Chong Chen
2022 conf
Image Perception, Observer Performance, and Technology Assessment
Gregory Ongie, Emil Y. Sidky, Ingrid S. Reiser, Xiaochuan Pan
2021 conf
Image Perception, Observer Performance, and Technology Assessment
John Paul Phillips, Emil Y. Sidky, Greg Ongie, Weimin Zhou, Juan-Pablo Cruz-Bastida, Ingrid S. Reiser, Mark A. Anastasio, Xiaochuan Pan
2021 J jnl
Medical Image Anal.
Zheng Zhang, Buxin Chen, Dan Xia, Emil Y. Sidky, Xiaochuan Pan
2021 J jnl
IEEE Trans. Biomed. Eng.
Emil Y. Sidky, Iris Lorente, Jovan G. Brankov, Xiaochuan Pan
2021 J jnl
Comput. Medical Imaging Graph.
Buxin Chen, Zheng Zhang, Dan Xia, Emil Y. Sidky, Xiaochuan Pan
2020 conf
Image Perception, Observer Performance, and Technology Assessment
Gregory Ongie, Emil Y. Sidky, Ingrid S. Reiser, Xiaochuan Pan
2019 J jnl
IEEE Trans. Biomed. Eng.
Xiaochuan Pan
2018 J jnl
IEEE Trans. Biomed. Eng.
Zheng Zhang, Sean D. Rose, Jinghan Ye, Amy E. Perkins, Buxin Chen, Chien-Min Kao, Emil Y. Sidky, Chi-Hua Tung, Xiaochuan Pan
2018 conf
IWBI
Sean D. Rose, Ingrid S. Reiser, Emil Y. Sidky, Xiaochuan Pan
2018 conf
Image Perception, Observer Performance, and Technology Assessment
Sean D. Rose, Jacob Roth, Cole Zimmerman, Ingrid S. Reiser, Emil Y. Sidky, Xiaochuan Pan
2013 Misc conf
ACSSC
Rick Chartrand, Emil Y. Sidky, Xiaochuan Pan
2013 J jnl
IEEE Trans. Medical Imaging
Jakob Sauer Jørgensen, Emil Y. Sidky, Xiaochuan Pan
2011 J jnl
CoRR
Jakob Heide Jørgensen, Tobias Lindstrøm Jensen, Per Christian Hansen, Søren Holdt Jensen, Emil Y. Sidky, Xiaochuan Pan
2011 J jnl
IEEE Trans. Medical Imaging
Xiao Han, Junguo Bian, Diane R. Eaker, Timothy Kline, Emil Y. Sidky, Erik L. Ritman, Xiaochuan Pan
2011 J jnl
CoRR
Jakob Heide Jørgensen, Emil Y. Sidky, Xiaochuan Pan
2011 conf
ISBI
Rick Chartrand, Emil Y. Sidky, Xiaochuan Pan
2011 conf
ISBI
Steve Wright, Xiaochuan Pan, Michael Liebling
2010 ed.
MIAR
Hongen Liao, Eddie Edwards, Xiaochuan Pan, Yong Fan, Guang-Zhong Yang
2007 J jnl
Int. J. Image Graph.
Chien-Min Kao, Yu Zou, Seungryong Cho, Xiaochuan Pan
2007 conf
Computer-Aided Diagnosis
Martin King, Maryellen L. Giger, Kenji Suzuki, Xiaochuan Pan
2007 J jnl
IEEE Trans. Medical Imaging
Dan Xia, Lifeng Yu, Emil Y. Sidky, Yu Zou, Nianming Zuo, Xiaochuan Pan
2006 J jnl
Biol. Cybern.
Xiaochuan Pan, Minoru Tsukada
2006 J jnl
Neural Networks
Masamichi Sakagami, Xiaochuan Pan, Bob Uttl
2006 conf
Digital Mammography / IWDM
Ingrid S. Reiser, Emil Y. Sidky, Robert M. Nishikawa, Xiaochuan Pan
2006 J jnl
IEEE Trans. Medical Imaging
Lifeng Yu, Yu Zou, Emil Y. Sidky, Charles A. Pelizzari, Peter Munro, Xiaochuan Pan
2005 B conf
Image Processing
Emil Y. Sidky, Yu Zou, Dan Xia, Xiaochuan Pan
2005 B conf
Image Processing
Yu Zou, Xiaochuan Pan, Emil Y. Sidky
2005 J jnl
IEEE Trans. Medical Imaging
Mark A. Anastasio, Jin Zhang, Emil Y. Sidky, Yu Zou, Dan Xia, Xiaochuan Pan
2005 J jnl
IEEE Trans. Medical Imaging
Mark A. Anastasio, Jin Zhang, Xiaochuan Pan, Yu Zou, Geng Ku, Lihong V. Wang
2005 B conf
Image Processing
Lifeng Yu, Dan Xia, Yu Zou, Xiaochuan Pan
2005 J jnl
IEEE Signal Process. Lett.
Emil Y. Sidky, Xiaochuan Pan
2005 B conf
Image Processing
Lifeng Yu, Dan Xia, Yu Zou, Xiaochuan Pan, Charles A. Pelizzari, Peter Munro
2005 J jnl
IEEE Trans. Medical Imaging
Xiaochuan Pan, Lifeng Yu, Chien-Min Kao
2005 J jnl
Biol. Cybern.
Minoru Tsukada, Xiaochuan Pan
2005 B conf
Image Processing
Yu Zou, Xiaochuan Pan, Dan Xia
2005 J jnl
IEEE Trans. Medical Imaging
Jin Zhang, Mark A. Anastasio, Xiaochuan Pan, Lihong V. Wang
2004 B conf
Image Processing
Yu Zou, Xiaochuan Pan
2004 B conf
Image Processing
Lifeng Yu, Xiaochuan Pan, Charles A. Pelizzari, Mary Martel
2004 B conf
Image Processing
Yu Zou, Xiaochuan Pan
2004 B conf
Image Processing
Lifeng Yu, Xiaochuan Pan, Charles A. Pelizzari
2004 J jnl
Int. J. Imaging Syst. Technol.
Lifeng Yu, Xiaochuan Pan, Charles A. Pelizzari
2004 J jnl
IEEE Trans. Medical Imaging
Patrick J. La Rivière, Xiaochuan Pan
2003 B conf
Image Processing
Lifeng Yu, Xiaochuan Pan, Charles A. Pelizzari, Patrick J. La Rivière, Tinsu Pan
2003 J jnl
IEEE Trans. Biomed. Eng.
Mark A. Anastasio, Xiaochuan Pan
2003 J jnl
IEEE Trans. Image Process.
Xiaochuan Pan, Yu Zou, Mark A. Anastasio
2003 B conf
Image Processing
Yu Zou, Emil Y. Sidky, Xiaochuan Pan
2003 conf
Image-Guided Procedures
Daxin Shi, Mark A. Anastasio, Xiaochuan Pan, Charles A. Pelizzari, Peter Munro
2002 conf
ISBI
Lifeng Yu, Xiaochuan Pan, Charles A. Pelizzari, Tinsu Pan
2002 J jnl
IEEE Trans. Medical Imaging
Patrick J. La Rivière, Xiaochuan Pan
2002 B conf
Image Processing
Xiaochuan Pan, Emil Y. Sidky, Yu Zou
2002 conf
ISBI
Xiaochuan Pan, Yu Zou, Mark A. Anastasio
2002 J jnl
IEEE Trans. Medical Imaging
Patrick J. La Rivière, Xiaochuan Pan
2002 B conf
Image Processing
Emil Y. Sidky, Chien-Min Kao, Patrick J. La Rivière, Xiaochuan Pan
2002 J jnl
Int. J. Imaging Syst. Technol.
Mark A. Anastasio, Xiaochuan Pan
2002 J jnl
IEEE Trans. Medical Imaging
Xiaochuan Pan, Mark A. Anastasio
2002 J jnl
IEEE Trans. Medical Imaging
Xiaochuan Pan, Chien-Min Kao
2002 conf
ISBI
Emil Y. Sidky, Xiaochuan Pan
2001 J jnl
IEEE Trans. Medical Imaging
Mark A. Anastasio, Xiaochuan Pan, Eric Clarkson
2001 B conf
Image Processing
Mark A. Anastasio, Xiaochuan Pan
2001 B conf
Image Processing
Chien-Min Kao, Xiaochuan Pan
2000 J jnl
IEEE Trans. Image Process.
Mark A. Anastasio, Xiaochuan Pan
2000 J jnl
IEEE Trans. Medical Imaging
Xiaochuan Pan
2000 J jnl
IEEE Trans. Medical Imaging
Patrick J. La Rivière, Xiaochuan Pan
1999 J jnl
IEEE Signal Process. Lett.
Xiaochuan Pan
1999 B conf
Image Processing
Patrick J. La Rivière, Xiaochuan Pan
1999 J jnl
Int. J. Imaging Syst. Technol.
Mark A. Anastasio, Xiaochuan Pan
1999 J jnl
IEEE Signal Process. Lett.
Mark A. Anastasio, Xiaochuan Pan, Chien-Min Kao
1998 conf
ICIP (2)
Mark A. Anastasio, Xiaochuan Pan, Chien-Min Kao
1998 conf
ICIP (3)
Xiaochuan Pan, Chien-Min Kao, Darrien Edwards
1998 B conf
Image Processing
Patrick J. La Rivière, Xiaochuan Pan
1998 B conf
ICONIP
Xiang-lin Qi, Xiaochuan Pan, Yun-jiu Wang
1998 J jnl
IEEE Trans. Medical Imaging
Xiaochuan Pan
1998 B conf
ICONIP
Xiaochuan Pan, Yun-jiu Wang, Xiang-lin Qi
1995 J jnl
IEEE Trans. Medical Imaging
Charles E. Metz, Xiaochuan Pan
1995 J jnl
IEEE Trans. Medical Imaging
Xiaochuan Pan, Charles E. Metz
1993 conf
IPMI
Xiaochuan Pan, Chin-Tu Chen, John N. Aarsvold, Wing Hung Wong
redb/extractors/apk_extractors/apk_signature.py
← Index redb/extractors/apk_extractors/apk_signature.py python
import hashlib
import inspect
from datetime import datetime, timezone
from typing import Any, Optional, Tuple

from redb.extractors.enum import Tag
from redb.extractors.apk_extractor import APKExtractor
from redb.models.dataclasses import APKCertificate, APKCodeSigningInfo


# OID to RFC 4514 short name mapping
_OID_SHORT_NAMES = {
    '2.5.4.3': 'CN', '2.5.4.6': 'C', '2.5.4.7': 'L', '2.5.4.8': 'ST',
    '2.5.4.10': 'O', '2.5.4.11': 'OU', '1.2.840.113549.1.9.1': 'E',
    '2.5.4.5': 'SERIALNUMBER', '2.5.4.12': 'T', '2.5.4.42': 'GN',
    '2.5.4.4': 'SN', '2.5.4.9': 'STREET', '2.5.4.17': 'POSTALCODE',
}


def _asn1_name_to_rfc4514(name):
    """Convert an asn1crypto x509.Name to RFC 4514 string (CN=..., O=...)."""
    parts = []
    for rdn in name.chosen:
        for attr in rdn:
            oid = attr['type'].dotted
            val = attr['value'].native
            short = _OID_SHORT_NAMES.get(oid, oid)
            parts.append(f'{short}={val}')
    return ', '.join(parts)


class APKSignatureExtractor(APKExtractor):

    def __init__(
        self, filepath, log, exporters=None, index_prefix=None,
        known_benign=False, known_malicious=False,
        apk=None,
    ):
        super().__init__(
            filepath, log, exporters, index_prefix,
            known_benign, known_malicious, apk,
        )
        self.signing_info = None
        self.log.debug(inspect.currentframe().f_code.co_name)

    def tag(self):
        return Tag.APK_SIGNATURE.value

    def _detect_signature_schemes(self):
        """Detect which APK signature schemes are present."""
        schemes = []
        try:
            if self.apk.is_signed_v1():
                schemes.append(1)
        except Exception:
            pass
        try:
            if self.apk.is_signed_v2():
                schemes.append(2)
        except Exception:
            pass
        try:
            if self.apk.is_signed_v3():
                schemes.append(3)
        except Exception:
            pass
        return schemes

    def _extract_certificate_info(self, cert, source_scheme=None):
        """Extract certificate details from an androguard certificate object."""
        try:
            # Subject and Issuer — asn1crypto doesn't have rfc4514_string, convert manually
            subject = _asn1_name_to_rfc4514(cert.subject)
            issuer = _asn1_name_to_rfc4514(cert.issuer)

            # Serial number
            serial = str(cert.serial_number)

            # Validity
            valid_from = cert.not_valid_before
            valid_to = cert.not_valid_after
            if isinstance(valid_from, datetime):
                valid_from = valid_from.strftime("%Y-%m-%d %H:%M:%S")
            else:
                valid_from = str(valid_from)
            if isinstance(valid_to, datetime):
                valid_to = valid_to.strftime("%Y-%m-%d %H:%M:%S")
            else:
                valid_to = str(valid_to)

            # Thumbprints
            cert_der = cert.dump()
            thumbprint_sha1 = hashlib.sha1(cert_der).hexdigest()
            thumbprint_sha256 = hashlib.sha256(cert_der).hexdigest()

            # Algorithm
            algorithm = None
            try:
                algorithm = cert.hash_algo
            except Exception:
                try:
                    algorithm = cert.signature_algo
                except Exception:
                    pass

            # Key size
            key_size = None
            try:
                pub_key = cert.public_key
                if hasattr(pub_key, 'bit_size'):
                    key_size = pub_key.bit_size
                elif hasattr(pub_key, 'key_size'):
                    key_size = pub_key.key_size
            except Exception:
                pass

            # Self-signed check
            is_self_signed = cert.subject == cert.issuer

            return APKCertificate(
                subject=subject,
                issuer=issuer,
                serial_number=serial,
                valid_from=valid_from,
                valid_to=valid_to,
                thumbprint_sha1=thumbprint_sha1,
                thumbprint_sha256=thumbprint_sha256,
                algorithm=algorithm,
                key_size=key_size,
                is_self_signed=is_self_signed,
                certificate_source_scheme=source_scheme,
            )
        except Exception as e:
            self.log.error(f"Error extracting certificate info: {e}")
            return None

    def _get_signer_certificate(self, schemes) -> Tuple[Optional[APKCertificate], Optional[str]]:
        """Identify the actual signer certificate using V3>V2>V1 priority.

        V2/V3: certificates[0] is the signer per spec.
        V1: androguard's get_certificate() does SignerInfo matching internally.

        Returns (signer_cert_info, source_scheme) or (None, None).
        """
        # V3 takes priority (Android 9+)
        if 3 in schemes:
            try:
                certs = self.apk.get_certificates_v3()
                if certs:
                    cert_info = self._extract_certificate_info(certs[0], source_scheme='v3')
                    if cert_info:
                        return cert_info, 'v3'
            except Exception as e:
                self.log.debug(f"V3 signer extraction failed: {e}")

        # V2 next (Android 7.0+)
        if 2 in schemes:
            try:
                certs = self.apk.get_certificates_v2()
                if certs:
                    cert_info = self._extract_certificate_info(certs[0], source_scheme='v2')
                    if cert_info:
                        return cert_info, 'v2'
            except Exception as e:
                self.log.debug(f"V2 signer extraction failed: {e}")

        # V1 fallback — androguard does SignerInfo.issuerAndSerialNumber matching
        if 1 in schemes:
            try:
                names = self.apk.get_signature_names()
                if names:
                    cert = self.apk.get_certificate(names[0])
                    if cert:
                        cert_info = self._extract_certificate_info(cert, source_scheme='v1')
                        if cert_info:
                            return cert_info, 'v1'
            except Exception as e:
                self.log.debug(f"V1 signer extraction failed: {e}")

        return None, None

    def _extract_all_certificates(self, schemes):
        """Extract all certificates with their source scheme tracked.

        Uses scheme-specific methods to preserve source information,
        deduplicating by thumbprint_sha1 and merging source schemes.
        """
        # cert thumbprint -> (APKCertificate, set of source schemes)
        seen = {}

        for scheme_num, method_name in [
            (3, 'get_certificates_v3'),
            (2, 'get_certificates_v2'),
            (1, 'get_certificates_v1'),
        ]:
            if scheme_num not in schemes:
                continue
            try:
                method = getattr(self.apk, method_name, None)
                if method is None:
                    continue
                certs = method()
                if not certs:
                    continue
                for cert in certs:
                    cert_info = self._extract_certificate_info(cert, source_scheme=f'v{scheme_num}')
                    if cert_info:
                        key = cert_info.thumbprint_sha1
                        if key in seen:
                            # Merge source schemes
                            existing_cert, existing_schemes = seen[key]
                            existing_schemes.add(f'v{scheme_num}')
                        else:
                            seen[key] = (cert_info, {f'v{scheme_num}'})
            except Exception as e:
                self.log.warning(f"Error extracting v{scheme_num} certificates: {e}")

        # Build final list with merged source schemes
        result = []
        for cert_info, source_schemes in seen.values():
            cert_info.certificate_source_scheme = ','.join(sorted(source_schemes))
            result.append(cert_info)

        return result

    def extract(self):
        if not self._is_valid_apk():
            self.log.error(f"Invalid APK for {self.hash.sha256}")
            return None

        schemes = self._detect_signature_schemes()
        is_signed = len(schemes) > 0

        # Extract all certificates with source scheme tracking
        certificates = self._extract_all_certificates(schemes)

        # Identify the actual signer using V3>V2>V1 priority
        signer_cert, signer_scheme = self._get_signer_certificate(schemes)

        apk_signer_subject = signer_cert.subject if signer_cert else None
        apk_signer_issuer = signer_cert.issuer if signer_cert else None

        self.signing_info = APKCodeSigningInfo(
            _id=self.sha256,
            is_signed=is_signed,
            signature_scheme_versions=schemes,
            number_of_certificates=len(certificates),
            x509_certificates=certificates if certificates else None,
            apk_signer_subject=apk_signer_subject,
            apk_signer_issuer=apk_signer_issuer,
        )
        return self.signing_info

    def prepare_export_data(self, exporter_type: str) -> Any:
        if exporter_type == "ClickHouseExporter":
            if not self.signing_info:
                return None

            current_time = datetime.now(timezone.utc)
            sig = self.signing_info

            # Signature summary table
            signature_data = [[
                self.sha256,
                int(sig.is_signed),
                sig.signature_scheme_versions,
                sig.number_of_certificates,
                sig.apk_signer_subject,
                sig.apk_signer_issuer,
                current_time,
            ]]

            # Certificates table (one row per certificate)
            certificates_data = []
            if sig.x509_certificates:
                for cert in sig.x509_certificates:
                    certificates_data.append([
                        self.sha256,
                        cert.subject,
                        cert.issuer,
                        cert.serial_number,
                        datetime.strptime(cert.valid_from, "%Y-%m-%d %H:%M:%S") if cert.valid_from else None,
                        datetime.strptime(cert.valid_to, "%Y-%m-%d %H:%M:%S") if cert.valid_to else None,
                        cert.thumbprint_sha1,
                        cert.algorithm,
                        cert.key_size,
                        int(cert.is_self_signed),
                        cert.certificate_source_scheme,
                        current_time,
                    ])

            return {
                'multi_table': True,
                'signature': {
                    'table': 'redb_apk_signature',
                    'data': signature_data,
                    'column_names': [
                        'sha256',
                        'is_signed', 'signature_scheme_versions',
                        'number_of_certificates',
                        'apk_signer_subject', 'apk_signer_issuer',
                        'analysis_date',
                    ],
                    'column_type_names': [
                        'FixedString(64)',
                        'UInt8', 'Array(UInt8)',
                        'UInt8',
                        'Nullable(String)', 'Nullable(String)',
                        "DateTime64(3, 'UTC')",
                    ],
                },
                'certificates': {
                    'table': 'redb_apk_certificates',
                    'data': certificates_data,
                    'column_names': [
                        'sha256', 'certificate_subject', 'certificate_issuer',
                        'certificate_serial_number',
                        'certificate_valid_from', 'certificate_valid_to',
                        'certificate_thumbprint',
                        'certificate_algorithm', 'key_size', 'is_self_signed',
                        'certificate_source_scheme',
                        'analysis_date',
                    ],
                    'column_type_names': [
                        'FixedString(64)', 'String', 'String', 'String',
                        "DateTime64(3, 'UTC')", "DateTime64(3, 'UTC')",
                        'FixedString(40)',
                        'LowCardinality(String)', 'Nullable(UInt16)', 'UInt8',
                        'LowCardinality(String)',
                        "DateTime64(3, 'UTC')",
                    ],
                },
            }

    def get_clickhouse_table(self) -> str:
        return "redb_apk_signature"