计算机科学
計算機科學
계산궤과학
COMPUTER SCIENCE
2013年
3期
206-209
,共4页
侯莹%洪征%潘瑶%吴礼发
侯瑩%洪徵%潘瑤%吳禮髮
후형%홍정%반요%오례발
高阶属性文法%模糊测试%文法分析树%漏洞挖掘
高階屬性文法%模糊測試%文法分析樹%漏洞挖掘
고계속성문법%모호측시%문법분석수%루동알굴
针对基于知识的Fuzzing测试技术存在脚本编写工作量大的问题,提出一种基于模型的Fuzzing测试脚本自动生成方法.方法首先以高阶属性文法形式化地描述数据模型,获取统一的、与测试环境无关的数据格式描述;然后依据文法模型,将样本解析为带格式知识的文法分析树;最后建立文法分析树与测试逻辑的关联关系,实现自动化的测试脚本生成.实验结果表明,所提出的方法能够自动生成有效的测试脚本,并发现软件中潜在的安全漏洞.
針對基于知識的Fuzzing測試技術存在腳本編寫工作量大的問題,提齣一種基于模型的Fuzzing測試腳本自動生成方法.方法首先以高階屬性文法形式化地描述數據模型,穫取統一的、與測試環境無關的數據格式描述;然後依據文法模型,將樣本解析為帶格式知識的文法分析樹;最後建立文法分析樹與測試邏輯的關聯關繫,實現自動化的測試腳本生成.實驗結果錶明,所提齣的方法能夠自動生成有效的測試腳本,併髮現軟件中潛在的安全漏洞.
침대기우지식적Fuzzing측시기술존재각본편사공작량대적문제,제출일충기우모형적Fuzzing측시각본자동생성방법.방법수선이고계속성문법형식화지묘술수거모형,획취통일적、여측시배경무관적수거격식묘술;연후의거문법모형,장양본해석위대격식지식적문법분석수;최후건립문법분석수여측시라집적관련관계,실현자동화적측시각본생성.실험결과표명,소제출적방법능구자동생성유효적측시각본,병발현연건중잠재적안전루동.