原文服务方: 计算机应用研究       
摘要:
针对工控协议 Fuzzing 测试存在测试脚本编写工作量大、测试用例的覆盖面小、测试效率低等问题,提出了一种基于范式语法的工控协议 Fuzzing 测试方法。首先以改进的扩展巴科斯范式(modified augmented Back-us-Naur form,MABNF)来描述工控协议;然后根据范式语法模型,将报文样本解析为范式语法变异树,进而生成范式语法变异树的描述脚本;提出了基于 MABNF 变异树的测试用例生成算法(MABNF-mutation-tree based test-cases generating method,MTGM),先对 MABNF 变异树进行深度优先遍历,再采用语义变异策略对节点实施变异;最后利用 MTGM得到冗余少、有效性高的测试用例集。使用该方法,实现了基于 Peach 的工控协议 Fuzzing 测试原型系统 M-Peach,对供水 SCADA 系统进行了测试。与 Peach 的对比实验表明,所提出的方法能有效减少测试冗余,提高测试用例集的覆盖面和测试效率。
推荐文章
基于Fuzzing测试的工控网络协议漏洞挖掘技术
工控网络协议
漏洞挖掘
Fuzzing测试
协议分析
模式发现
基于语料库及语法变异的浏览器Fuzzing安全测试
模糊测试
浏览器测试
语法分析
结构变异
针对复合文档的 Fuzzing 测试技术
Fuzzing测试
复合文档
漏洞挖掘
基于Fuzzing的蓝牙OBEX漏洞挖掘技术
漏洞挖掘
对象交换协议
Fuzzing技术
智能手机
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于范式语法的工控协议 Fuzzing 测试技术
来源期刊 计算机应用研究 学科
关键词 工控协议 模糊测试 范式语法 漏洞挖掘
年,卷(期) 2016,(8) 所属期刊栏目 信息安全技术
研究方向 页码范围 2433-2439
页数 7页 分类号 TP309.2
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2016.08.043
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 吴礼发 解放军理工大学指挥信息系统学院 70 709 12.0 25.0
2 张亚丰 解放军理工大学指挥信息系统学院 4 29 3.0 4.0
3 洪征 解放军理工大学指挥信息系统学院 27 199 9.0 13.0
4 孙贺 解放军理工大学指挥信息系统学院 5 30 3.0 5.0
5 康红凯 解放军理工大学指挥信息系统学院 3 18 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (10)
共引文献  (10)
参考文献  (4)
节点文献
引证文献  (13)
同被引文献  (24)
二级引证文献  (10)
1970(1)
  • 参考文献(0)
  • 二级参考文献(1)
1981(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(5)
  • 参考文献(3)
  • 二级参考文献(2)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(4)
  • 引证文献(4)
  • 二级引证文献(0)
2018(7)
  • 引证文献(4)
  • 二级引证文献(3)
2019(7)
  • 引证文献(3)
  • 二级引证文献(4)
2020(5)
  • 引证文献(2)
  • 二级引证文献(3)
研究主题发展历程
节点文献
工控协议
模糊测试
范式语法
漏洞挖掘
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导