基于定向优化的灰盒模糊测试技术研究

来源 :太原理工大学 | 被引量 : 0次 | 上传用户:A403537889
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网生态的飞速发展催生了大量的软件产品,与此同时,软件的安全性问题也日益凸显,软件漏洞成为威胁网络空间安全的根本原因。模糊测试(Fuzzing)技术作为一种广泛应用的自动化软件安全漏洞挖掘技术,对保证程序健壮性和维护网络空间安全具有重要的现实意义。传统的模糊测试是基于覆盖引导的,通过盲目地扩展代码覆盖率来测试软件是低效的。定向模糊测试旨在快速生产测试用例,到达指定的程序目标位置区域并发现程序错误。尽管以AFLGo为代表的定向灰盒模糊测试工具在补丁测试、Crash复现、特殊bug搜索等方面都取得了巨大的成功,但在测试效率方面仍存在巨大挑战,主要表现为:(1)功率调度的不灵活;(2)突变策略的随机盲目性。因此,本文从以上两个角度出发来着力提高定向灰盒模糊测试的整体效率,主要工作如下:(1)本文提出了一种基于动态策略的功率调度优化方法,将模糊器在运行时阶段的分裂映射到种子的划分上,通过调整定向种子的数量来动态协调探索阶段与利用阶段,在阶段能量的基础上,结合模糊测试过程中反馈的覆盖率等信息合理地进行种子能量分配,确保优势种子以及潜力种子都能最大程度地发挥其作用。该方法可以使模糊器在测试期间获得最佳的自适应性能,从而提高了模糊器的定向性能和测试效率,并且不会陷入由探索与利用不平衡导致的局部困境。(2)本文提出一种基于神经网络模型的种子变异优化策略。通过学习过去模糊测试的输入中不同位置的变异模式,生成模型来预测当前种子能够产生输入增益的位置,引导模糊器集中对此部分内容进行突变,以最大限度地减少花费在生成不期望的输入上的资源,增加模糊器覆盖新代码路径和更接近目标位置的机会。实验表明,该方法可以显著提高突变生成的输入质量,用更少但是更有意义的输入覆盖更多的程序路径,也大大提高了模糊器的漏洞挖掘能力。
其他文献
合理的通风模式被认为是确保规模化猪场实现最佳生产性能的重要策略之一。传统规模化猪舍通风模式比较粗放,存在夏季猪只体感风速较小,冬季舍外冷空气进舍预热不够,舍内不同区域、不同时间温差较大和空气质量差等现象,导致猪只动物福利、健康水平和生产性能低下,饲养人员工作环境差,通风换气能耗较大等问题。论文针对以上规模化猪场因通风模式设计引发的常见问题,以改善猪舍气流组织分布及降低通风换气能耗为突破口,将地道式
学位
E公司是全球领先的直线运动技术解决方案和产品供应商,主要面向医疗设备、自动化生产线、非道路机械以及其他通用设备行业提供直线传动零组件。2020年5月份,E公司管理层制定了2021-2025发展战略,对公司未来5年的发展目标提出了更高的要求。在E公司拥有的众多直线运动产品中,滚柱丝杠具有较高的产品附加值,可以替代传统的液压传动以及普通滚珠丝杠传动方式,为中高端设备提供更加优异的产品表现。在国内市场,
学位
智慧警务平台推广应用是数字时代发展的必然趋势,也是国家科技兴警战略的重要内容。智慧警务平台执法应用有利于提高警务执法效率,精准打击犯罪分子;有助于规范警务执法、降低执法成本;有助于提升执法办案法律效果和社会效果。当前我国智慧警务平台执法应用相关制度规范缺失,警务执法标准不统一,存在警务伦理和数据侵权风险。为此,智慧警务平台执法应用宜确立“以人为本”智能科技法治原则,秉持“以人为中心,以平台为辅助”
期刊
高校海归青年教师是新时代高校教师队伍的重要力量。强化高校海归青年教师对主流意识形态的认同对推进高等教育高水平发展、巩固师德师风建设成效和引导学生健康成长有着重要的价值意蕴。现实中,高校海归青年教师有家国情怀,但对主流意识形态认同不深;有正确价值取向,但与社会现实价值张力较大;有个人价值标准,但对集体事务参与融入不足;等等。可通过强化思想教育、做实人文关怀和加强制度保障等途径不断提升高校海归青年教师
期刊
报纸
城市地铁建设在我国方兴未艾,截至2021年底,中国大陆有55个城市在建线路253条,其中出现了大量岩石地层,如青岛、重庆、大连等等,粗略估计此类地层建设规模超1300公里。而区间隧道在整个地铁土建工程投资中占比一般在60%以上,对工程造价影响较大。对于岩石地层,矿山法以其断面布置灵活,施工组织便捷等诸多优点,应用十分广泛。然而目前矿山法隧道设计和围岩响应的理论较为模糊,且缺乏科学的设计方法,致使工
学位
图像文字识别与理解是计算机技术应用中备受关注的研究问题,在重/轻工业、交通、金融、保险、教育等行业中扮演着基础功能角色。近十年来,深度学习技术有力推动了图像文字与理解技术的快速发展。然而,现有的研究是非系统性的,在算法效能和应用赋能上均是不充分的。算法上,子领域技术联动性不足(例如图像文字感知与理解技术的研究割裂),造成算法上的次优问题;图像文字中的多模态信息发掘不充分,造成算法的抗干扰性不足;除
学位
以肠道微生物组、蛋白质组等组学数据为表征的人体内环境紊乱与2型糖尿病进展紧密相关。探究与2型糖尿病相关的肠道微生物、血液蛋白质标记物及膳食影响因素对于2型糖尿病的预防、治疗及机理解析都具有重要的意义。因此,本论文基于中国人群队列,系统探索研究了肠道菌群与2型糖尿病的横断面关联、前瞻性关联,研究了血液蛋白质组与2型糖尿病进展的关系,发现了一系列新型的肠道菌群以及血液蛋白质标记物,并且评价了膳食营养对
学位
城市内出行需求的不断增加,加剧了交叉口需求与供给之间的矛盾,加之资源的不合理分配,混合交通流运行秩序混乱、交通拥挤等问题开始凸显。交通信号控制方案作为调节交通流释放的短期变量,能够根据交叉口实际合理分配绿灯资源,因而可以有效避免交通拥堵并提高混合交通流通行效率。然而,现有交通信号优化研究中普遍采用基于机动车需求的控制策略,对出口道供给和行人过街需求考虑不足,导致交叉口出现排队溢出和人车混杂现象,资
学位
交通拥堵已经对全球经济、环境的健康可持续发展造成了严重的影响。交叉路口作为城市交通路网的关键节点,是发生交通拥堵的主要区域,因此如何提升交叉路口的交通信号控制效率,是有效缓解城市交通拥堵的关键。传统的交通信号控制主要从规则和模型两方面来优化交通信号控制参数,存在诸多理想的假设不符合实际交通状况,控制效果欠佳。近年来,随着大数据技术的发展获取丰富多样的交通数据、算力的增强和人工智能技术的成熟,以数据
学位