基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
面向高可信软件提出了一种二进制级高危整数溢出错误的全自动测试方法(dynamic automatic integer-overflow detection and testing,简称DAIDT).该方法无需任何源码甚至是符号表支持,即可对二进制应用程序进行全面测试,并自动发现高危整数溢出错误.在理论上形式化证明了该技术对高危整数溢出错误测试与发掘的无漏报性、零误报性与错误可重现特性.为了验证该方法的有效性,实现了IntHunter原型系统.IntHunter对3个最新版本的高可信应用程序(微软公司Windows 2003和2000 Server的WINS服务、百度公司的即时通讯软件BaiDu Hi)分别进行了24小时测试,共发现了4个高危整数溢出错误.其中3个错误可导致任意代码执行,其中两个由微软安全响应中心分配漏洞编号CVE-2009-1923,CVE-2009-1924,另一个由百度公司分配漏洞编号CVE-2008-6444.
推荐文章
一种面向高性能数值模拟软件的自动化测试平台
高性能数值模拟软件
自动化测试
测试管理工具
软件测试自动化在黑盒测试中的应用
黑盒测试
自动化测试
测试用例
XCRW-18型货车标签编程器软件
空间交会对接GNC软件的自动化测试
交会对接
GNC软件
自动化测试
数据分析
缺陷管理
面向视频监控的软件自动化测试技术与实现探讨
视频监控
软件自动化
测试技术
实现
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向高可信软件的整数溢出错误的自动化测试
来源期刊 软件学报 学科 工学
关键词 整数溢出 高危整数溢出错误 动态自动测试用例生成 污点分析 符号化执行
年,卷(期) 2010,(2) 所属期刊栏目
研究方向 页码范围 179-193
页数 15页 分类号 TP311
字数 14267字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 卢锡城 国防科学技术大学计算机学院 70 1620 21.0 38.0
2 卢凯 国防科学技术大学计算机学院 29 173 7.0 12.0
3 李根 国防科学技术大学计算机学院 8 38 4.0 6.0
4 张英 国防科学技术大学计算机学院 5 31 2.0 5.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (9)
共引文献  (109)
参考文献  (2)
节点文献
引证文献  (23)
同被引文献  (17)
二级引证文献  (39)
1969(1)
  • 参考文献(0)
  • 二级参考文献(1)
1985(1)
  • 参考文献(0)
  • 二级参考文献(1)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1989(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(2)
  • 参考文献(1)
  • 二级参考文献(1)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
2011(4)
  • 引证文献(4)
  • 二级引证文献(0)
2012(4)
  • 引证文献(4)
  • 二级引证文献(0)
2013(2)
  • 引证文献(2)
  • 二级引证文献(0)
2014(5)
  • 引证文献(1)
  • 二级引证文献(4)
2015(8)
  • 引证文献(4)
  • 二级引证文献(4)
2016(11)
  • 引证文献(3)
  • 二级引证文献(8)
2017(7)
  • 引证文献(3)
  • 二级引证文献(4)
2018(6)
  • 引证文献(0)
  • 二级引证文献(6)
2019(9)
  • 引证文献(1)
  • 二级引证文献(8)
2020(5)
  • 引证文献(0)
  • 二级引证文献(5)
研究主题发展历程
节点文献
整数溢出
高危整数溢出错误
动态自动测试用例生成
污点分析
符号化执行
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
总被引数(次)
226394
论文1v1指导