基于协议分析的漏洞挖掘技术研究

来源 :北京邮电大学 | 被引量 : 11次 | 上传用户:zrbgo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断发展,用户对信息安全的需求越来越高。在信息安全方面,已经取得了大量的理论和技术研究成果,这些成果被广泛应用到杀毒软件、防火墙等产品中,同时用户的安全意识和警惕性也有了很大提高,但是与此矛盾的是整体的信息安全状况却没有明显改善,病毒、木马和蠕虫的爆发波及的范围还是很大,影响的机器也还是很多。究其原因,漏洞是这些安全事件最主要的源头。漏洞的研究包括漏洞挖掘、漏洞分析和漏洞利用三个部分,其中漏洞挖掘是整个流程的基础,也是最关键的技术,不管是软件发布者还是攻击者都对它非常感兴趣。漏洞挖掘的研究工作已经有了一些成果,对于拥有源码的程序可以通过进行代码审计检测其中是否存在漏洞,而没有源码的程序则一般通过Fuzz测试来挖掘漏洞。这些方法取得了一定效果,但是对于越来越多源码不公开的网络软件来说,漏洞挖掘的效率一直不高,因为Fuzz测试的测试用例命中率不高、针对性不强且代码覆盖率低。本文首先分析了传统漏洞挖掘技术的理论和实现,发现其存在命中率低、挖掘不深入的缺点,这个缺点是由于不知道软件通信数据格式定义和报文交互流程而过于随机地构造畸形测试用例导致的。在此基础上,本文研究了协议分析技术,其特点是能通过截获网络程序通信数据包并分析其数据格式和通信流程得到对未知协议定义的一些规则。通过有机整合这两种技术,本文提出了基于协议分析的漏洞挖掘技术。本文设计了一个基于协议分析的漏洞挖掘系统,具体描述了其组织架构和主要功能模块,并给出了此系统原型的一个实现。通过它对一款数据库软件的协议和一个网络远程控制程序的协议进行分析并挖掘漏洞,证明了此系统的可用性和效率。本文的创新点是提出将协议分析技术与漏洞挖掘技术联合起来,把协议分析的结果用于漏洞挖掘的测试用例构造过程和Fuzz测试过程中,从而有效地提高了漏洞挖掘的效率。
其他文献
在纪念世界反法西斯战争暨中国人民抗日战争胜利70周年之际,笔者特采撷几则抗日爱国佳联, 以飨读者。  抗日民族英雄吉鸿昌,在担任冯玉祥领导的西北军将领时,于1931年工笔书写了一副苍劲浑厚的隶书对联:“松间明月长如此;身外浮云何足论。”“松间明月”是吉鸿昌一生清白的写照;“身外浮云”则是他对财富的轻视。他拿出自己省吃俭用的几万元银洋,作为抗日经费,购买抗日武器,率领千军万马在神州大地英勇杀敌,浴血
由于WTO稀土案败诉,我国稀土行业迫切需要实现产业升级,引导稀土产业链由资源开采的前端领域向研发高端应用产品的后端跨越,在此过程中,追逐利润使行业效率最大化是核心驱动
宁波要抢占下一轮自由贸易试验区试点的先机,加快金融支持体系建设是现实选择之一。在已经具备的经济和金融优势的基础上,宁波应以金融开放为动力,以打造国际资金流转中心为
尊敬的陈雷部长,各位领导,各位代表:大家上午好!很高兴应邀参加中国水利工程协会第三次全国会员代表大会。在此,我代表国家社会组织管理局,向大会的召开表示热烈的祝贺,并向协
长大水工隧洞长6200m,最大独头掘进达到3233.72m,最大开挖断面约55m^2.本文对隧洞开挖的通 风方案进行研究设计、通风量计算、风机选型确定、布置及通风效果作了介绍.
近年来,工业的高速发展不仅仅带来了文明,也对自然环境与生态平衡造成一定程度上的破坏,也使人类与生存空间之间的矛盾越发突出。人们开始考虑把居住环境作为一个统一体,随之
优秀的小区园林景观设计应符合当今人们追求生活品质和精神需求的愿望。现代园林景观是传统园林景观与人性化景观设计的产物,促进了人性化园林景观在小区中的发展与应用。多
点评:本周国内腈纶市场保持较为稳定的状态。工厂报价基本按兵不动,市场价格也基本维持前期价位。从1.5D棉型短纤来看,国产货市场主流价稳定在19500.19700元/吨,部分较高在19800元/吨
<正>2008年7月3日,由中国援建的马拉维卡隆加—奇提帕公路项目举行13 km路段施工合同签字仪式。马拉维交通公共工程部常务秘书Francis Chinsinga和中国路桥坦桑尼亚分公司经
融雪与降雨侵蚀条件下辽宁省西北部地区的水土保持措施因子研究相对缺乏,据此本文以彰武县乐园小流域为研究对象,结合研究流域2015—2016年的降雨侵蚀数据以及春季融雪侵蚀观