刘建财
- 作品数:2 被引量:66H指数:1
- 供职机构:华中科技大学计算机科学与技术学院更多>>
- 发文基金:国家自然科学基金更多>>
- 相关领域:自动化与计算机技术更多>>
- 网络协议的自动化模糊测试漏洞挖掘方法被引量:66
- 2011年
- 随着网络应用越来越复杂和重要,对网络协议的安全性要求也越来越高.模糊测试(Fuzz Testing)作为一种重要的测试手段,通过大量数据的注入来测试网络协议的安全,能够发现拒绝服务、缓冲区溢出和格式化字符串等多种重要漏洞.但是手工进行Fuzz Testing需要精确了解网络协议细节并需要繁重的工作来构造大量测试数据集,导致覆盖率有限,效果也不好.为了解决这个问题,文中结合网络协议逆向工程和Fuzz Testing技术,提出了一种能够自动化识别各种网络协议并产生模糊器进行Fuzz Testing的漏洞挖掘方法.这种方法通过报文分类、多序列比对、特定域识别、模糊器生成多个阶段,自动识别网络协议报文结构并进行Fuzz Testing.经过测试FTP、TNS、EM、ISQLPlus等多种已知和未知网络协议,结果表明这种方法在漏洞挖掘方面效果超过手工分析,并显著提升了测试效率,为提高网络协议的安全性提供了良好的基础,具有重要的应用价值.
- 李伟明张爱芳刘建财李之棠
- 关键词:漏洞挖掘
- 网络协议的自动化FuzzTesting漏洞挖掘方法
- 随着网络应用越来越复杂和重要,对网络协议的安全性要求也越来越高。但是如何测试网络协议的安全性一直是个非常困难的问题。Fuzz Testing作为一种重要的测试手段,通过大量数据的注入来测试网络协议的安全,能够发现拒绝服务...
- 刘建财
- 关键词:网络协议分析漏洞挖掘