日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種高效動態軟件漏洞挖掘方法有效

專利信息
申請號: 201010171996.4 申請日: 2010-05-07
公開(公告)號: CN101853200A 公開(公告)日: 2010-10-06
發明(設計)人: 王鐵磊;李義春;韋韜;鄒維;戴帥夫;張超;丁羽 申請(專利權)人: 北京大學
主分類號: G06F11/36 分類號: G06F11/36
代理公司: 北京君尚知識產權代理事務所(普通合伙) 11200 代理人: 馮藝東
地址: 100871 北*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 高效 動態 軟件 漏洞 挖掘 方法
【說明書】:

技術領域

發明屬于軟件工程和信息安全領域,具體涉及一種高效的動態軟件漏洞挖掘方法。

背景技術

計算機、網絡通信及軟件等信息技術的飛速發展與廣泛應用,推動了現代社會向信息社會的邁進,而其中存在的大量漏洞和隱患也使得當前信息安全形勢日益嚴峻,信息安全中的一個核心問題就是存在于計算機系統中的軟件安全漏洞,惡意的攻擊者可以利用這些安全漏洞提升權限,訪問未授權資源,甚至破壞敏感數據。軟件安全漏洞已經成為諸多系統安全問題的根源之一,因此如何發現軟件中的安全漏洞至關重要。

模糊測試(Fuzzing),作為一種黑盒測試技術,是一種著名的軟件安全漏洞動態挖掘技術。模糊測試以大量畸形數據作為目標程序輸入,觀測目標程序處理畸形數據時的表現,從而發掘目標程序內部潛在的缺陷或錯誤。模糊測試的工作流程包括以下幾步:

1)按照一定規則產生一批畸形輸入;

2)將畸形輸入逐一送入目標軟件進行處理,并監視軟件是否會拋出異常;

3)記錄軟件產生的錯誤信息,如寄存器狀態,棧狀態等;

4)向測試人員發送異常信息,以便進一步鑒定這些錯誤是否能被利用。

在上述模糊測試(Fuzzing)技術中,如何生成畸形數據是影響模糊測試效率的關鍵因素。

很多模糊測試工具通常采用對正常輸入進行隨機修改的方法生成畸形數據。例如,Idefense公司的FileFuzz可以將正常文件的每一個字節依次替換為隨機值或預定義的數值,進而生成畸形文件。但是,這樣生成的畸形數據缺乏針對性,很難觸發軟件安全漏洞,導致模糊測試工具效率低下。

另外,一些模糊測試工具可以根據預定義的規則,自動生成畸形數據。但是這類模糊測試工具嚴重依賴于人工定義畸形數據的生成規則。對于復雜的數據格式,人工定義生成規則面臨巨大的工作量,通常不可能完成;即使對于簡單的數據格式,人工定義規則也很容易引入錯誤,導致生成的畸形數據無法觸發安全漏洞。

發明內容

本發明的目的在于克服現有模糊測試技術中的不足,提供一種高效的軟件漏洞挖掘方法

為表述方便,目標軟件接收的各種類型的輸入(包括文件、命令行參數、網絡報文等)統稱為輸入數據。

為了實現本發明的目的,采用的技術方案概述如下:

一種高效動態軟件漏洞挖掘方法,其步驟包括:

1)目標軟件處理正常輸入數據,并收集正常輸入數據中傳播進入系統函數參數、庫函數參數的字節;

2)生成畸形數據;具體地,在正常輸入數據中,修改傳播進入系統函數、庫函數的字節,生成畸形數據;

3)對目標軟件測試;將生成的畸形數據輸入至目標軟件,如果目標軟件處理這些畸形數據時異常,則生成漏洞報告。

進一步地,上述步驟1)收集正常輸入數據中傳播進入系統函數參數、庫函數參數的字節的方法包括:

1.1)通過系統函數調用劫持技術(HOOK),劫持文件打開(例如UNIX系統里open()函數)、文件讀取(例如UNIX系統里read()函數)、文件關閉(例如UNIX系統中close()函數),以及網絡數據操作函數。根據操作系統不同以及對輸入數據關注點不同,可以對需要劫持的函數范圍適當修改,以達到最佳效果。

1.2)基于1.a)中工作,當目標程序將輸入數據讀入內存時,進一步地記錄相應內存地址與輸入數據之間的依賴關系。以每個字節在正常輸入數據中的位置偏移標示該字節,并記錄每個內存單元來源于哪些字節。

1.3)在程序執行過程中,跟蹤輸入數據的傳播;特別地,采用動態代碼插樁方法跟蹤正常輸入數據的傳播,根據每條機器指令(例如mov、add、pop)的語義信息,在運行時刻跟蹤、記錄每個內存單元依賴于哪些輸入字節。

1.4)調用系統函數或庫函數時,檢查相應參數是否依賴于輸入數據。如果依賴,進一步輸出相應參數依賴哪些輸入字節。特別地,對于簡單類型的參數(例如int,char類型),直接檢查參數數值是否依賴輸入數據;對于指針類型的數據(例如int*,char*類型),進一步檢查指針所指向的內存單元是否依賴輸入數據。對于其他復雜的函數參數,用戶可根據先驗知識和系統調用及庫函數的原型聲明,指定哪些系統調用和庫函數需要檢查以及相應的檢查策略,以達最佳效果。

所述正常輸入數據包括文件、命令行參數和網絡報文。

進一步地,上述步驟2)包括但不限于以下幾種修改模式:

2.1)對每個可以傳入系統調用、庫函數的字節逐一替換為隨機值;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京大學,未經北京大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201010171996.4/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 午夜国产一区二区三区四区| 亚洲第一区国产精品| 久久久久久久国产| 欧美在线免费观看一区| 日韩一区二区福利视频| 国产精品久久久久免费a∨大胸 | 日韩国产精品久久久久久亚洲| 91看黄网站| 猛男大粗猛爽h男人味| 日韩欧美高清一区| 羞羞视频网站免费| 国产资源一区二区三区| 午夜剧场伦理| 综合在线一区| 久久精品国产一区二区三区| 91在线一区二区| 国产91久| 久久人91精品久久久久久不卡| 欧美精品一卡二卡| 日韩欧美中文字幕一区| 久久影视一区二区| 日韩精品人成在线播放| 亚洲欧洲一区| 久久国产精品久久| 制服丝袜视频一区| 日本一区免费视频| 亚洲va国产| 91精品国产综合久久国产大片| 99爱精品视频| 中文字幕1区2区3区| 538在线一区二区精品国产| 国产69精品久久99不卡免费版| 香蕉av一区二区| 狠狠色狠狠色综合久久第一次| 久久午夜精品福利一区二区 | 亚洲国产精品精品| 狠狠色狠狠色88综合日日91| 日本一区二区三区电影免费观看| 欧美在线观看视频一区二区三区| 亚洲精品日日夜夜| 国产精品精品视频一区二区三区| 7799国产精品久久99| 国产99视频精品免视看芒果| 8x8x国产一区二区三区精品推荐| 国产一区二区伦理| 午夜电影一区| 91亚洲欧美强伦三区麻豆 | 国产日韩欧美第一页| av毛片精品| 国产另类一区| 国产高清在线精品一区二区三区 | 国产精品一级在线| 激情久久久| 国产一区二区激情| 国产一级在线免费观看| 伊人精品一区二区三区| 亚洲s码欧洲m码在线观看| 国产偷自视频区视频一区二区| 日本边做饭边被躁bd在线看| 久久福利免费视频| 亚洲国产精品麻豆| 91免费视频国产| 国产日韩欧美不卡| 99视频一区| 最新av中文字幕| 欧美精品国产精品| 少妇bbwbbwbbw高潮| 香蕉免费一区二区三区在线观看| 日韩av在线影视| 久久99精品久久久秒播| 91精品夜夜| 亚洲欧洲国产伦综合| 国产精品一区一区三区| 国产精品久久人人做人人爽| 国产日韩欧美一区二区在线播放| 免费精品99久久国产综合精品应用| 999偷拍精品视频| 欧美精品第一区| 中文字幕一区二区三区又粗| 国产欧美一区二区三区在线播放| 日本精品三区| xx性欧美hd| 日韩精品人成在线播放| 色一情一乱一乱一区免费网站 | 国产1区在线观看| 中文乱码在线视频| 激情久久一区二区三区| 日韩精品999| 偷拍久久精品视频| 91久久精品在线| 日本精品99| 狠狠色依依成人婷婷九月| 色午夜影院| 国产亚洲精品久久久久秋霞 | 国产麻豆精品一区二区| 日韩欧美多p乱免费视频| 国产精品高潮呻| 97午夜视频| 久久久综合亚洲91久久98| 97久久精品人人澡人人爽| 激情欧美一区二区三区| 日韩精品一区二区免费| 精品videossexfreeohdbbw| 国v精品久久久网| 国产一区正在播放| 91免费国产| 国产精品美女www爽爽爽视频| 三级视频一区| 91波多野结衣| 久久国产精品欧美| 国产97久久| 国产日韩欧美精品一区二区| 91精品久久久久久综合五月天| 国产视频精品久久| 久久激情影院| 99精品一级欧美片免费播放| 欧美髙清性xxxxhdvid| 久久99精品一区二区三区| 日本精品视频一区二区三区| 96国产精品视频| 国产香蕉97碰碰久久人人| 国产一二区精品| 精品久久9999| 李采潭伦理bd播放| 国产精品中文字幕一区二区三区| 97国产精品久久久| 香港三日本8a三级少妇三级99 | 国产欧美日韩精品一区二区图片 | 欧美精品xxxxx| 国产国产精品久久久久| 国语对白老女人一级hd| 国产精品麻豆99久久久久久| 狠狠色综合欧美激情| 欧美亚洲精品一区二区三区| 亚洲四区在线观看| 激情久久一区二区| 国产一级自拍| 久久国产精品欧美| 国产无遮挡又黄又爽免费网站| 亚洲精品91久久久久久| 国产精品suv一区二区6| 久久精品爱爱视频| 国产区一区| 日韩av在线资源| 国产一区二区高潮| 亚洲制服丝袜在线| 欧美日韩激情一区二区| 午夜爽爽爽男女免费观看| 一区二区三区电影在线观看| 国产白丝一区二区三区| 久久久精品欧美一区二区| 国产1区在线观看| 四虎国产永久在线精品| 国产盗摄91精品一区二区三区| 欧美精品日韩| 国产精品久久99| 国产日韩欧美另类| 国产一区二区二| 久精品国产| 亚洲区在线| 久久免费视频99| 不卡在线一区二区| 狠狠色丁香久久综合频道 | 国产亚洲另类久久久精品| 999亚洲国产精| 久久精品一| 国产精品精品国内自产拍下载| 国产伦精品一区二区三区照片91| 亚洲乱码av一区二区三区中文在线:| 国产区图片区一区二区三区| 国产亚洲精品久久久久久久久动漫| 色噜噜狠狠色综合中文字幕| 国产全肉乱妇杂乱视频在线观看| 国产精品一区二区中文字幕| 国产一区二区精品在线| 国产乱人伦精品一区二区三区| 国产一区二区三级| 久久69视频| 中文字幕在线乱码不卡二区区| 中文字幕一区二区三区不卡| 欧美精品免费看| 91黄在线看| 亚洲精品一区,精品二区| 91精品婷婷国产综合久久竹菊| 中文乱幕日产无线码1区| 超碰97国产精品人人cao| 国产videosfree性另类| 国产一区二区三区网站| 午夜精品影视| 视频一区二区三区欧美| 欧美一区二区在线不卡| 国产特级淫片免费看| 亚洲少妇一区二区三区| 精品欧美一区二区精品久久小说| 小萝莉av| 国产女人与拘做受免费视频| 久久国产精久久精产国| 99精品偷拍视频一区二区三区| 欧美一区二区三区高清视频| 国产麻豆精品久久| 色一情一乱一乱一区99av白浆| 久久久久久久久亚洲精品| 日韩中文字幕在线一区| 91精品福利在线| 欧美日韩一区二区三区不卡视频| 91精品久久天干天天天按摩| 国产精品日韩视频| 久久久人成影片免费观看| 国内精品久久久久久久星辰影视 | 97精品国产97久久久久久免费| 午夜裸体性播放免费观看| 国产伦理久久精品久久久久| 久久国产视屏| 久久二区视频| 国产女人与拘做受免费视频| 国产一区二区中文字幕| 日韩精品中文字幕久久臀| 鲁丝一区二区三区免费观看| 久久精品一| 欧美一区二区三区在线免费观看| 国产一区二区高清视频| 欧美福利三区| 国产精品美乳在线观看| 国产69精品久久久久孕妇不能看| 国产人澡人澡澡澡人碰视| 精品国产一区在线| 99久久国产综合精品色伊| 海量av在线| 国产在线一卡| 日本三级韩国三级国产三级| 偷拍区另类欧美激情日韩91| 中文字幕一区2区3区| 国产精品视频1区| yy6080影院旧里番乳色吐息| 99久久国产综合精品女不卡| 亚洲一区精品视频| 国产精品免费专区| 亚洲精品乱码久久久久久写真| 又色又爽又大免费区欧美| 日韩a一级欧美一级在线播放| 四虎国产永久在线精品| 久久精品一二三| 狠狠色狠狠色综合系列| 久久久精品久久日韩一区综合| 91黄在线看| 婷婷午夜影院|