基于文件规范描述的文件模糊测试  被引量:3

File Fuzzing Test Based on File Format Description

在线阅读下载全文

作  者:沈亚楠[1,2] 赵荣彩[1] 王小芹[2] 任华[2] 鲁海军[2] 张新宇[2] 李鹏飞[3] 

机构地区:[1]解放军信息工程大学信息工程学院,郑州450001 [2]北京北方计算中心,北京100091 [3]中国科学院软件研究所,北京100090

出  处:《计算机工程》2010年第16期52-53,59,共3页Computer Engineering

基  金:国家自然科学基金资助项目(60603017);国家部委基金资助项目

摘  要:针对传统文件测试效率不高、存在功能遗漏的缺点,提出一种基于文件规范描述的文件模糊测试方法。给出基于文件规范的文件推导规则,用于描述文件中结构的组织形式、结构与结构之间的依赖关系,生成同一格式下不同类型的文件并对每类文件进行模糊测试。实验结果表明,该方法能有效找到文件处理软件的脆弱点。Aiming at the defects of low effectiveness and function missing of traditional file test,this paper proposes a file fuzzy test method based on file format description.It gives file deduced rules which show the relationship between structure variables based on file format description,generates different kinds of files according to one special file format and performs fuzzing tests on them.Experimental results show that software vulnerability can be found by the method effectively.

关 键 词:文件模糊测试 文件规范描述 脆弱性测试 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象