【摘 要】
:
高速发展的网络改变了人们的生活和工作方式,在带来便利的同时,也使人们对于网络的依赖程度越来越高。网络应用的重要性和复杂性对网络的安全性提出了更高的要求。网络漏洞一
论文部分内容阅读
高速发展的网络改变了人们的生活和工作方式,在带来便利的同时,也使人们对于网络的依赖程度越来越高。网络应用的重要性和复杂性对网络的安全性提出了更高的要求。网络漏洞一直是产生安全问题的主要原因,研究网络漏洞挖掘技术,加强安全防护,对保障网络安全至关重要。fuzzing算法是漏洞挖掘的一种重要方法,其算法思想是通过对测试目标输入大量半有效的数据,监控测试目标是否发生错误和异常,从而判断测试目标系统是否存在漏洞。传统的漏洞挖掘方式对于测试人员的专业水平要求较高,并且手工构造测试用例的测试方式工作量繁重,测试代码覆盖率不高,所以测试效率低下。为了改善这个问题,本文基于fuzzing算法设计了一种漏洞挖掘方法,根据测试目标先验知识,构造好测试用例脚本,自动地产生大量测试用例,并发送给测试目标进行fuzzing测试,同时允许实时监控测试目标崩溃情况,记录崩溃信息,以便后期分析使用。本文针对网络协议的fuzzing测试进行了进一步的研究,考虑到实际测试中无法获取所有的应用层协议格式的问题,设计了网络协议格式分析系统,通过获取协议数据包,对其进行处理分类和格式分析提取,最终获得协议格式。结合协议分析,本文在基于Sulley框架的基础上,对框架进行了改进,设计fuzzing网络协议漏洞挖掘器。整个过程人工参与极少,大大减小了传统模糊测试所需的工作量。通过仿真实验,实现了对FTP协议的测试,成功发现了FTP服务器中存在的漏洞,仿真结果和方法研究与理论预期一致。实验结果表明所设计系统的可用性,同时系统挖掘效率显著,具有良好的实用价值。本文的研究工作是工信部电子发展基金子项目的重要组成部分,研究期间发表相关论文一篇,论文题目《Vulnerability Mining for Network Protocols Based on Fuzzing》。
其他文献
近年来,我国航天飞速发展,空间站建立过程中,需要分别对太空舱发射并进行在轨对接、组装。在对接过程中,舱体势必会发生碰撞,为使对接任务顺利完成,需要对空间舱体的碰撞进行
<正>美国著名钢琴家尤金·伊斯托明(Eugene Istomin)2003年10月10日在华盛顿特区家中逝世。同年12月2日,他的同事们在纽约卡内基—赞喀尔音乐厅举行了一场纪念音乐会。演出的
<正> 连奏 连奏的应用 连奏即钢琴演奏中的歌唱性奏法。主要用于抒情性的歌唱旋律、圆滑连贯的音型,流畅的旋律性经过句,琶音或分解和弦跑句等等。 连奏的声音效果 圆滑连贯,
国有企业,所涉及的都是国家的支柱产业,控制着国家的经济命脉,是国民经济中的重要支柱,同时肩负着对抗大型跨国集团的艰巨任务。企业是社会的重要组成部分,企业的稳定发展对于国家
耳廓化脓性软骨膜炎是耳廓软骨膜急性化脓性炎症,发病迅速,耳廓软骨可发生进行性坏死[1-2],造成耳廓变形,应积极处理。现将2010年7月至2011年1月本院收治的耳廓化脓性软骨膜
<正>一个主题为"交流与封闭"(CommunicationandIsolation)的国际人类学研讨会,于2014年5月22日~25日在福建泉州海外交通史博物馆召开。本次会议由北京大学王铭铭教授召集。参
面对在新时期社区体育出现的资源困境,有关部门正在积极制定相关政策法规以推动社区体育资源投入,满足居民的体育需求。就高校来说,作为社区体育服务核心的高等院校体育专业的学
地方课程开发受制于文化资本,文化资本在地方课程开发中具有基础性影响。文化资本作为地方课程开发的背景制约着其内容,地方课程作为整合了的文化资本隐含着阶层意识形态的倾
大肠杆菌(E. coli)是奶牛乳房炎(bovine mastitis)最主要的环境致病菌,给奶牛养殖业造成了巨大的经济损失。本研究首先对北京及周边地区的奶牛乳房炎大肠杆菌进行了流行病学
近年来随着国内经济的不断发展,城市化进程得到了进一步的发展,城市范围不断扩大,为适应城市人口增长,城市居住区的建筑密度在规划设计时密度越来越大,由于以经济发展为中心