臺大電機所計算機科學組博士,研究主題為加密群組通訊、密鑰分配等。工作職責是嵌入式安全系統,包括入侵偵測、工業網路協定、工業網路行為異常分析等。
研發成果主要包括:
椰棗科技將分享解析三菱私有 PLC 用網路協定,Melsoft。此協定為三菱 PLC 常見預設使用的 PLC 控制協定。椰棗曾在 2023年九月於沙崙資安服務基地參加功能檢測,得到偵測覆蓋率100%的佳績。這是歸因於我們對協定做了深度解析。藉由解析工控網路協定到指令層級,我們可以做出最細緻的行為分析。我們還將分享以 LSTM 神經網路技術分析工控場域的網路行為的經驗。LSTM 神經網路學習前一段時間的資料來預測下一個時間的值,因此可以用於找出與平常不同的網路流量。例如連線數量異常、流量異常、工控協定指令異常等等。