基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在Web应用安全模糊测试中,存在测试用例覆盖率低、测试效用无法得到有效验证及漏洞检测结果无法得到有效评估等问题.提出了协议变形和动态特征并行混合的测试用例生成方法,建立了按典型漏洞分类的输入特征组合规则和协议变形规则,并形成了基于污染传播策略漏洞响应数据分析和有效性验证的方法.实验表明所提方法增大了测试用例的多样性以及提高了覆盖率,降低了在网站过滤环境复杂情况下的漏洞检测的漏报率和误报率.
推荐文章
基于模糊理论的Web安全评估模型
等级保护
主成分分析法
模糊综合评判
Web安全评估模型
基于模糊测试的网络协议漏洞挖掘研究
网络协议漏洞挖掘
模糊测试
启发式测试用例生成
Peach
面向变异分析的协议安全测试方法
协议安全测试
构造类别代数
变异分析
基于改进变异树的工控协议模糊测试用例生成方法
工控协议
变异树
模糊测试
测试用例
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于协议混合变形的Web安全模糊测试与效用评估方法
来源期刊 计算机科学 学科 工学
关键词 安全测试 协议变形 污染传播策略 测试有效性
年,卷(期) 2017,(5) 所属期刊栏目 信息安全
研究方向 页码范围 141-145
页数 5页 分类号 TP309
字数 5443字 语种 中文
DOI 10.11896/j.issn.1002-137X.2017.05.025
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 涂玲 西南大学计算机与信息科学学院 2 12 2.0 2.0
2 周彦晖 西南大学计算机与信息科学学院 11 70 6.0 8.0
3 马跃 重庆大学软件学院 12 67 3.0 8.0
4 程诚 3 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (51)
共引文献  (19)
参考文献  (12)
节点文献
引证文献  (2)
同被引文献  (26)
二级引证文献  (5)
1993(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(3)
  • 参考文献(1)
  • 二级参考文献(2)
2008(5)
  • 参考文献(1)
  • 二级参考文献(4)
2009(8)
  • 参考文献(0)
  • 二级参考文献(8)
2010(7)
  • 参考文献(1)
  • 二级参考文献(6)
2011(4)
  • 参考文献(0)
  • 二级参考文献(4)
2012(10)
  • 参考文献(2)
  • 二级参考文献(8)
2013(9)
  • 参考文献(1)
  • 二级参考文献(8)
2014(3)
  • 参考文献(1)
  • 二级参考文献(2)
2015(10)
  • 参考文献(4)
  • 二级参考文献(6)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(4)
  • 引证文献(0)
  • 二级引证文献(4)
2020(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
安全测试
协议变形
污染传播策略
测试有效性
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
论文1v1指导