天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

當(dāng)前位置:主頁 > 科技論文 > 軟件論文 >

基于動態(tài)優(yōu)化的分級多粒度Fuzzing測試漏洞挖掘系統(tǒng)研究與實現(xiàn)

發(fā)布時間:2021-04-15 12:48
  伴隨互聯(lián)網(wǎng)的發(fā)展,日趨嚴(yán)重的信息安全事件不斷影響著社會的安全穩(wěn)定。軟件漏洞作為引發(fā)黑客攻擊的根本原因之一,給信息安全帶來了巨大的威脅。由于它的強(qiáng)危害性、廣覆蓋性和類別多樣性,在當(dāng)前全球信息安全的博弈中,作為一種資源被各方密切關(guān)注。本文在深入分析現(xiàn)有漏洞挖掘方法的基礎(chǔ)上,針對當(dāng)前覆蓋跟蹤Fuzzing測試漏洞挖掘方法因為測試用例覆蓋跟蹤消耗過大、目標(biāo)程序塊無測試區(qū)分和遺傳算法優(yōu)化不足而導(dǎo)致漏洞挖掘效率和準(zhǔn)確率不高的問題,提出了一種動態(tài)優(yōu)化的分級多粒度Fuzzing測試漏洞挖掘方法。該方法通過動態(tài)遞減式插樁策略構(gòu)建滿足不同粒度需求的兩級測試用例集,動態(tài)地選擇測試用例輸入到目標(biāo)程序,然后依據(jù)測試執(zhí)行的反饋信息,使用動態(tài)化的適應(yīng)度函數(shù)遺傳算法優(yōu)化測試用例。在此基礎(chǔ)上,設(shè)計并實現(xiàn)了Fuzzing測試原型系統(tǒng)。本文的主要工作如下:(1)分析典型的漏洞挖掘方法,對基于二進(jìn)制程序的Fuzzing測試漏洞挖掘方法進(jìn)行深入分析。(2)為了不斷減小覆蓋跟蹤的消耗,基于二進(jìn)制插樁技術(shù),提出一種動態(tài)遞減式插樁策略。然后通過建立滿足不同測試粒度需求的兩級測試用例集,根據(jù)不同的測試階段和安全需求,動態(tài)地選擇測試粒度... 

【文章來源】:江蘇大學(xué)江蘇省

【文章頁數(shù)】:90 頁

【學(xué)位級別】:碩士

【部分圖文】:

基于動態(tài)優(yōu)化的分級多粒度Fuzzing測試漏洞挖掘系統(tǒng)研究與實現(xiàn)


輪盤賭法示意圖

基本塊,目標(biāo)程序,地址


江蘇大學(xué)碩士學(xué)位論文在目標(biāo)程序映像被裝載時調(diào)用,將程序主模塊的裝載基地址記件中。E_AddInstrumentFunction(Trace, 0)函數(shù):注冊名為‘Trace’的Trace()函數(shù)判斷本次跟蹤是否在程序主模塊中,若不是則直接;然后遍歷每一個基本塊。同時在 Trace()函數(shù)中的 BBL_Ins了指定在基本塊前進(jìn)行插樁的 IPOINT_BEFORE 參數(shù),插入。最終只需要在 BBLHit 函數(shù)中進(jìn)行基本塊地址的登記。要注意ap 數(shù)據(jù)結(jié)構(gòu)保存已登記的基本塊,以避免一個基本塊被重復(fù)ddFiniFunction()函數(shù):實現(xiàn)對文件打開和關(guān)閉的清理工作。lock.log 文件內(nèi)容如圖 5.2 所示。

異常報告,函數(shù)接口


江蘇大學(xué)碩士學(xué)位論文址。異常信息處理模塊是整個系統(tǒng)的最后一個模塊,當(dāng)經(jīng)過 Fuzzing 測試之后,在程序監(jiān)控模塊的基礎(chǔ)上,收到程序崩潰信息,包括時間、測試用例路徑和各種寄存器的地址等,經(jīng)過分析處理,最后形成異常報告。系統(tǒng)輸出的異常報告函數(shù)接口如圖 5.6 所示。{#是否測到問題

【參考文獻(xiàn)】:
期刊論文
[1]一種模塊化可拓展策略的模糊測試工具[J]. 陳鵬.  電子設(shè)計工程. 2018(23)
[2]基于動態(tài)適應(yīng)度函數(shù)的模糊測試技術(shù)研究[J]. 鄧一杰,劉克勝,朱凱龍,常超.  計算機(jī)應(yīng)用研究. 2019(05)
[3]軟件與網(wǎng)絡(luò)安全研究綜述[J]. 劉劍,蘇璞睿,楊珉,和亮,張源,朱雪陽,林惠民.  軟件學(xué)報. 2018(01)
[4]一種面向快速條件斷點的代碼優(yōu)化與生成策略[J]. 朱浩,應(yīng)歡,王東輝,侯朝煥.  微電子學(xué)與計算機(jī). 2014(04)
[5]多維Fuzzing技術(shù)綜述[J]. 吳志勇,夏建軍,孫樂昌,張旻.  計算機(jī)應(yīng)用研究. 2010(08)
[6]一種遺傳算法適應(yīng)度函數(shù)的改進(jìn)方法[J]. 張思才,張方曉.  計算機(jī)應(yīng)用與軟件. 2006(02)

碩士論文
[1]基于Fuzzing測試的電力工控系統(tǒng)漏洞挖掘技術(shù)研究[D]. 張學(xué)聰.南昌航空大學(xué) 2018
[2]面向路徑的測試數(shù)據(jù)自動生成研究[D]. 于笳韻.南京理工大學(xué) 2018
[3]基于改進(jìn)遺傳算法的應(yīng)用研究[D]. 曹道友.安徽大學(xué) 2010



本文編號:3139368

資料下載
論文發(fā)表

本文鏈接:http://www.sikaile.net/kejilunwen/ruanjiangongchenglunwen/3139368.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶7e37b***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com