基于Fuzzing技术的可信软件栈穿透性测试  

Penetration Testingfor TCG Software Stack Based on Fuzzing Technology

在线阅读下载全文

作  者:李金亮[1] 高文静[1] 

机构地区:[1]91404部队93分队,秦皇岛066001

出  处:《计算机与数字工程》2016年第3期506-509,共4页Computer & Digital Engineering

摘  要:利用Fuzzing技术对可信软件栈(TSS)进行软件代码脆弱性以及安全漏洞测试,通过故障注入、畸形数据构造以及异常行为捕获,发现了TSS软件代码中的安全缺陷,根据TSS的系统结构与具体机制,设计并实现了相关测试原型系统,对TSS软件产品进行了测试,实验结果表明:TSS软件产品并不完全符合可信规范的要求,TSS中的若干API功能函数中存在可被利用的安全漏洞。Fuzzing testing technology is utilized to find security faults and codes vulnerability for TCG software stack(TSS).By using fault injection,abnormal data structure and capture abnormal behavior,security flaws in TSS are found in this paper.According to TSS'structure and specification,the relevant test prototype system is designed and implemented to test some kinds of TSS products.Experiment results show that TSS products do not fully comply with the requirements of specification,there are some vulnerability in API functions of TSS.

关 键 词:FUZZING技术 可信软件栈 穿透性测试 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象