动态软件缺陷测试关键技术研究

被引量 : 0次 | 上传用户:ydfang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术发展,信息安全日益重要,软件缺陷为信息安全风险的主要根源之一。动态软件缺陷测试技术是发现和消除软件缺陷的重要手段。然而,现有技术在对软件缺陷进行检测时,由于缺乏缺陷相关知识的指导,存在检测效率低、漏报率高等缺点。本文围绕软件缺陷检测,深入分析了现今流行的动态软件缺陷测试技术的优劣和存在的关键问题,重点研究了如何增强混合执行测试和导向型模糊测试技术的缺陷检测效率和效果。本文的主要工作如下:1.混合执行测试是一种基于符号执行的动态测试技术,初始输入的选择是影响该技术缺陷检测效果的重要因素,然而现有混合执行测试工作缺乏有效的初始输入选择策略。本文提出混合执行测试初始输入评估和选择方法。方法结合部分控制流敏感的细粒度污点分析和符号执行,通过识别和计算不同备选初始输入覆盖容易触发缺陷的危险路径的能力,来为混合执行测试评估和选择合适的初始输入,可有效的提高混合执行测试的缺陷检测效果。2.混合执行测试通过生成和调度测试用例对待测程序进行测试。现有混合执行测试工作普遍采用的测试用例生成调度策略缺乏针对缺陷检测的考量,效率较低。为了进一步的提高混合执行测试的缺陷检测速度,我们提出了一种面向危险操作的路径选择策略。该策略分析待测程序中不同执行路径对触发缺陷的贡献,按照缺陷发生的难易程度来进行测试用例的生成和调度,使测试流程对危险的程序状态空间进行优先系统探测,加速缺陷的触发。3.导向型模糊测试技术利用污点分析,识别种子输入中可影响容易发生缺陷的安全敏感操作的数据片段;进而对这些片段进行扰动以生成测试用例对待测程序进行测试,是有效的动态软件缺陷检测手段。导向型模糊测试的缺陷检测效果严重依赖于种子输入的质量,而现有导向型模糊测试工作缺乏有效的种子输入选取手段。本文提出导向型模糊测试种子输入选择生成策略,结合静态分析、动态监控和符号执行技术,为导向型模糊测试过程选择和生成可覆盖更多安全敏感操作的种子输入,可有效地提高导向型模糊测试的缺陷检测能力。4.我们设计和实现了混合执行测试工具CrashFinder和导向型模糊测试工且SeededFuzz。并利用这两个工具对Linux平台名个实际的程序讲行了实验分析,在诸如]convert等流行软件中发现了多个缺陷。
其他文献
长期以来,运动员服用兴奋剂已经成为世界各国体育不可回避的问题,也是困扰当代竞技体育发展的重要因素。运动员在名誉、金钱、地位的巨大诱惑下,不顾体育道德,不惜以自己的生
语言禁忌是各个民族共有的社会现象,几乎存在于日常交际的各个方面。不同的语言存在着不同的禁忌语,如果不了解语言禁忌就可能仅仅因为使用某个词或触及某个话题而引起别人的
目的通过观察非瓣膜性心房颤动患者血浆C反应蛋白、D-二聚体的浓度及左心房直径、射血分数的水平,研究C反应蛋白与非瓣膜性心房颤动患者左心房内血栓形成的关系。方法按照经
有人认为大学里的宽松式教育非常好,因为大学生已经都是成年人了,不管从生活方面还是学习方面都能比较独立、自觉。这样能煅炼自己的综合能力,为今后的工作、生活打下坚实的
随着网络技术的快速发展,传统的网络服务架构已经由单一的网站逐渐向分布式发展。EMC公司对于此种架构也有广泛的应用,在上海EMC研发中心便负责开发与维护网络上的大量的微服
农产品批发市场是我国农产品流通体系的枢纽和核心,是连接亿万农产品生产者和消费者的桥梁和纽带,农产品批发市场项目建设直接影响到区域农产品生产、供应和销售的产业链,具
目的:探讨基于真实世界下,胸痹证型与血脂、冠脉病变以及血脂与冠脉病变间的关系。方法:通过临床科研一体化平台,通过临床观察自治区中医医院心脏中心病房在2014年6月至2015
1.目的在中国传统医学“从脾治痹”的理论指导下,以脾气亏虚为切入点,分析和总结干燥综合征(Sjogren syndrome,SS)患者血瘀状态形成的中医学病机,并临床观察SS患者凝血参数、