网络协议的自动化模糊测试漏洞挖掘方法

来源 :计算机学报 | 被引量 : 0次 | 上传用户:GAODAOQUAN
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用越来越复杂和重要,对网络协议的安全性要求也越来越高.模糊测试(Fuzz Testing)作为一种重要的测试手段,通过大量数据的注入来测试网络协议的安全,能够发现拒绝服务、缓冲区溢出和格式化字符串等多种重要漏洞.但是手工进行Fuzz Testing需要精确了解网络协议细节并需要繁重的工作来构造大量测试数据集,导致覆盖率有限,效果也不好.为了解决这个问题,文中结合网络协议逆向工程和Fuzz Testing技术,提出了一种能够自动化识别各种网络协议并产生模糊器进行Fuzz Testing的漏洞挖掘方法.这种方法通过报文分类、多序列比对、特定域识别、模糊器生成多个阶段,自动识别网络协议报文结构并进行Fuzz Testing.经过测试FTP、TNS、EM、ISQLPlus等多种已知和未知网络协议,结果表明这种方法在漏洞挖掘方面效果超过手工分析,并显著提升了测试效率,为提高网络协议的安全性提供了良好的基础,具有重要的应用价值.
其他文献
随着我国社会经济的发展,我国的财政制度不断进行完善和改革,促进了我国事业单位的发展,逐渐形成了一个完整的财务管理体系。预算绩效管理作为财务管理的一种制度,在事业单位
单隐藏层前馈神经网络(Single-hidden Layer Feedforward Neural Network,SLFN)已经在模式识别、自动控制及数据挖掘等领域取得了广泛的应用,但传统学习方法的速度远远不能满
"举家进城"已成为新世纪人口流动的主要形式,随着未成年学龄子女的进城,流动人口子女教育和就学问题不可避免地摆在了人们面前。流动人口子女教育存在的问题,有家庭环境的影
贵州"阳光工程"是该省部署实施社区戒毒与社区康复活动的统称。这一样本表明:省市一级政府具有调动人力物力,整合政府管理资源的优势;社区戒毒被放在强制戒毒体系核心位置,能
我国中小企业融资担保体系所存在的制度性金融缺陷,将在一定程度上影响我国中小企业融资担保行业的可持续发展,必须通过构建科学高效的金融创新机制来治理缺陷。本文采用实地
2013年全国犯罪数量同比有所下降,其中暴力犯罪案件连续呈下降态势。个人极端暴力、暴力恐怖、持枪抢劫等严重暴力犯罪案件的频发,盗窃、诈骗等多发性侵财犯罪的高居不下,网
经济的竞争,本质表现在载体为高新技术产业的竞争。进入21世纪以来,福建省高新技术产业发展迅速,但也存在明显的不足,今后,应在质与量上强化高新技术产业发展素质,使其成为海
信息技术的发展为设计带来了前所未有的机遇和挑战。本文通过对交互设计、体验设计、服务设计、社会化网络服务设计的内容、方法的梳理和分析,论述了信息时代设计目标、内容