个人介绍

星期五, 9月 27, 2024 | 1分钟阅读 | 更新于 星期日, 12月 8, 2024

YuanFeng Xie

欢迎来到谢远峰的个人博客!

我是谢远峰,一名专注于网络安全和智能计算的硕士研究生。目前就读于天津大学智能与计算学部,主攻电子信息专业。我对网络协议、模糊测试、浏览器引擎和编译器等领域有着浓厚的兴趣和深入的研究。

主要技能或专长概述

  • 熟悉C++、RUST和WebAssembly编程语言
  • 擅长网络协议分析和模糊测试技术
  • 对浏览器引擎和编译器有深入研究
  • 具备出色的英语能力(CET6)

我的研究工作涉及多个重要的计算机安全领域,包括浏览器JavaScript引擎的安全性改进、关系型数据库缺陷研究、WASM模块漏洞挖掘,以及SSL/TLS协议的模糊测试。这些经历使我在理论研究和实际应用之间建立了紧密的联系,能够从多角度解决复杂的安全问题。

博客导航

  • 研究项目:了解我参与的各种研究项目的详细信息
  • 技术文章:阅读我撰写的关于网络安全和计算机科学的文章
  • 资源分享:发现我收集的有用的学习资源和工具

联系方式

现在,让我们深入了解我的详细简历

    / [pdf]

© 2024 小谢同学的修行小屋

🌱 Powered by Hugo with theme Dream.

关于我

一名喜欢RUST的菜鸟程序员

教育背景(研二在读)

  • 2019.09 - 2023.06 天津大学 · 智能与计算学部 · 网络安全专业 · 全日制 · 本科
  • 2023.09 - 2026.06 天津大学 · 智能与计算学部 · 电子信息专业 · 全日制 · 硕士研究生
浏览器漏洞挖掘项目

V8引擎的模糊测试工具改进

时间:2021.09-2022.04

内容:聚焦于优化JavaScript引擎的测试方法。研究团队基于SOAT改进部署了V8引擎测试环境,并通过分析测例覆盖率和已知CVE,优化了测试流程。

成果:成功捕获了一个谷歌引擎的逻辑漏洞,获得了修复反馈

JS引擎WASM模块漏洞挖掘研究

时间:2023.11-2024.4

内容:阅读标准手动编写了WASM语法规则,调研了主流JS引擎的WASM支持情况,并基于V8构建了WASM二进制框架。

成果:语法规则、调研报告和二进制构建框架,成功捕获特性缺陷并得到修复

数据库缺陷研究项目

关系型数据库缺陷的实证研究

时间:2022.12-2023.11

内容:通过构建统一的数据库逻辑框架,系统收集并分析了大量数据库缺陷。对777个缺陷进行了深入分析,特别聚焦SQL数据类型问题,并据此改进了模糊测试方法。

成果:构建缺陷数据集, 开发SQLT测试框架

网络协议漏洞挖掘项目

基于 RFC的 SSL/TLS模糊测试

时间:2024.4 – today

内容:梳理TLS协议模糊测试的相关工作,关注基于状态机的网络协议模糊测试方法。复现历史漏洞,了解TLS报文结构,追溯相关漏洞代码。分析RFC文档,提取字段约束,构建状态转移范式,并据此完善了TLS协议的有限状态机模型。

成果:完成相关工作调研, 漏洞复现报告, 状态范式数据集