2021年2月25日,我院邀請澳大利亞斯威本科技大學(xué)文晟博士為我院大數(shù)據(jù)與網(wǎng)絡(luò)安全研究所師生做了題為“Blackbox Fuzzing of IoT Firmware via Message Snippet Inference”的學(xué)術(shù)報告。因疫情原因,本次報告采用線上方式進(jìn)行。
文晟,博士,2015年以講師身份任職于迪肯大學(xué),2017年10月加入斯威本科技大學(xué),成為高級講師。其研究領(lǐng)域為網(wǎng)絡(luò)空間安全。目前文晟博士在斯威本科技大學(xué)網(wǎng)絡(luò)安全實驗室領(lǐng)導(dǎo)著一個15人的系統(tǒng)安全研究團(tuán)隊。文晟博士近幾年發(fā)表50多篇高質(zhì)量論文,支持和參與項目超過10項,合計210多萬澳元(約一千多萬人民幣)。此外,文晟博士還擔(dān)任了7個國際學(xué)術(shù)SCI/EI雜志的副主編或客座編輯,以及參與或主導(dǎo)了一系列國際學(xué)術(shù)會議。
文晟博士在報告中概要地介紹了物聯(lián)網(wǎng)安全相關(guān)研究方向,并重點(diǎn)介紹了物聯(lián)網(wǎng)漏洞模糊檢測相關(guān)問題。文晟博士團(tuán)隊開發(fā)了一種名為Snipuzz的新型IoT固件自動黑盒模糊測試技術(shù),該技術(shù)不僅保留了基于應(yīng)用程序的模糊測試的優(yōu)勢,而且還利用通信響應(yīng)來執(zhí)行有效的突變。更具體地說,Snipuzz使用官方API與設(shè)備進(jìn)行通信,并根據(jù)響應(yīng)推斷消息片段是否發(fā)生突變。該測試技術(shù)已經(jīng)通過實際測試驗證了有效性。
報告結(jié)束后文晟博士結(jié)合實際問題與老師同學(xué)進(jìn)行了討論交流。
您填的信息已提交,老師會在24小時之內(nèi)與您聯(lián)系
如果還有其他疑問請撥打以下電話
上一篇: 暫無上一篇