位置:成果数据库 > 期刊 > 期刊详情页
高效的SIP服务器模糊测试方法
  • ISSN号:1007-5321
  • 期刊名称:《北京邮电大学学报》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]北京邮电大学网络与交换技术国家重点实验室,北京100876, [2]通信网信息传输与分发技术重点实验室,石家庄050081
  • 相关基金:国家高技术研究发展计划(863计划)项目(2015AA017201); 国家自然科学基金创新群体项目(61121061); 网络与交换技术国家重点实验室自主课题(N2012002)
中文摘要:

提出了一种高效的会话发起协议(SIP)服务器畸形消息测试方法.通过SIP栈源代码静态分析,建立危险库函数与SIP服务器接口的映射关系;通过SIP消息模板和畸形库,生成针对危险库函数的畸形消息集;通过攻击效果分析和变异、继承操作逐代优化畸形消息集,得到具有显著攻击效果的SIP畸形消息测试集.对所提方法的有效性进行了实验验证.

英文摘要:

An efficient fuzzing test method for session initiation protocol( SIP) servers was proposed,compared to the conventional method,the generated number of malformed SIP messages was reduced,good attacking result was produced. It establishes mappings between dangerous library functions and interfaces of the SIP server through static source code analysis. It also obtains a set of malformed SIP messages targeting those dangerous functions. Finally,it optimizes the set of malformed SIP messages by analyzing its attack effects and generating better messages through inheritance and mutation operations,and obtains the set of messages having the most notable attack effects. Experiments are carried out to verify the effectiveness of the proposed method.

同期刊论文项目
期刊论文 303 会议论文 42 获奖 4 著作 1
同项目期刊论文
期刊信息
  • 《北京邮电大学学报》
  • 北大核心期刊(2011版)
  • 主管单位:教育部
  • 主办单位:北京邮电大学
  • 主编:刘杰
  • 地址:北京海淀区西土城路10号195信箱
  • 邮编:100876
  • 邮箱:byxb@bupt.edu.cn
  • 电话:010-62281995 62282742
  • 国际标准刊号:ISSN:1007-5321
  • 国内统一刊号:ISSN:11-3570/TN
  • 邮发代号:2-648
  • 获奖情况:
  • 美国工程信息公司(Ei)数据库收录期刊,1999年全国优秀高等学校自然科学学报及教育部优秀...,中国期刊方阵“双效”期刊
  • 国内外数据库收录:
  • 美国化学文摘(网络版),荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:7684