HI,欢迎来到好期刊网,发表咨询:400-888-9411 订阅咨询:400-888-1571证券代码(211862)

提高fuzzing边覆盖率的改进方法

摘要:针对AFL边覆盖不全、未充分利用边覆盖信息和有效字节信息的问题,提出了改进方法。首先,设计了新的种子选择算法,在一轮循环中可完全覆盖所有已发现的边;其次,按边覆盖热度对路径评分,以此调整种子的测试次数;最后,对有效字节进行更多的变异。基于上述方法实现了新的fuzzing工具-efuzz。实验表明,efuzz的平均边覆盖数比AFL和AFLFast分别增加了5%和9%;在LAVA-M测试集中,efuzz发现的漏洞数超过了AFL;在常用软件中,efuzz发现了3个新的CVE漏洞。所提方法可以有效提高fuzzing的边覆盖率、提升漏洞发现能力,具有实用性。

关键词:
  • fuzzing技术  
  • 漏洞  
  • afl  
  • 边覆盖  
作者:
贾春福; 严盛博; 王志; 武辰璐; 黎航
单位:
南开大学网络空间安全学院; 天津300350; 南开大学人工智能学院; 天津300350
刊名:
通信学报

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

期刊名称:通信学报

通信学报紧跟学术前沿,紧贴读者,国内刊号为:11-2102/TN。坚持指导性与实用性相结合的原则,创办于1980年,杂志在全国同类期刊中发行数量名列前茅。