基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出一种简单网络管理协议漏洞挖掘算法,优化了测试用例构造策略,解决了单一的测试用例构造策略、缺少异常监控和调试器或监控和调试不适用等问题。首先,根据简单网络管理协议的 RFC 文档,使用基于生成的多维策略构造测试用例;其次,根据已知漏洞数据和异常数据,使用基于变异的多维策略构造测试用例。根据算法,开发了一个漏洞工具 SRPFuzzer ,并选择思科路由器、wireshark 等路由器和软件进行实验,发现了4类安全漏洞,证明了工具的有效性;同时,选择 PROTOS 等相关的漏洞挖掘工具进行对比,SRPFuzzer 在测试用例构造、监控和调试、漏洞挖掘能力等方面均优于以往的工具。
推荐文章
基于模糊测试的网络协议漏洞挖掘研究
网络协议漏洞挖掘
模糊测试
启发式测试用例生成
Peach
一种高效率的主动式漏洞挖掘平台
漏洞发掘
挖掘效率
MLIIMP
漏洞约束
路径搜索
IMS网络Diameter协议流程漏洞挖掘
IP多媒体子系统网络
异常场景
Diameter协议
会话流程
遗传算法
漏洞挖掘
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种简单网络管理协议漏洞挖掘算法
来源期刊 西安电子科技大学学报(自然科学版) 学科 工学
关键词 网络协议 网络安全 漏洞挖掘 Fuzzing 技术
年,卷(期) 2015,(4) 所属期刊栏目
研究方向 页码范围 20-26,40
页数 8页 分类号 TP309.1
字数 6478字 语种 中文
DOI 10.3969/j.issn.1001-2400.2015.04.004
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张玉清 西安电子科技大学综合业务网理论及关键技术国家重点实验室 147 3010 26.0 50.0
5 黄庭培 中国科学院大学国家计算机网络入侵防范中心 8 149 6.0 8.0
6 刘奇旭 中国科学院大学国家计算机网络入侵防范中心 30 423 10.0 20.0
7 王志强 西安电子科技大学综合业务网理论及关键技术国家重点实验室 4 59 2.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (9)
共引文献  (12)
参考文献  (4)
节点文献
引证文献  (2)
同被引文献  (10)
二级引证文献  (13)
1970(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(4)
  • 参考文献(1)
  • 二级参考文献(3)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(2)
  • 参考文献(2)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(6)
  • 引证文献(1)
  • 二级引证文献(5)
2019(8)
  • 引证文献(0)
  • 二级引证文献(8)
研究主题发展历程
节点文献
网络协议
网络安全
漏洞挖掘
Fuzzing 技术
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
西安电子科技大学学报(自然科学版)
双月刊
1001-2400
61-1076/TN
西安市太白南路2号349信箱
chi
出版文献量(篇)
4652
总下载数(次)
5
总被引数(次)
38780
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导