周典

固件安全研究

研究方向概述

主要针对物联网设备中的固件文件进行漏洞查找,并对漏洞查找方法进行研究.

项目经历

开发负责人

可信实验室
2018 - 2019

固件深度分析平台软件升级(三期)项目,是国家计算机网络与信息安全管理中心委托项目,由武汉理工大学和中科院软件技术研究所联合开发。本方面负责开发一款基于Python、运行在Linux平台下、用于跨平台场景下的固件漏洞检测系统,本人在此项目中完成下述研发工作:
1. 集成反汇编工具实现固件文件预处理以及特征值提取;
2. 采用机器学习相关技术作为核心算法(kNN-SVM)保证检测效率以及准确率;
3. 采用PyQt作为GUI开发框架,完成GUI设计与开发,实现逻辑与GUI分离;
4. 使用多线程编程实现异步调用,提高程序运行速度。

技术使用:

  • Python
  • IDA Pro
  • Binwalk
  • Qt

在研项目

可信实验室
2019 - Present

国产操作系统可靠性测试项目由工信部第五研究所委托,开发一款基于JAVA、运行在国产Linux系统上的可靠性测试工具,本人在此项目负责下述研发工作:
1. 采用WindowsBuilder作为GUI开发框架完成软件界面开发;
2. 编写针对Linux系统的相关可靠性测试用例和指令;
3. 使用mysql存储测试结果数据,进行数据整理分类。

Technologies used:

  • JAVA
  • WindowsBuilder
  • Linux
  • Ltp
  • MySQL