检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]中国科技大学软件学院,安徽合肥230027 [2]国防科大计算机学院网络所,湖南长沙410073
出 处:《计算技术与自动化》2004年第4期78-80,共3页Computing Technology and Automation
基 金:国家自然科学基金(编号90204005);国家863项目(编号2003AA121510)
摘 要:目前,随着Internet的急速发展和功能的不断扩展,基于Internet的各种应用迅速增加,其核心协议栈TCP/IP的健壮性显得尤为重要。本文提出一种简单的黑盒测试方法-fuzz测试。该方法以协议本身的语法为基础,通过ISIC工具组随机产生大量测试报文,发往被测试路由节点,最终通过观察TCP/IP协议栈的响应结果来评估其健壮性。Nowadays, with the rapid development of Internet and Internet-based applications, the robustness of crucial protocol stack becomes much more important. This paper presents a simple black-box random input testing--fuzz testing, which is syntax-based approach--and uses ISIC tool suite to generate a lot of testing packages delivered to routing node to test the robustness of TCP/IP protocol stack by observing its the response to adversary input. The technique can effectively find out the vulnerability issue that lie in protocol and contribute to improve its robustness.
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.117