余曼

固件安全

研究方向

在电子系统和计算中,固件是一类特定的计算机软件,它为设备的特定硬件提供低级控制。由于嵌入式设备的广泛使用,固件漏洞检测成为了物联网安全的一个重要研究领域。对于固件漏洞,按照检测方式的不同,分为动态检测和静态检测。动态检测意味着需要动态的执行代码,通过中间结果或者输出来分析代码中存在的漏洞,常用来进行漏洞挖掘;而静态检测方式通常是基于代码相似性比较的。

学习经历

武汉理工大学

软件工程
2017 - 至今

参与课题:

固件深度分析平台软件升级(三期)项目,是国家计算机网络与信息安全管理中心委托项目,由武汉理工大学和中科院软件技术研究所联合开发。负责开发一款基于Python、运行在 Linux平台下、用于跨平台场景下的固件漏洞检测系统。

发表论文(软著):

论文:Vulnerability Detection in Firmware Based on Clonal Selection Algorithm(SSCI)

软著:路由器固件同源性分析平台

所用到的技术:

  • IDAPro
  • BinWalk
  • KNN算法
  • SVM算法
  • 二分图匹配
  • 机器学习

湖北工业大学

电子信息科学与技术
2013 - 2017

专业方向

本专业学生主要学习电子信息科学与技术的基本理论和技术,受到科学实验与科学思维的训练,具有本学科及跨学科的应用研究与技术开发的基本能力。

所学课程:

  • 数据结构
  • 计算机网络
  • 操作系统
  • 计算机组成原理
  • 信号与系统
  • 微机原理与接口

技能

  • 固件安全
  • C++
  • Python
  • 机器学习
  • 数据挖掘

获奖

  • 2019年6月
    武汉理工大学第二届研究生电子设计大赛三等奖
  • 2018年10月
    武汉理工大学校二等奖学金
  • 2017年10月
    武汉理工大学校三等奖学金
  • 2015年9月
    湖北工业大学“三下乡”优秀个人
  • 2015年3月
    湖北工业大学校优秀学生干部

爱好

  • 摄影
  • 旅行
  • 看电影