发布时间:2021-04-16   浏览次数:366

学术讲座【数据流敏感的漏洞挖掘方法】


时间:2021年04月20日 (星期二)晚上 20:00—22:00

地点:腾讯会议 (ID:646 718 105)

主讲:清华大学张超副教授

主办:数学与信息学院, 福建省网络安全与密码技术重点实验室

参加对象:感兴趣的师生报告摘要:模糊测试近年来成为安全研究人员的必备的漏洞挖掘工具,是近年来漏洞披露数量爆发的重要推手。然而,模糊测试工具在种子生成、选择、变异、测试、评估、反馈等多个环节都存在一定的盲目性和随机性,其漏洞挖掘效率存在较大提升空间。我们通过分析经典模糊测试工具AFL的实现原理,找到了若干个制约其效率的瓶颈所在,包括数据流不敏感等,并针对性地提出了改进方案GreyOne(USENIX Sec20)。本次报告将与大家探讨这一方案。

报告人简介:清华大学副教授(博导),蓝莲花战队教练。获得清华大学“学术新人奖”、青年千人、中国区35岁以下科技创新35人(MIT TR35 China)、求是杰出青年学者、中国科协青年人才托举工程等奖励和荣誉。主要研究软件和系统安全,尤其是智能攻防方向,在国际四大安全会议发表论文十余篇。在自动攻防研究方面,提出的漏洞挖掘。


 
版权所有 © 联系地址:福建省网络安全与密码技术重点实验室(福建师范大学)  
邮编:350007  联系电话:0591-83456050转406   
访问量:
158962020年11月04日