IEEE ICCADКонтрмерыФормальная верификация

Flavien Solt
Ассистент-профессор
Факультет компьютерных наук · School of Computing, Национальный университет Сингапура
Кабинет: COM2-02-07
Биография
Flavien Solt работает ассистент-профессором на факультете компьютерных наук (Department of Computer Science) Национального университета Сингапура (NUS) и руководит лабораторией ChocoLab. Исследования Flavien посвящены корректности и безопасности нижних уровней компьютеров: наступательным методам, которые обнаруживают и эксплуатируют уязвимости в глубине вычислительного стека, и средствам защиты систем от них. Эта работа сочетает динамические методы, такие как фаззинг аппаратуры и отслеживание информационных потоков, с формальной верификацией и методами на основе ИИ, чтобы сделать анализ безопасности аппаратуры более масштабируемым и эффективным.
До прихода в NUS Flavien был постдоком в UC Berkeley и сотрудничал с исследовательской группой Christopher Fletcher. В 2024 году Flavien защитил диссертацию PhD в Computer Security Group (COMSEC) в ETH Zurich под руководством Kaveh Razavi. Диссертация удостоена медали ETH (ETH Medal).
Научные интересы
- Аппаратная безопасность
- Фаззинг
- Применение формальных методов
- Автоматизация проектирования электроники (EDA)
- Машинное обучение для аппаратуры
- ИИ для безопасности
Образование
- PhD, ETH Zurich, 2024. Научный руководитель: Kaveh Razavi.
- Магистратура (MSc), электротехника и информационные технологии, ETH Zurich
- Ingénieur Polytechnicien (X2016), Политехническая школа (École Polytechnique), Франция
Награды
- Медаль ETH за диссертацию PhD
- Награда CCS 2025 Top Reviewer
Преподавание
- NUS: CS3235 Computer Security и CS6230 Topics in Information Security
- ETH Zurich, ассистент преподавателя: Computer Engineering (с 2022 по 2024 год) и VLSI 1: HDL Based Design for FPGAs (2020)
Работа в сообществе
- Рецензент: ISCA '26, USENIX Security '26, CCS '26, CCS '25, Top Picks in Hardware and Embedded Security '24
- Дополнительный рецензент: DIMVA '23, USENIX ATC '22, CCS '21
Научное руководство
Руководство студентами с 2022 года
NUS, 2026
- Lu Kun, научный ассистент
- Rayan Mellouk, Éric Ordoquy, Francois Loning, Jules Bioulac и Émilien Garnier: магистерские диссертации, стажировка из École Polytechnique
- Ayush Raina, стажёр из Индийского института науки (Бангалор)
- Zhenyu Lei, стажёр из Юго-Восточного университета
UC Berkeley, 2025
- Benjamin Lang, Zhenrong Lang, Florian Chivé, Rémi Germe и Jean-Nicolas Strauss: магистерские диссертации
- Chaitanya Gambali: бакалаврская работа
- Frank Jin и SooHyuk Cho: бакалаврские проекты
ETH Zurich, с 2022 по 2024 год
- Matej Bölcskei: магистерская диссертация, 2024 (медаль ETH)
- Tobias Kovats: магистерская диссертация, 2024, и семестровый проект, 2023
- Quentin Bordier: семестровый проект, 2024, и бакалаврская работа, 2022
- Sandro Rüegge, Tristan Sachsenweger: магистерские диссертации, 2023
- Adriel Tan: магистерская диссертация, 2023, и семестровый проект, 2022
- Maximilian Sabayev, Stijn Gunther: магистерские диссертации, 2022
- Valentin Ogier, Guillaume Thivolet: семестровые проекты, 2022
Публикации
IEEE/ACM ISCAАтакаФаззинг и валидация
HartBreaker: Deterministic Fuzzing of Multi-Hart RISC-V CPUs with Non-Deterministic Programs
IEEE EuroS&PКонтрмерыФормальная верификацияИнформационные потоки
VerIFI: Formal Verification of Microarchitectural Information-Flow Integrity
IEEE Symposium on Security & PrivacyАтакаФаззинг и валидация
Enter, Exit, Page Fault, Leak: Testing Isolation Boundaries for Microarchitectural Leaks
Награда «Distinguished Paper»
IEEE ICCADИнструменты и анализИнформационные потоки
Pathfinder: Constructing Cycle-accurate Taint Graphs for Analyzing Information Flow Traces
ACM CCSАтакаИнформационные потоки
MileSan: Detecting Exploitable Microarchitectural Leakage via Differential Hardware–Software Taint Tracking
USENIX SecurityИнструменты и анализDRAM и Rowhammer
McSee: Evaluating Advanced Rowhammer Attacks and Defenses via Automated DRAM Traffic Analysis
USENIX SecurityИнструменты и анализФаззинг и валидация
Encarsia: Evaluating CPU Fuzzers via Automatic Bug Injection
Награда «Distinguished Artifact»
USENIX SecurityАтакаФаззинг и валидация
Lost in Translation: Enabling Confused Deputy Attacks on EDA Software with TransFuzz
ACM CCSКонтрмерыФормальная верификацияИнформационные потоки
μCFI: Formal Verification of Microarchitectural Control-flow Integrity
IEEE/ACM ISCAИнструменты и анализDRAM и Rowhammer
HiFi-DRAM: Enabling High-Fidelity DRAM Research by Uncovering Sense Amplifiers with IC Imaging
IEEE ICCADИнструменты и анализИнформационные потоки
HybriDIFT: Scalable Memory-Aware Dynamic Information Flow Tracking for Hardware
USENIX SecurityАтакаФаззинг и валидация
Cascade: CPU Fuzzing via Intricate Program Generation
IEEE Symposium on Security & PrivacyКонтрмерыDRAM и Rowhammer
Rega: Scalable Rowhammer Mitigation with Refresh-Generating Activations
IEEE/ACM MICROИнструменты и анализФаззинг и валидация
RemembERR: Leveraging Microprocessor Errata for Design Testing and Validation
IEEE Symposium on Security & PrivacyКонтрмерыDRAM и Rowhammer
ProTRR: Principled Yet Optimal In-DRAM Target Row Refresh
USENIX SecurityИнструменты и анализИнформационные потоки