-
题名污点导向型模糊测试的限制与性能分析
- 1
-
-
作者
张岑
庄严
程绍银
-
机构
中国科学技术大学计算机科学与技术学院
中国科学技术大学信息安全测评中心
-
出处
《计算机系统应用》
2017年第11期45-51,共7页
-
文摘
在黑盒环境下,污点导向型模糊测试是挖掘指定脆弱代码区域潜在漏洞的重要技术.该技术将程序的输入当作污点值,使用动态污点跟踪技术定位与脆弱区域相关联的部分输入.随后的模糊测试阶段将只变异锁定的输入,从而避免了与脆弱区域无关的大量变异.然而,以往的研究并未对该技术的实际使用限制、效率提升做出系统、数学的分析.为了解决这一问题,本文采用14个CVE漏洞实例对该技术的适用范围进行基准测试与限制分析,将模糊测试过程抽象成几何分布以估计其效率提升与性能变化趋势.分析表明,在有元数据污点传播关系的漏洞挖掘中,该技术存在限制.同时,实验验证了效率估计公式具有良好的参考价值.
-
关键词
动态污点传播
黑盒模糊测试
漏洞分析
伯努利实验
性能分析
-
Keywords
dynamic taint propagation
black-box fuzzing
vulnerability analysis
bernoulli trials
performance analysis
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于黑盒遗传算法的电力系统网络安全漏洞挖掘方法
被引量:14
- 2
-
-
作者
王小虎
王超
李群
任天宇
-
机构
国网北京市电力公司电力科学研究院
北方工业大学信息学院
-
出处
《沈阳工业大学学报》
CAS
北大核心
2021年第5期500-504,共5页
-
基金
国家自然科学基金项目(61873030).
-
文摘
针对当前电力系统网络安全挖掘方法误检率和漏检率较高的问题,提出基于黑盒遗传算法的电力系统网络安全漏洞挖掘方法.对电力系统网络态势进行全方位感知,得出电力系统网络整体安全态势情况,引入黑盒遗传算法进行黑盒模糊测试,选择目标函数并生成测试参数,将优化样本传输至模糊测试模块,通过日志监控测试系统实时记录异常情况.当模糊测试达到预设目标时停止测试,并将电力系统网络安全漏洞报告输出.结果表明,所提算法误检率较低,证明了所提算法可靠性较强.
-
关键词
黑盒遗传算法
电力系统
网络安全漏洞
挖掘方法
黑盒模糊测试
网络安全态势
优化样本
安全漏洞报告
-
Keywords
black box genetic algorithm
power system
network security vulnerability
mining method
black box fuzzy test
network security situation
optimization sample
security vulnerability report
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-