- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
北京邮电大学-开题报告
北京邮电大学硕士研究生学位论文开题报告学号:姓名:学 院:专业(领域):研究方向:导师姓名:攻 读 学 位:年月日论文题目选题来源其他论文类型应用研究开题日期开题地点一、立题依据(包括研究目的、意义、国内外研究现状和发展趋势,需结合科学研究发展趋势来论述科学意义;或结合国民经济和社会发展中迫切需要解决的关键科技问题来论述其应用前景。附主要参考文献目录)(不少于800字)研究目的随着软件越来越复杂和重要,对软件的安全性要求也越来越高,而软件不可避免的存在漏洞。基于Fuzz testing的漏洞挖掘技术必将成为未来软件安全领域的主要趋势。Peach就是一个基于Fuzz testing的优秀开源项目,Peach通过Fuzz testing可以挖掘软件的安全漏洞,例如拒绝服务、缓冲区溢出和格式化字符串等多种重要漏洞。然而使用Peach挖掘软件漏洞需要很长的时间,本文就基于Peach的Fuzz测试策略进行优化研究与实现,以加快Fuzz testing的速度。研究意义此项技术的研究与实现,紧跟当前Fuzz testing技术发展的浪潮,对于快速挖掘软件漏洞,具有极其重大的研究价值和实际应用价值。国内外研究现状和发展趋势Fuzz testing技术源于软件测试中的黑盒测试技术。关于Fuzz testing技术,最杰出的的研究成果主要有以下几个方面:1990年Miller发现,通过简单的Fuzz testing可以使运行于UNIX系统上的多于25%的程序崩溃;2002年Aitel通过自己设计实现的Fuzz testing工具SPIKE成功地发现了多个未知漏洞;2008年Godefroid等人利用Fuzz testing工具SAGE发现大型Windows应用程序中二十多个未知漏洞。Peach作为比较成熟的Fuzz testing的开源项目,自动化程度高,无须在逆向工程过程中大量的人工参与。因此,Peach在许多领域受到欢迎,许多公司和组织用其来提高软件质量,漏洞分析者使用它发现和报告漏洞,黑客使用它发现并秘密利用漏洞。目前,国内对Fuzz testing技术有了初步的研究和简单的应用。特别地,对于Peach的研究和优化称为Fuzz testing领域的热点。主要参考文献Rune Hammersland, EinarSnekkenes. Fuzz testing of web applications. Faculty of Computer Science and Media Technology ,Gj?vik University College, Norway.Hao Wang, Qiaoyan Wen, Zhao Zhang. Improvement of Peach Platform to support GUI-based Protocol State Modeling. State Key Laboratory of Networking and Switching Technology, Beijing University of Posts and Telecommunications.Patrice Godefroid. Automated Whitebox Fuzz Testing. Microsoft (Research).李伟明. 网络协议的自动化模糊测试漏洞挖掘方法. 华中科技大学计算机学院, 2011.吴志勇. Fuzzing技术综述 [A]. 解放军电子工程学院网络工程系, 2010.郭瑞杰. 软件安全性测试技术研究. 北京邮电大学网络与技术研究院, 2009.郑叔芳. 随机模糊测试的确定性. 南京航空航天大学5 系, 1993.二、研究内容和目标(说明课题的具体研究内容,研究目标和效果,以及拟解决的关键科学问题。此部分为重点阐述内容)(不少于2500字)基于Peach的Fuzz策略优化研究与实现这个课题主要就是为了加快Peach fuzz速度和准确性而提出的。它通过提出新的Fuzz策略Combination和抽样测试,意在提出一种方便、快速、功能完善的Fuzz策略。课题主要研究内容1、提出Peach Fuzz Combination策略以解决Random策略无限测试的问题Peach支持三种Fuzz策略:RandomDeterministic,Sequential和Random,其中前两种策略都是有限的测试,而Random则是随机选取字段,每个字段随机选取变异方法,每个变异方法随机选取值组合进行测试。Random策略中有很多重复的测试用例,如果将重复的测试用例移除,可以节省很多时间,减少Fuzz testing开销,从而快速地定位漏洞。重复测试用例的定义:如果用例1和用例2选取的字段相同,用例1中每个字段和
您可能关注的文档
最近下载
- 中兴5GC专家认证考试题库大全-上(单选、多选题汇总).doc VIP
- 2025年安徽省职业技能竞赛(计算机软件测试员)备赛试题库资料(含答案).pdf VIP
- 膝关节运动损伤自我诊断课件.pptx VIP
- 人教版二年级上册数学全册教学设计(配2025年秋新版教材).docx VIP
- SPL Phonitor2 120V专业耳放Phonitor 2 BA EN说明书用户手册.pdf
- (2024秋新版本)教科版一年级科学上册全册PPT课件.pptx
- 《卫星运行时间》教学设计.doc VIP
- 2025年秋新人教版二年级上册数学全册同步课件.pptx
- GB50497-2019 建筑基坑工程监测技术标准.docx VIP
- 《竞赛规程》课件.ppt VIP
文档评论(0)