HI,欢迎来到好期刊网,发表咨询:400-888-9411 订阅咨询:400-888-1571证券代码(211862)

通过模糊测试实现百万行代码的漏洞挖掘

摘要:在百万行代码的漏洞检测中,大规模程序的模糊测试备受挑战。在有限时间内生成满足输入语法和满足指数路径条件的指令是很困难的,而且触发漏洞的指令比挖掘代码的指令要复杂得多。研究一种高效指令生成方法,采用了强化学习进行语法推理,进行了优化的符号分析,在提高指令生成有效性的基础上,显著减少随机指令的执行时间。同时,对基于成分分析的模糊测试工作流程进行优化,以减小程序的规模,在保证效率的同时,为后期验证省去了不必要的程序片段。成功开发了新的指令生成方法,实现了发现大规模程序中的漏洞的目标。在现有基准上开展了测试,证明了方法的有效性。

关键词:
  • 模糊测试  
  • 指令生成  
  • 语法推理  
  • 符号分析  
作者:
张川; 毛慧; 王忠; 靳冬; 黄河清; 杨尚沅
单位:
香港科技大学网络安全实验室; 中国香港999077; 珠海南方软件网络评测中心; 广东珠海519085; 中国合格评定国家认可中心; 北京100062
刊名:
工业技术创新

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

期刊名称:工业技术创新

工业技术创新杂志紧跟学术前沿,紧贴读者,国内刊号为:10-1231/F。坚持指导性与实用性相结合的原则,创办于2014年,杂志在全国同类期刊中发行数量名列前茅。