基于构造类别代数的协议安全测试研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:feng_lingpeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着通信协议的日益复杂,以及针对协议漏洞的攻击手段和技术的不断发展,因协议出错而引起的网络异常甚至崩溃现象层出不穷,危害了整个网络的信息安全。协议测试是协议工程的重要组成部分,是保证协议正常运行的关键技术。传统协议测试方法以一致性测试为代表,主要关注于协议的功能性,无法保证协议实现的安全性,因此需要进行协议安全测试的研究。协议存在的安全漏洞可以分为两类,一类是协议设计错误,例如导致使用者可以通过非法手段获取到不合法的权限。另一类是协议实现错误,由于通信协议是软件的一种,其实现过程不可避免的引入错误。本文中主要研究针对协议实现错误的安全测试理论和方法。现有针对协议安全测试的研究大都基于传统形式化模型如有限状态机等,采用随机或手动方法生成安全测试用例,通过观察待测协议实现在测试过程中是否崩溃来检测协议错误。现有方法中存在以下不足之处:首先,安全测试大都针对协议的数据流,而传统形式化模型描述协议数据流能力有限,不能满足安全测试的需求。其次,协议实现中可能存在的错误集合是无穷的,现有方法无法分析和评估测试的覆盖率。最后,协议崩溃只是协议错误可能导致的结果之一,现有方法更接近于鲁棒性测试,检错能力有限。本文中对基于构造类别代数的协议安全测试理论和方法进行了研究,主要工作集中在以下几个方面:1)提出了扩展的构造类别代数模型构造类别代数是代数规范的一个扩充,适用于描述协议的数据流。本文对构造类别代数的基本定义进行了扩展:首先增加了对协议控制流状态的描述,并将其同内部环境变量结合,给出了协议状态的定义。而后根据协议测试过程中报文的不同流向,重新定义了可控制和可观察操作,给出了可控制函数的一般形式。最后,对公理形式进行了扩展,增强其描述协议行为的能力。扩展后的模型具有同EFSM相同的控制流描述能力,但数据流描述能力更强,可用于协议安全测试的研究。2)提出了基于变异分析的协议安全测试方法变异分析是基于错误模型的测试方法,将其应用于基于构造类别代数的协议规范中,可以得到一系列规范的变异体,每个变异体对应于一类协议实现可能存在的错误。通过设计变异算子,可以限制协议实现中可能错误的规模,此外可以更有针对性构造测试用例,有效解决现有研究中存在的问题。本文对变异分析在构造类别代数中的应用进行了研究。首先设计了几类针对构造类别代数的变异算子,分析了应用算子以生成变异体的过程。而后分析了产生等价变异体的原因,给出了一个基于公理优先级动态递推,生成非等价变异体及其对应变异单元集合的算法。3)提出了协议安全测试序列生成方法本文中研究了基于变异体生成协议安全测试序列的方法,由于构造类别代数中同时描述了协议的控制流和数据流,因此在生成协议安全测试序列的过程中,需要同时考虑到控制流状态的可达性和数据流状态的可执行性。本文中分析了变异单元同安全测试序列的关系,先后给出了基于公理代入和逆向推导,以及基于可执行树正向推导安全测试序列生成方法。最后提出了一个结合主动和被动测试的协议安全测试序列生成方法,实验证明该方法可以有效减少协议测试序列的总长度,降低测试代价。4)设计并实现了分布式协议测试系统本文中设计并实现了一个分布式的协议安全测试系统,包括了一个主控中心和多个代理节点。系统基于底层支撑库的支持,将协议测试过程描述为对应的测试用例,并通过协调主控中心和分布式代理节点的行为,提供了对协议自动化测试的支持。该系统可用于协议的一致性测试和安全测试的研究中,大大提高测试用例开发和执行的效率。
其他文献
从意识形态理论的哲学内涵看,列宁基于马克思主义唯物史观的基本原理,根据社会实践发展需要形成了独具一格的列宁意识形态理论。他首创了"科学的意识形态"这一新概念和意识形
互联网和个人计算机的发展使得P2P网络作为一种新的计算模式正在被越来越多的个人、公司、政府和组织所使用。P2P网络允许计算参与者通过互联网直接共享他们的资源。由于P2P
随着中国"文化兴国"战略的提出,中国老龄化逐渐加重的现实条件下,中医在养生、针灸、推拿等方面的优点进入大众视野。尤其是屠呦呦凭借中药青蒿提取物成功摘得2015诺贝尔生理
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
目的探讨手术室不可计价医用耗材的成本控制,更好地提高医院经营效率,为管理工作提供思路。方法对2012—2016年度医院手术室不可计价医用耗材的消耗数量和结构进行分析,并结
目的分析基于家居音乐康复操的延续性护理干预对老年髋部骨折患者术后恢复的作用及患者生活能力改善情况。方法将因髋部骨折于我院进行治疗的老年患者作为研究对象,随机分为
从模具制造过程入手,分析影响模具加工精度的主要因素,阐明热处理、磨削、特种加工等加工方法中如何控制工件内应力、形状公差及尺寸误差。结合生产实践,给出科学合理选用主要加
藻酸双酯钠(PolySaccharideSulphate,简称PSS),是一种新的类肝素药物,经动物实验及正常人体验证它具有抗凝血、降低血液粘度、降低血脂以及改善微循环的作用。我院遇2例因静脉滴注
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
互联网最初的设计思想是面向非连接的分组交换网络,它的体系结构缺乏对业务流的隔离和保护机制。当网络流量超过了网络的带宽容量时,业务流的端到端时延和分组丢失率将会迅速