分布式网络中基于Fuzzing的漏洞挖掘研究

被引量 : 3次 | 上传用户:mishier
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式网络凭借其高性能、资源共享、可靠等优点成为当前互联网发展的趋势,然而应用于其中的软件及系统所存在的漏洞已经成为网络与信息安全的重要隐患,因此及时地发现漏洞并进行修复具有非常重要的意义。Fuzzing(模糊测试)是当前进行网络安全漏洞挖掘的最有效的自动化测试方法之一,该方法通过向目标程序发送大量的畸形数据,以触发异常崩溃来发现程序潜在的漏洞。本文研究分布式网络中的漏洞挖掘技术,对网络协议进行Fuzzing测试。目前大部分模糊测试集中于对客户端或协议服务器的漏洞挖掘,而针对网络中间设备的研究相对较少,因此对网络中间设备的漏洞挖掘是很有必要的。路由器作为网络中重要的中间设备,其安全直接关系到网络能否正常运行,本文选择目前主流的Cisco路由器作为测试目标,由多个Cisco路由器搭建分布式路由系统,并对IOS处理协议数据的过程进行Fuzzing测试。通过研究目标系统、目标网络协议、Fuzzing用例生成算法等完成了分布式路由系统模糊测试器DRSFuzzer的设计。该Fuzzing框架包括了测试端、虚拟运行环境(Dynamips)、监控模块和调试模块。在测试端的设计中采用半有效Fuzzing测试用例生成器(Semi-valid Fuzzing Test Cases Generator, SFTCG)模型生成模糊数据,有效地提高了测试效率和代码覆盖率;通过修改Dynamips源码增加GDBserver模块,方便了Cisco IOS的调试;监控模块采用四种方式对目标进行监控,提高对异常的捕获率;调试模块采用GDB远程调试技术,实现对IOS异常信号的捕获和对进程的动态调试。最后,采用DRSFuzzer对ICMP、FTP、TFTP协议进行模糊测试,成功地挖掘到了多个漏洞,通过计算机仿真验证了DRSFuzzer对分布式路由系统进行漏洞挖掘的有效性。本课题由工信部电子发展基金项目支撑,发表相关论文一篇"Vulnerability Mining of Cisco Router Based on Fuzzing"。
其他文献
目的观察丹红注射液对原发性肾病综合征血液流变学的影响及临床疗效。方法将原发性肾病综合征患者120例随机分为治疗组60例和对照组60例。治疗组:常规治疗+丹红注射液静脉滴
目的观察经皮椎间孔镜治疗腰椎间盘突出症术后应用中医综合护理的临床效果。方法本院骨伤科自2015年3月—2016年10月,应用椎间孔镜治疗腰椎间盘突出症23例患者,术后应用中医
随着云存储技术的发展,其安全性问题日益突出。数据在传输过程中很容易遭遇窃取、篡改以及欺诈等攻击。并且由于云服务器的不可信性,数据在存储时很容易受到来自云存储内部的
广东茂名是全国最大的炼油化工一体化生产基地之一,加大对石油化工产业的支持,实现石油化工产业的可持续发展,已成为茂名市发展的重大战略。本文从金融支持石油化工发展的角
建筑工程的质量和安全管理是对立统一的,想要抓好建筑工程的质量,首先就必须在建筑工程安全管理体系上做足功夫.对此,我们可以将物联网技术运用到建筑工程安全管理中,并就实
当今世界,区域经济竞争加剧,产业集群已成为区域经济参与全球竞争的重要力量,给区域经济发展提供了一条新的途径。茂名产业在市场的引导和政府的精心培育下,初具特色和规模,
随着社会经济的飞速发展,企业日常产生的数据越来越多并呈逐步攀升态势,本地存储管理的代价也相应变得高昂。云存储服务可为用户提供无限量的存储资源,支持按需对存储量进行
目的 研究当归的化学成分 ,以了解该药药理作用的物质基础 ,并为其临床用药和进一步开发利用提供依据。方法 利用多种色谱方法分离纯化 ,通过理化常数和波谱分析鉴定其化学
近年来,随着“新浪微博”内测版的推出,微博作为一种全新的传播媒介逐渐成为社会各界关注的焦点,这个全新的载体使得人们之间的交流和通信变得更加方便、快捷,但也为高校的思想政
弹箭的精确制导控制是各国弹药发展的重要方向,而姿态解算算法直接影响到弹箭的控制精度,是弹箭飞行控制关键技术之一。本文基于地磁/陀螺的组合测姿模式,对地磁、陀螺信息融合