《计算机技术与发展杂志》发表论文赏析
作者:钟宏;夏云浩;张金鑫;马致原;
摘要:网络协议是当今互联网通信的基础,其存在的安全问题可能会导致网络中大量设备面临灾难性风险。 网络协议涵盖了各种层次和类型,每层都有其特性和目的,协议实现中的漏洞挖掘是计算机安全的一个具有挑战性的问题。 该文提出一种适配多种公开或私有网络协议的黑盒模糊测试方案,可以在无需了解协议代码和规范的状况下发现协议实现中的漏洞。 该方法面对物理层到应用层的多种网络协议,可以实现自动特征提取与学习,并依据结果生成高效的测试用例。同时,设计状态反馈、权重反馈、机器学习等多种反馈演进变异策略提高测试用例的有效性。 此外,采用污点分析、执行流跟踪等技术监控被测目标测试执行过程及结果,使得测试结果更加精准,提升漏洞挖掘准确率。 为了评估该方法的有效性,设计并实现了一个模糊测试原型系统,成功识别出协议实现中存在的未知漏洞。 此外,还与业界主流的模糊测试工具进行了性能对比,从变异效率的多个维度体现该方法的优势。
关键词:网络协议;漏洞挖掘;模糊测试;状态反馈;权重反馈;机器学习