UniMate AI

COMP6448

硬件安全大师课

6 学分难度 超难

COMP6448 是 UNSW 安全工程序列中的顶级实践课。课程通过一系列高强度的实验,指导学生亲手实施复杂的硬件层攻击。内容包括:使用示波器进行高精度功耗分析(DPA)、编写自定义固件绕过芯片保护、实施复杂的故障注入攻击(Fault Injection)以及对嵌入式系统进行逆向工程。这是为有志于成为顶尖硬件安全专家、Red Team 成员设计的魔鬼训练营。

Course decision

选课先看

先看考核重心、截止节奏和入门要求,再决定这门课是否适合你的学期安排。

考核总权重

100%

2 项考核

最高单项

60%

Major Breakthrough Project

期末考试

成绩来自平时考核与项目

Hurdle

未列出

当前考核表没有 Hurdle 标记

Deadline map

考核时间线

按截止周排列作业节点;持续考核会保留在下方完整考核结构中。

Week 10

Lab Challenges (Weekly)

40%

极高难度的硬件攻防挑战任务

Week 11

Major Breakthrough Project

60%

独立或小组完成对特定硬件目标的完整攻击演示

Syllabus

每周大纲

默认只展示每周独有的知识重点;节奏、考核、Tutorial 和避坑信息按需展开。

  1. 1

    取证与信号分析基础

    协议分析仪使用,UART/I2C 嗅探

  2. 2

    固件逆向工程

    静态分析二进制固件,符号执行寻找漏洞

  3. 3

    侧信道攻击实战

    ChipWhisperer 实验,破解 AES 密钥

  4. 4

    故障注入实战

    实施跳过指令攻击,绕过密码校验

  5. 5

    综合攻防挑战

    对一个受保护的真实嵌入式设备实施端到端破解

Assessment

考核结构

Lab Challenges (Weekly)

极高难度的硬件攻防挑战任务

40%

Week 10

Major Breakthrough Project

独立或小组完成对特定硬件目标的完整攻击演示

60%

Week 11

Assignments

作业详情

Major Breakthrough Project

选择一个商用嵌入式设备(如智能锁或物联网网关),展示如何通过硬件层面的漏洞获取其完全控制权

重点: 侧信道攻击, 故障注入, 固件分析

要求:需提供完整的攻击脚本和原理分析视频

⏱ 预计 80 小时

From Seniors

学长留下的

基础信息谁都查得到,真正值钱的是过来人的经验。

学姐说

比你早一年的学长留下的真实经验 —— ChatGPT 给不了。

这门课还没有学长经验,你可以是第一个 —— 注册后在课内分享。

往年考点 / 踩坑

这门课暂无往年考点记录。

毕业生去向(整体)

下面是匠人学院毕业生整体去过的公司分布(来自脱敏校友证言)。这是全平台的总体去向,不代表选这门课的人一定去这些公司。

统计自 317 份脱敏校友证言

Deloitte

6 位校友

岗位:Graduate Program · Graduate Consulting · Platform Engineer · Web developer · Platform engineer

Zerologix

4 位校友

岗位:Frontend Dev · junior frontend developer · Front-end Developer · Full Stack Developer

Servian

4 位校友

岗位:Full-stack Developer · Data Engineer · Consultant

关于这块数据,我们说实话

雇主墙来自脱敏毕业生证言(testimonials)的整体分布,无法关联到具体学员或其所选课程;仅作为毕业生去向的总体社会证明展示。

我们没有"某位学长选了这门课、后来进了哪家公司"这种可查询的个人去向档案 —— 校友证言是脱敏的,无法关联到具体的人或他选过的课。所以这里只给整体分布,不给个人路径,不编。