VNU Logo
Thư viện sốVNU OfficeE-mailIT ServicesSitemap
  • Logo
  • Giới thiệu
    • Tổng quan
      • Lịch sử
      • Sứ mạng - Tầm nhìn
      • Chiến lược phát triển
      • Thi đua - Khen thưởng
      • Số liệu thống kê
      • Bản đồ Hà Nội
      • Các cơ sở của ĐHQGHN
      • Website kỷ niệm 100 năm ĐHQGHN
    • Cơ cấu tổ chức
      • Sơ đồ tổ chức
      • Ban Giám đốc
      • Đảng ủy
      • Hội đồng Khoa học và Đào tạo
      • Văn phòng & ban chức năng
      • Công đoàn ĐHQGHN
      • Đoàn Thanh niên, Hội Sinh viên
      • Các trường đại học thành viên
      • Các trường trực thuộc
      • Các đơn vị nghiên cứu khoa học
      • Các trung tâm đào tạo môn chung
      • Các đơn vị phục vụ, dịch vụ
      • Các đơn vị thực hiện nhiệm vụ đặc biệt
      • Văn bản pháp quy
      • Thủ tục hành chính trực tuyến
    • Ba công khai
      • Chất lượng đào tạo
      • Cơ sở vật chất
      • Tài chính
      • Số liệu tổng hợp
    • Báo cáo thường niên ĐHQGHN
    • Ấn phẩm Giới thiệu ĐHQGHN
    • Video
    • Logo ĐHQGHN
    • Bài hát truyền thống
    • Tiến sĩ danh dự của ĐHQGHN
  • Đào tạo
    • Giới thiệu chung
    • Kế hoạch học tập và giảng dạy
    • Chương trình đào tạo bậc đại học
    • Chương trình đào tạo thạc sĩ
    • Chương trình đào tạo tiến sĩ
    • Chương trình đào tạo liên kết
    • Đào tạo hệ THCS và THPT
    • Số liệu thống kê
    • Mẫu văn bằng
    • Văn bản liên quan
  • Khoa học công nghệ
    • Giới thiệu chung
    • Hoạt động Khoa học - Công nghệ
    • Chiến lược KHCN&ĐMST 2021-2030
    • Chương trình, dự án, đề tài
      • Chương trình KHCN cấp Nhà nước
      • Đề tài cấp Nhà nước
      • Chương trình KHCN cấp ĐHQGHN
      • Đề tài cấp ĐHQGHN
      • Bộ, ngành, địa phương và doanh nghiệp
      • Nghiên cứu ứng dụng
    • Hệ thống phòng thí nghiệm
    • Nhóm nghiên cứu
    • Các hội đồng chuyên môn
    • Quỹ phát triển khoa học & công nghệ
      • Giới thiệu
      • Điều lệ, tổ chức hoạt động
    • Giải thưởng Khoa học - Công nghệ
      • Giải thưởng Hồ Chí Minh
      • Giải thưởng Nhà nước
      • Giải thưởng quốc tế
      • Giải thưởng ĐHQGHN
      • Giải thưởng khoa học sinh viên
      • Các giải thưởng khác
    • Các sản phẩm KHCN
      • Các ấn phẩm
      • Sở hữu trí tuệ
      • Các sản phẩm công nghệ, kỹ thuật
      • Bài báo khoa học
    • Chuyển giao tri thức & hỗ trợ khởi nghiệp
    • Văn bản liên quan
  • Hợp tác & phát triển
    • Giới thiệu chung
      • Lời giới thiệu
      • Đội ngũ
      • Bản tin hợp tác phát triển - PDF
    • Hợp tác quốc tế
      • Đối tác quốc tế
        • Châu Á
        • Châu Âu
        • Châu Đại dương
        • Châu Mỹ
      • Chương trình hợp tác
        • Trao đổi & học bổng
        • Hợp tác nghiên cứu
        • Hội nghị - Hội thảo
      • Mạng lưới hợp tác quốc tế
        • AUF
        • AUN
        • ASAIHL
        • BESETOHA
        • CONFRASIE
        • UMAP
        • SATU
      • Các thỏa thuận hợp tác quốc tế
    • Hợp tác trong nước
      • Các đối tác trong nước
      • Các dự án trong nước
        • Danh mục các nhiệm vụ KHCN hợp tác với doanh nghiệp, địa phương
        • Trường ĐH Khoa học Tự nhiên
        • Trường ĐH Công nghệ
        • Trường ĐH Kinh tế
        • Viện Việt Nam học và KHPT
        • Viện Vi sinh vật và CNSH
    • Văn bản quản lý
      • Văn bản liên quan
      • Sổ tay Hợp tác quốc tế
  • Sinh viên
    • Giới thiệu chung
    • Học bổng
      • Trong nước
      • Ngoài nước
      • Quy định
      • Tin tức
      • Đăng ký học bổng
    • Hỗ trợ sinh viên
      • Đoàn - Hội
      • Đời sống
      • Các câu lạc bộ
      • Tư vấn, hỗ trợ việc làm
      • Vay vốn
      • Ký túc xá sinh viên
    • Chương trình trao đổi sinh viên
    • Cựu sinh viên
    • Văn bản - Biểu mẫu
  • Cán bộ
    • Giới thiệu chung
    • Số liệu thống kê
      • Theo đối tượng, vị trí việc làm
      • Theo chức danh khoa học và trình độ đào tạo
    • Danh hiệu nhà giáo
      • Nhà giáo Nhân dân
      • Nhà giáo Ưu tú
    • Đội ngũ GS, PGS
      • Các Giáo sư
      • Các Phó giáo sư
    • Tuyển dụng
      • Kênh thu hút nhà khoa học
      • Ứng tuyển & hợp tác
      • Vị trí tuyển dụng
      • Thông tin hữu ích
      • Liên hệ, đề xuất
    • Văn bản liên quan
  • Các đơn vị thành viên
    • Trường đại học thành viên
      • Trường Đại học Khoa học Tự nhiên
      • Trường Đại học Khoa học Xã hội & Nhân văn
      • Trường Đại học Ngoại ngữ
      • Trường Đại học Công nghệ
      • Trường Đại học Kinh tế
      • Trường Đại học Giáo dục
      • Trường Đại học Việt Nhật
      • Trường Đại học Y Dược
      • Trường Đại học Luật
    • Trường trực thuộc
      • Trường Quản trị và Kinh doanh
      • Trường Quốc tế
      • Trường Khoa học liên ngành và Nghệ thuật
    • Viện nghiên cứu
      • Viện Vi sinh vật và Công nghệ sinh học
      • Viện Tài nguyên và Môi trường
      • Viện Công nghệ thông tin
      • Viện Việt Nam học và Khoa học phát triển
      • Viện Trần Nhân Tông
      • Công viên Công nghệ cao và Đổi mới sáng tạo
        • Viện Bán dẫn và Vật liệu tiên tiến
        • Viện Nghiên cứu ứng dụng Trí tuệ nhân tạo trong phát triển bền vững
        • Viện Công nghệ Lượng tử
        • Trung tâm Chuyển giao tri thức và Hỗ trợ khởi nghiệp
        • Trung tâm Dự báo và Phát triển nguồn nhân lực
        • Trung tâm hỗ trợ sinh viên
    • Trung tâm đào tạo trực thuộc
      • Trung tâm Giáo dục Quốc phòng và An ninh
      • Trung tâm Giáo dục Thể chất và Thể thao
    • Đơn vị phục vụ, dịch vụ
      • Ban Quản lý dự án
      • Ban Quản lý Dự án World Bank
      • Bệnh viện Đại học Quốc gia Hà Nội
      • Nhà Xuất bản Đại học Quốc gia Hà Nội
      • Trung tâm Kiểm định Chất lượng Giáo dục
      • Trung tâm Quản lý đô thị đại học
      • Trung tâm Thư viện và Tri thức số
      • Tạp chí Khoa học
      • Viện Đào tạo số và Khảo thí
    • Đơn vị khác
      • Trung tâm Hỗ trợ nghiên cứu châu Á
      • Văn phòng Hợp tác ĐHQGHN - ĐH Arizona
      • Văn phòng các chương trình KH&CN trọng điểm ĐHQGHN
      • Quỹ Phát triển KH&CN
      • Quỹ Phát triển ĐHQGHN
      • Câu lạc bộ Nhà khoa học ĐHQGHN
      • Câu lạc bộ Cựu sinh viên
VNU Logo

Giấy phép số 993/GP-TTĐT ngày 20/3/2020 của Sở Thông tin và Truyền thông Hà Nội.

Khu đô thị Đại học Quốc Gia Hà Nội, Hòa Lạc, Hà Nội

 media@vnu.edu.vn

 

Thứ hai08-06-2020
|Thông báoSau đại học

Thông tin LATS của NCS Trần Nghi Phú

Tên đề tài: Phân tích tự động mã độc trong các thiết bị nhúng trên nền Linux

1. Họ và tên: Trần Nghi Phú                                           2. Giới tính: Nam          

3. Ngày sinh: 07/11/1987                                                4. Nơi sinh: Nghệ An    

5. Quyết định công nhận nghiên cứu sinh số: 361/QĐ-ĐT ngày 13 tháng 06 năm 2014 của Hiệu Trưởng Trường Đại học Công nghệ - Đại học Quốc gia Hà Nội.

6. Các thay đổi trong quá trình đào tạo:

7. Tên đề tài luận án: Phân tích tự động mã độc trong các thiết bị nhúng trên nền Linux.

8. Chuyên ngành: Kỹ thuật phần mềm                             9. Mã số: 9480103.01   

10. Cán bộ hướng dẫn khoa học: PGS.TS. Nguyễn Ngọc Bình, TS. Nguyễn Đại Thọ

11. Tóm tắt các kết quả mới của luận án:           

Thứ nhất, xây dựng cơ sở dữ liệu về phần sụn của các thiết bị IoT và mã độc trên IoT, gọi là tập dữ liệu Firmware IoT (F-IoT). Đây là cơ sở dữ liệu có số lượng lớn và khá đầy đủ về các phần sụn, mã độc và mã sạch trên thiết bị IoT. Để xây xây dựng cơ sở dữ liệu này, luận án phát triển công cụ F-Toolkit hỗ trợ việc thu thập, phân tích, bóc tách phần sụn.

Thứ hai, phát triển môi trường phân tích động F-Sandbox cùng hai quy trình phát hiện và phân lớp mã độc nhúng. Đây là loại sandbox mới, chuyên dụng cho các thiết bị IoT dựa trên hệ điều hành Linux nhúng. F-Sandbox được phát triển dựa trên QEMU, kế thừa các kỹ thuật của Firmadyne cho phép mô phỏng NVRAM, mạng Internet và trích xuất các lời gọi hệ thống (System call - syscall) dựa trên nhân Linux 2.6 được sửa đổi (instrumented kernel).

Thứ ba, đề xuất thuật toán cải tiến để trích xuất đặc trưng dựa trên luồng điều khiển (Control flow-based feature). Bài toán trích xuất đặc trưng dựa trên luồng điều khiển được chuyển thành bài toán tính tổng số đường đi từ đỉnh gốc đến các lá trên đồ thị có hướng không có chu trình. Đồ thị trọng số tổng số đường đi này được xây dựng dựa trên ý tưởng phương pháp quy hoạt động với độ phức tạp đa thức, thay cho phương pháp duyệt theo chiều sâu (là bài toán NP-Hard) của Ding và cộng sự đề xuất. Cải tiến này vừa nâng cao hiệu quả cho các mẫu có kích thước lớn và độ phức tạp cao trên môi trường máy vi tính truyền thống và rất thích hợp cho mã độc trên thiết bị nhúng vốn đa phần sử dụng các kiến trúc vi xử lý RISC nên đồ thị luồng điều khiển thu được có số lượng đỉnh lớn hơn các kiến trúc vi xử lý có kiến trúc CISC như máy vi tính truyền thống.

Thứ tư, đề xuất phương pháp trích chọn đặc trưng để phát hiện mã độc đa kiến trúc vi xử lý CFGVex. Phương pháp trích chọn đặc trưng CFGVex được đề xuất trên cơ sở thuật toán quy hoạch động đã đề xuất của luận án, đã đạt hiệu quả cao với mã độc trên thiết bị nhúng trên một kiến trúc, kết hợp với ngôn ngữ trung gian Vex thay cho opcode để phát hiện mã độc đa kiến trúc vi xử lý. Phương pháp này cho phép học tri thức các mã độc trên kiến trúc cũ để phát hiện mã độc trên kiến trúc vi xử lý mới, đây là một trong những xu thế xuất hiện của mã độc trên thiết bị nhúng. Luận án đề xuất và lựa chọn cách lấy đặc trưng phù hợp để cho khả năng phát hiện mã độc tốt nhất. Thực nghiệm cho thấy, CFGVex có khả năng phát hiện mã độc đa nền tảng độ chính xác cao, mở ra hướng nghiên cứu để xác định mối liên hệ chuyển dịch giữa mã độc trên các kiến trúc khác nhau, giữa mã độc truyền thống trên máy vi tính sang mã độc trên thiết bị nhúng.

12. Khả năng ứng dụng trong thực tiễn: Các kết quả của luận án có thể áp dụng để phát triển các sản phẩm kiểm định phần sụn các thiết bị nhúng, phát hiện mã độc hoạt động trên các thiết bị nhúng.

13. Những hướng nghiên cứu tiếp theo: Tiếp tục hoàn thiện F-Sandbox để kích hoạt một số mẫu mã độc, chương trình mang tính đặc thù cao; phát triển công cụ F-Toolkit có khả năng phân tích các bản ảnh ở dạng không đầy đủ; cải tiến nâng cao hiệu quả CFDVex để phát hiện mã độc đa kiến trúc; pháp triển các phương pháp loại bỏ mã độc khỏi phần sụn của thiết bị IoT.

14. Các công trình đã công bố có liên quan đến luận án:

1. Tran Nghi Phu, Nguyen Ngoc Binh, Hoang Dang Kien, Ngo Quoc Dung,
Nguyen Dai Tho.
A Novel Framework to Classify Malware in MIPS
Architecture-based IoT Devices. Security and Communication Networks,
2019, 13 pages, https://doi.org/10.1155/2019/4073940 (ISI, SCIE index).

2. Tran Nghi Phu, Nguyen Dai Tho, Le Huy Hoang, Nguyen Ngoc Binh. An Efficient Algorithm to Extract Control Flow-based Features for IoT Malware Detection. Computer Journal, 2020 (Accepted, ISI, SCIE index).

3. Tran Nghi Phu, Ngo Quoc Dung, Le Van Hoang, Nguyen Dai Tho,
Nguyen Ngoc Binh.
A System Emulation for Malware Detection in
Routers. International Journal of Innovative Technology and Exploring
Engineering (IJITEE) ISSN: 2278-3075, Volume-8, Issue-11, Sep 2019 (Scopus index).

4. Trần Nghi Phú, Ngô Quốc Dũng, Hoàng Đăng Kiên, Nguyễn Đại Thọ, Nguyễn Ngọc Bình. Phát Hiện Mã Độc Trên Các Thiết Bị IoT Dựa Trên Lời Gọi Syscall và Phân Lớp Một Lớp SVM. Tạp chí Thông Tin và Truyền Thông, ISSN 1859-3550, 12-2018.

5. Tran Nghi Phu, Nguyen Ngoc Binh, Ngo Quoc Dung, and Le Van Hoang. Towards Malware Detection in Routers with C500-Toolkit. 5th International Conference on Information and Communication Technology (ICoICT), 1–5, 2017. https://doi.org/10.1109/ICoICT.2017.8074691 (Scopus index).

6. Tran Nghi Phu, Nguyen Ngoc Binh, Nguyen Dai Tho, Nguyen Ngoc Toan, and Le Huy Hoang. CFDVex: A Novel Feature Extraction Method for Detecting Cross-Architecture IoT Malware. The tenth international Symposium on Information and Communication Technology (SoICT 2019), Dec-2019, Hanoi, Vietnam, pp.248-254 (Scopus index).

7. Tran Nghi Phu, Nguyen Ngoc Toan, Le Huy Hoang, Nguyen Dai Tho, Nguyen
Ngoc Binh.
C500-CFG: A Novel Algorithm to Extract Control Flow-based Features for IoT Malware Detection. 19th International Symposium on Communications and Information Technologies (ISCIT), 2019, HCM, Vietnam.

8. Trần Nghi Phú, Ngô Quốc Dũng, Nguyễn Huy Trung, Nguyễn Ngọc Bình. Mô Hình Phát Hiện Mã Độc trong Phần Mềm Nhúng trên Thiết Bị Định Tuyến. Hội Thảo Quốc Gia Lần Thứ XIX: Một số vấn đề chọn lọc của CNTT&TT, Hà Nôi, 2016.

9. Trần Nghi Phú, Nguyễn Huy Trung, Ngô Quốc Dũng, Nguyễn Ngọc
Bình, and Nguyễn Đại Thọ. Phát Triển Công Cụ Dịch Ngược Firmware Trên Thiết Bị Định Tuyến. Hội Nghị Khoa Học Hội Thảo Lần Thứ I: Một số vấn đề chọn lọc về An toàn thông tin, 9-2016.

Tân Lê
avatar
send icon

Có thể bạn quan tâm

  • Thông tin LATS của NCS Mai Việt Dũng
  • VNU – IS: Tuyển sinh đợt 2 chương trình Thạc sĩ Kinh doanh quốc tế
  • VNU – IS: Tuyển sinh đợt 2 chương trình Thạc sĩ Quản trị tài chính
  • Trường Quốc tế đang tiếp nhận hồ sơ tuyển sinh sau đại học đợt 2 năm 2025
  • Thông tin LATS của NCS Phạm Thị Thu Huyền
  • Thông tin LATS của NCS Nguyễn Minh Đức
  • Thông tin LATS của NCS Phạm Thị Phương Nga
Chia sẻ
Share on Facebook
Share on Zalo
Danh mục

Sự kiện sắp tới

Đại học

Sau đại học

Hội thảo

Học bổng

Tuyển sinh

Việc làm

Văn bản - Quyết định

Nhiệm vụ chiến lược