2021年2月25日,我院邀請(qǐng)澳大利亞斯威本科技大學(xué)文晟博士為我院大數(shù)據(jù)與網(wǎng)絡(luò)安全研究所師生做了題為“Blackbox Fuzzing of IoT Firmware via Message Snippet Inference”的學(xué)術(shù)報(bào)告。因疫情原因,本次報(bào)告采用線上方式進(jìn)行。
文晟,博士,2015年以講師身份任職于迪肯大學(xué),2017年10月加入斯威本科技大學(xué),成為高級(jí)講師。其研究領(lǐng)域?yàn)榫W(wǎng)絡(luò)空間安全。目前文晟博士在斯威本科技大學(xué)網(wǎng)絡(luò)安全實(shí)驗(yàn)室領(lǐng)導(dǎo)著一個(gè)15人的系統(tǒng)安全研究團(tuán)隊(duì)。文晟博士近幾年發(fā)表50多篇高質(zhì)量論文,支持和參與項(xiàng)目超過10項(xiàng),合計(jì)210多萬澳元(約一千多萬人民幣)。此外,文晟博士還擔(dān)任了7個(gè)國際學(xué)術(shù)SCI/EI雜志的副主編或客座編輯,以及參與或主導(dǎo)了一系列國際學(xué)術(shù)會(huì)議。
文晟博士在報(bào)告中概要地介紹了物聯(lián)網(wǎng)安全相關(guān)研究方向,并重點(diǎn)介紹了物聯(lián)網(wǎng)漏洞模糊檢測(cè)相關(guān)問題。文晟博士團(tuán)隊(duì)開發(fā)了一種名為Snipuzz的新型IoT固件自動(dòng)黑盒模糊測(cè)試技術(shù),該技術(shù)不僅保留了基于應(yīng)用程序的模糊測(cè)試的優(yōu)勢(shì),而且還利用通信響應(yīng)來執(zhí)行有效的突變。更具體地說,Snipuzz使用官方API與設(shè)備進(jìn)行通信,并根據(jù)響應(yīng)推斷消息片段是否發(fā)生突變。該測(cè)試技術(shù)已經(jīng)通過實(shí)際測(cè)試驗(yàn)證了有效性。
報(bào)告結(jié)束后文晟博士結(jié)合實(shí)際問題與老師同學(xué)進(jìn)行了討論交流。
您填的信息已提交,老師會(huì)在24小時(shí)之內(nèi)與您聯(lián)系
如果還有其他疑問請(qǐng)撥打以下電話