详情

细粒度二进制补丁代码分析方法研究

申报人:胡易坤 申报日期:2023-09-15

基本情况

第二十八期“上海交通大学大学生创新实践计划”
细粒度二进制补丁代码分析方法研究
创新训练项目
工学
计算机类
创新类
电子信息与电气工程学院
胡易坤
指导教师
登录状态下查看

2022,上海市“浦江人才”计划,负责人,在研

2021,2030-新一代人工智能重大专项,参与,在研


指导教师为上海交通大学网络空间安全学院密码与计算机安全实验室(LoCCS)软件安全方向成员,主要研究方向包括逆向分析、软件安全,团队经费充裕。项目进行期间,指导并培养学生研究习惯和能力,并提供CPU、GPU等硬件支持。

指导教师Homepage:https://yikunh.github.io/

补丁代码分析,即补丁代码存在性分析,旨在检测目标代码是否已经进行了必要的修复。同时,其也可以用于已知漏洞检测等场景。随着开源软件的普及以及当代软件规模的不断扩大,软件维护周期不断拉长、难度也不断提高,维护人员往往难以第一时间将发现的安全漏洞及时修复并推送给用户,因此下游的开发人员难以判断自己产品所依赖的第三方代码的漏洞是否已经修复,此时,补丁代码分析即可回答这个问题,从而降低人工分析成本、保证软件安全。以上场景也是华为等企业所关注的软件供应链安全的重要组成部分,因此本课题不仅具有研究价值,也具备较强的实用价值。

本课题立足Low-level Code分析方法研究,期待立志于未来从事软件安全研究、愿意为本项目投入时间和精力的self-motivated的同学加入,有一定程序分析基础或者二进制代码分析经验更佳。

选题成员

0

指导教师

序号 教师姓名 电子邮箱 所属学院
1 胡易坤 登录状态下查看 电子信息与电气工程学院 第一指导教师

选题附件

结束