基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
模糊测试(fuzzing)具备自动化程度高、可重现性好及易扩展等特点,是软件漏洞挖掘的有效方法之一.针对其固有的测试盲目性和低效性,一批先进的灰盒模糊测试方法被提出并应用在AFL、AFLFast、Vuzzer等工具中.随着高性能芯片和云计算技术的发展,模糊测试可以充分利用其中蕴含的丰富并行计算能力、通过多实例并行的手段进一步提高单位时间内的综合测试效率,典型的代表如Xu等人提出的多核并行方法、谷歌的ClusterFuzz等.但现有并行模糊测试方法,由于不同测试实例在测试用例生成过程中缺少有效的控制,导致生成的畸形样本冗余高、测试综合覆盖率低等问题.针对该问题,本文提出了一种有效控制多测试实例间模糊测试过程的方案,该方案以变异策略为基本粒度进行并行化,定期同步不同测试实例间的有效畸形样本和优化变异策略应用比例,减少不同测试实例间的测试冗余,提高测试综合覆盖率.本文实现了一个变异策略感知的并行模糊测试框架,并选择AFL作为基本模糊测试器,使用5款开源软件及LAVA-M测试集的实验结果表明,相同测试时间内本文的方法比AFL默认调度方法提高目标覆盖率达132%、发现异常数量最多提高50余倍.
推荐文章
动态资源感知的并行化模糊测试框架
漏洞挖掘
并行模糊测试
资源感知
测试框架
云平台
动态资源感知的并行化模糊测试框架
漏洞挖掘
并行模糊测试
资源感知
测试框架
云平台
基于模糊聚类的并行测试系统故障诊断方法研究
故障诊断
并行测试
模糊c均值
聚类
多核并行测试系统研究
多核
并行测试
测试程序
并行调度策略
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 变异策略感知的并行模糊测试研究
来源期刊 信息安全学报 学科 工学
关键词 模糊测试 漏洞挖掘 变异策略 并行化 覆盖率
年,卷(期) 2020,(5) 所属期刊栏目
研究方向 页码范围 1-16
页数 16页 分类号 TP309
字数 语种 中文
DOI 10.19363/J.cnki.cn10-1380/tn.2020.09.01
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1990(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
模糊测试
漏洞挖掘
变异策略
并行化
覆盖率
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息安全学报
双月刊
2096-1146
10-1380/TN
大16开
北京市海淀区闵庄路甲89号
2016
chi
出版文献量(篇)
252
总下载数(次)
7
论文1v1指导