原文服务方: 计算机应用研究       
摘要:
针对工控协议 Fuzzing 测试存在测试脚本编写工作量大、测试用例的覆盖面小、测试效率低等问题,提出了一种基于范式语法的工控协议 Fuzzing 测试方法。首先以改进的扩展巴科斯范式(modified augmented Back-us-Naur form,MABNF)来描述工控协议;然后根据范式语法模型,将报文样本解析为范式语法变异树,进而生成范式语法变异树的描述脚本;提出了基于 MABNF 变异树的测试用例生成算法(MABNF-mutation-tree based test-cases generating method,MTGM),先对 MABNF 变异树进行深度优先遍历,再采用语义变异策略对节点实施变异;最后利用 MTGM得到冗余少、有效性高的测试用例集。使用该方法,实现了基于 Peach 的工控协议 Fuzzing 测试原型系统 M-Peach,对供水 SCADA 系统进行了测试。与 Peach 的对比实验表明,所提出的方法能有效减少测试冗余,提高测试用例集的覆盖面和测试效率。
推荐文章
基于Fuzzing测试的工控网络协议漏洞挖掘技术
工控网络协议
漏洞挖掘
Fuzzing测试
协议分析
模式发现
基于混合符号执行的Fuzzing测试技术
混合符号执行
动态插桩
Fuzzing测试
约束求解
代码覆盖率
TCP/IP协议栈基于语法的健壮性测试
TCP/IP协议栈
语法
健壮性
fuzz测试
Fuzzing技术综述
Fuzzing技术
黑盒测试
架构
测试数据
生成
变异
动态测试
知识
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于范式语法的工控协议 Fuzzing 测试技术
来源期刊 计算机应用研究 学科
关键词 工控协议 模糊测试 范式语法 漏洞挖掘
年,卷(期) 2016,(8) 所属期刊栏目 信息安全技术
研究方向 页码范围 2433-2439
页数 7页 分类号 TP309.2
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2016.08.043
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 吴礼发 解放军理工大学指挥信息系统学院 70 709 12.0 25.0
2 张亚丰 解放军理工大学指挥信息系统学院 4 29 3.0 4.0
3 洪征 解放军理工大学指挥信息系统学院 27 199 9.0 13.0
4 孙贺 解放军理工大学指挥信息系统学院 5 30 3.0 5.0
5 康红凯 解放军理工大学指挥信息系统学院 3 18 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (10)
共引文献  (10)
参考文献  (4)
节点文献
引证文献  (13)
同被引文献  (24)
二级引证文献  (10)
1970(1)
  • 参考文献(0)
  • 二级参考文献(1)
1981(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(5)
  • 参考文献(3)
  • 二级参考文献(2)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(4)
  • 引证文献(4)
  • 二级引证文献(0)
2018(7)
  • 引证文献(4)
  • 二级引证文献(3)
2019(7)
  • 引证文献(3)
  • 二级引证文献(4)
2020(5)
  • 引证文献(2)
  • 二级引证文献(3)
研究主题发展历程
节点文献
工控协议
模糊测试
范式语法
漏洞挖掘
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导