基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对基于变异技术的第三方COM(component object model)构件安全性异常的自动检测问题,设计实现了一个第三方构件安全性测试原型系统TCSTS(third-party component security testing system).TCSTS系统的主要功能模块有构件接口分析模块、参数变异测试模块、条件变异测试模块、状态变异测试模块和安全分析模块.构件接口分析模块能分析得到被测试构件的接口方法和参数信息;在参数变异测试模块中,采用参数变异测试用例生成算法生成参数变异值集合进行变异测试;在条件变异测试模块中,生成违背前置条件的测试用例并结合后置条件检测条件语句中是否存在安全漏洞;在状态变异测试模块中,基于行为冲突算法和条件冲突算法变异可扩展有穷状态机以生成冲突序列,进而参照变异前序列进行安全性测试,最终通过安全分析模块生成测试报告.试验结果表明:所设计实现的TCSTS原型系统具有自动化程度高、操作简单以及测试效果较好的特点;TCSTS对异常序列的检测率达到了20%以上,表明TCSTS能够较好地对构件中状态相关的安全漏洞进行检测.
推荐文章
一种面向Android应用第三方库的安全性分析框架
安卓
第三方库
安全威胁
漏洞检测
逆向工程
第三方支付系统威胁树信息安全评估研究
第三方支付系统
支付流程
风险评估
威胁树
软件第三方确认测试的管理与策略
软件
确认测试
管理
策略
具有可信第三方的认证协议的安全性
身份认证
密钥交换
可信第三方
安全协议
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于变异技术的第三方构件安全性测试系统
来源期刊 江苏大学学报(自然科学版) 学科 工学
关键词 安全性测试 第三方构件 参数变异测试 条件变异测试 状态变异测试
年,卷(期) 2018,(1) 所属期刊栏目
研究方向 页码范围 71-77
页数 7页 分类号 TP311.5
字数 6237字 语种 中文
DOI 10.3969/j.issn.1671-7775.2018.01.012
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 詹永照 江苏大学计算机科学与通信工程学院 189 1744 21.0 31.0
2 陈锦富 江苏大学计算机科学与通信工程学院 17 78 4.0 8.0
3 葛宏河 江苏大学计算机科学与通信工程学院 2 2 1.0 1.0
4 蔡赛华 江苏大学计算机科学与通信工程学院 2 3 1.0 1.0
8 陈加梅 江苏大学计算机科学与通信工程学院 2 5 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (9)
共引文献  (6)
参考文献  (8)
节点文献
引证文献  (2)
同被引文献  (8)
二级引证文献  (0)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(3)
  • 参考文献(1)
  • 二级参考文献(2)
2013(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(3)
  • 参考文献(2)
  • 二级参考文献(1)
2015(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(3)
  • 参考文献(3)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2020(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
安全性测试
第三方构件
参数变异测试
条件变异测试
状态变异测试
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
江苏大学学报(自然科学版)
双月刊
1671-7775
32-1668/N
大16开
江苏省镇江市梦溪园巷30号
28-83
1980
chi
出版文献量(篇)
2980
总下载数(次)
2
总被引数(次)
31026
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导