基于Fuzzing的软件漏洞挖掘技术进展

来源 :第四届信息安全漏洞分析与风险评估大会 | 被引量 : 0次 | 上传用户:lity1021
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  从1990年B.P.Miller引入Fuzzing技术使得25%以上的UNIX程序崩溃,至2010年北京大学的Fuzzing工具TaintScope发现了Adobe Acrobat等流行应用程序中的27个未知漏洞,实际效果验证了Fuzzing是一种有效的软件漏洞挖掘技术。本文对Fuzzing技术原理与最新研究进展进行了分析,总结并解析了基于Fuzzing的软件漏洞挖掘技术架构,并从测试数据生成方法方面对现有技术进行了重点总结,将其归为基于提高测试数据正确度和畸形度两大类,针对两大类的具体方法进一步阐述,最后展望了基于Fuzzing的软件漏洞挖掘技术的进一步研究方向。
其他文献
发电机都有一套冷却装置,而百万级核电汽轮发电机是一种高电压、大电流的电气设备,对于它的冷却方式的选择,是确保发电机安全运行的一项重要手段。本文对我国百万核电汽轮发电机辅机氢气供应系统的控制原理、技术参数、主要组成部分及其功能作了简要介绍。
本文建立了考虑饱和参数影响下发电机及其励磁系统仿真模型:应用MATLAB软件中simulink环境,搭建了单机无穷大系统仿真模型。并分别以发电机考虑参数饱和以及不饱和为例,对比采用常规PID调节和加入以发电机转速偏差Δω作为输入信号的PSS后励磁控制规律的变化。
本文详细介绍了一起汽轮发电机因定子接地引起的故障经过,全面分析了故障发生的原因,简要介绍了事故的处理过程,并提出了有针对性的预防措施。
油冷汽轮发电机定子绕组绝缘属于油纸绝缘,容易吸潮,对其进行干燥是恢复绝缘的重要手段,本文研究了在不抽转子的条件下,对定子绕组进行干燥的方法,通过实践验证了方案的可行性,并提出了部分注意事项。
本文分析了电机铁损试验原理,给出了试验线圈匝数、原边电流及铁心饱和的判定方法。研究结果指出,为准确测量,功率表电压线圈应接副边绕组,电流线圈应接原边绕组;可以通过示波器电流波形是否出现尖顶判断铁心内部磁密是否饱和;可以通过铁心温度分布图是否出现热点判断铁心绝缘是否良好。
水是锅炉的工作介质,水质对锅炉的安全运行与节能有较大影响。本文通过对无磷锅炉水处理专利技术的介绍,以及在中石油、中石化锅炉热力系统中的的应用,为工业锅炉在水质处理方面提供了防腐防垢及节能减排方面的理论依据和技术支持。
热电联产在石化行业具有非常更重要的地位,直接影响到企业的安全、效益,在提供热、电能源保障的前提下,如何在大型发电机组的挤压下,通过提高综合效率,在庞大的发电市场占有一席之地是各供热电站的目标之一,其中锅炉在供热电站中的地位尤为重要,由于90年代之前的供热锅炉绝大部分是中小型锅炉,其热效率明显低于目前大型锅炉,并且此类锅炉的燃煤无法保证达到设计要求,大部分锅炉使用周期较长,存在问题较多,为了改善此类
由于无线传感器网络的信道采用无线信道作为传输介质,这就使得外来窃听信息的节点能够对无线网络信道的数据包进行窃取和分析,并最终获得网络中有价值的信息。本文采用线性网络编码技术,建立多条不相交多路径,通过源节点和中间节点对原始数据包和接收到的数据包进行编码,窃听节点只有在接收到处于不同链路上的足够数据包数才能够成功解码获得有价值的数据,这种情形在信息论中被称为弱安全性。模型计算和仿真分析的结果表明:窃
本文以社交网络群体结构为研究对象,揭示了社交网络“圈子”的特征以及其主要影响因素。大量文献表明,复杂网络呈现出社区结构特性。本文用复杂网络的分析方法,研究社交网络群体结构的演化,改进BA无标度网模型,对社交网络群体结构的演化进行了研究。
隐密技术是指将信息隐藏于其他载体之中并应用于秘密通信的技术。作为其对抗技术,隐密分析是指用于检测、分析甚至破译互联网上隐密信息的技术。为设计高精度JPEG图像定量隐密分析算法,将定量隐密分析看成多元函数拟合问题,利用能有效反映DCT系数相关性的共生特征度量不同秘密信息嵌入量下的数据变化,并应用支持向量回归技术拟合25维共生特征与秘密信息隐藏量之间的函数关系,提出新的定量隐密分析模型。实验结果表明,