网络协议的自动化模糊测试漏洞挖掘方法

被引:64
作者
李伟明
张爱芳
刘建财
李之棠
机构
[1] 华中科技大学计算机学院
关键词
协议逆向工程; 模糊测试; 漏洞挖掘;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
随着网络应用越来越复杂和重要,对网络协议的安全性要求也越来越高.模糊测试(Fuzz Testing)作为一种重要的测试手段,通过大量数据的注入来测试网络协议的安全,能够发现拒绝服务、缓冲区溢出和格式化字符串等多种重要漏洞.但是手工进行Fuzz Testing需要精确了解网络协议细节并需要繁重的工作来构造大量测试数据集,导致覆盖率有限,效果也不好.为了解决这个问题,文中结合网络协议逆向工程和Fuzz Testing技术,提出了一种能够自动化识别各种网络协议并产生模糊器进行Fuzz Testing的漏洞挖掘方法.这种方法通过报文分类、多序列比对、特定域识别、模糊器生成多个阶段,自动识别网络协议报文结构并进行Fuzz Testing.经过测试FTP、TNS、EM、ISQLPlus等多种已知和未知网络协议,结果表明这种方法在漏洞挖掘方面效果超过手工分析,并显著提升了测试效率,为提高网络协议的安全性提供了良好的基础,具有重要的应用价值.
引用
收藏
页码:242 / 255
页数:14
相关论文
共 4 条
[1]   基于Fuzzing的MP3播放软件漏洞发掘技术 [J].
魏瑜豪 ;
张玉清 .
计算机工程, 2007, (24) :158-160+167
[2]   基于Fuzzing的TFTP漏洞挖掘技术 [J].
刘奇旭 ;
张玉清 .
计算机工程, 2007, (20) :142-144+147
[3]   PHGA-COFFEE:多序列比对问题的并行混合遗传算法求解 [J].
刘立芳 ;
霍红卫 ;
王宝树 .
计算机学报, 2006, (05) :727-733
[4]  
GQ:Re-alizing a systemto catch worms in a quarter million places .2 Cui Wei-Dong,Paxson Vern,Weaver Nicholas C. International Computer Science Institute,Technology ReportTR-06-004 . 2006