位置:成果数据库 > 期刊 > 期刊详情页
一种改进的智能Fuzzing平台设计方案
  • ISSN号:1009-8054
  • 期刊名称:《信息安全与通信保密》
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]上海交通大学信息安全工程学院,上海200240
  • 相关基金:国家自然科学基金项目资助(批准号:61272101).
中文摘要:

随着软件安全问题的日趋严重,智能Fuzzing技术被广泛应用于漏洞挖掘、软件安全领域.基于符号执行和污点分析技术的各种智能Fuzzing平台相继诞生.该文首先以漏洞安全问题以及软件测试方法学为背景,介绍了智能Fuzzing技术中用到的理论,包括符号执行、污点分析等;然后介绍了现有成型智能Fuzzing平台,包括SAGE、KLEE、BitBlaze等,并且提出它们现存的主要问题;最后通过总结智能Fuzzing平台的可改进之处,提出了一种更有效的智能Fuzzing平台的设计方案,该方案基于全系统的符号执行技术,利用云计算平台进行调度,可以有效应用于商业级软件的Fuzzing工作.

英文摘要:

As the problem of software vulnerabilities becomes increasingly serious, smart Fuzzing technology is widely applied in the field of vulnerability mining and software security. Frameworks for smart Fuzzing based on symbolic execution and taint analysis are developed. Under the concept of vulnerability problem and software test methodology, this paper describes theories in smart Fuzzing technology and some released smart Fuzzing frameworks, including the bottlenecks. Finally, this paper proposes a blueprint of smart Fuzzing framework based on whole system symbolic execution and cloud computing infrastructure. It can be used as a practical platform toward the COTS software fuzzing.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《信息安全与通信保密》
  • 主管单位:中国电子科技集团公司
  • 主办单位:中国电子第三十研究所
  • 主编:惠志斌 鲁传颖
  • 地址:四川成都市高新区创业路8号
  • 邮编:610041
  • 邮箱:
  • 电话:028-88203306 85169935
  • 国际标准刊号:ISSN:1009-8054
  • 国内统一刊号:ISSN:51-1608/TN
  • 邮发代号:62-208
  • 获奖情况:
  • 国内外数据库收录:
  • 被引量:7388