网络安全技术与应用2024,Issue(2) :44-46.

基于影响性导向的模糊测试种子筛选方法

陆力瑜 刘媛 洪超 曹扬 莫蓓蓓 匡晓云 杨祎巍
网络安全技术与应用2024,Issue(2) :44-46.

基于影响性导向的模糊测试种子筛选方法

陆力瑜 1刘媛 1洪超 2曹扬 3莫蓓蓓 1匡晓云 2杨祎巍2
扫码查看

作者信息

  • 1. 广西电网有限责任公司 广西 450100
  • 2. 南方电网科学研究院有限责任公司 广东 510663
  • 3. 中国南方电网有限公司 广东 510663
  • 折叠

摘要

新型电力系统发展过程中,不断涌现的新业务、新场景、新模式必然衍生大量的私有协议和非标准设备,这些新的协议和设备如不经过深入检测就投入运行必将带来巨大的安全隐患.模糊测试已被广泛应用于漏洞挖掘,然而面对新的、未知的协议和设备,模糊测试种子的质量直接影响测试的最终效果.鉴于此,本文提出一种基于影响性导向的模糊测试种子筛选方法,通过通信报文采集、通信报文去重、报文重放及状态监测、影响性计算、模糊测试种子排序等流程,优选出处理流程更复杂,运行状态影响更大的模糊测试种子用于测试用例生成,从而提升模糊测试的效率及异常检出率.

关键词

模糊测试/种子筛选/漏洞挖掘

引用本文复制引用

基金项目

广西电网公司科技项目(GXKJXM20210143)

出版年

2024
网络安全技术与应用
北京大学出版社

网络安全技术与应用

CHSSCD
影响因子:0.417
ISSN:1009-6833
参考文献量8
段落导航相关论文