日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]對模糊測試中的測試用例進行優化的方法,裝置和系統有效

專利信息
申請號: 201210365720.9 申請日: 2012-09-27
公開(公告)號: CN103699475A 公開(公告)日: 2014-04-02
發明(設計)人: 劉玉恒 申請(專利權)人: 西門子公司
主分類號: G06F11/36 分類號: G06F11/36
代理公司: 北京康信知識產權代理有限責任公司 11240 代理人: 李慧
地址: 德國*** 國省代碼: 德國;DE
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 模糊 測試 中的 進行 優化 方法 裝置 系統
【說明書】:

技術領域

發明總體上涉及軟件測試技術領域,更具體地涉及對模糊測試中使用的測試用例進行優化。

背景技術

軟件(包括應用程序、通信軟件等)的安全性測試實際上是在軟件輸入空間中的一種探測。軟件的輸入空間由該軟件的所有可能的輸入或所有可能的輸入的組合構成。窮舉是驗證軟件行為正確性的一種最極端的方法,然而,窮舉對大部分案例來說不具備可操作性,因為通常情況下,軟件程序的輸入空間非常巨大,甚至可能是無窮大。

相比于窮舉的方法來說,模糊測試(Fuzz?Testing)作為一種隨機樣本方法,是一種更具可行性的黑盒測試方法。模糊測試通過以下方式來工作:自動地為測試對象(即應用程序、通信軟件等)提供隨機的或半有效的輸入(即測試用例(Test?Case)),以嘗試觸發故障指示以及使測試對象崩潰。這種程序故障或錯誤可以指示存在安全脆弱性。作為一種黑盒測試方法,模糊測試通常用于大型軟件開發項目。目前,最常用的模糊測試是基于字符的,基于字符的模糊測試提供隨機數據流(從文件或其他數據流中提供,例如,從套接字中提供)作為被測軟件程序的輸入。基于字符的模糊測試正廣泛應用于協議或網絡服務的安全性測試。模糊測試被認為能夠提高軟件的安全性,這是因為:模糊測試總是能檢測出一些測試人員未能發現的漏洞(bug),這些漏洞往往會被軟件測試工程師所忽略。模糊測試的主要優勢在于:進行測試的成本相對較低,并且完全可以自動實現;此外,模糊測試經常能找出比較嚴重的且可被利用的漏洞,這些漏洞可以被攻擊者加以利用。

使用模糊測試的一個挑戰是,如何利用有限的測試資源來選擇能夠有效地檢測漏洞的測試用例。有許多方法用來選擇用于模糊測試的測試用例。一個簡單的方法叫作隨機模糊測試(RFT),該方法隨機地從輸入域(即,所有可能的輸入的集合)中選擇測試用例。RFT具有以下優點:成本低;能夠自動地生成大量測試用例;以及在無需軟件規范和源代碼的情況下生成測試用例。除此以外,RFT將“隨機性”引入測試過程。這種隨機性能夠最好地反映系統運行環境的混亂。因此,RFT能夠檢測到通過確定性的方法所不能暴露的某些漏洞。所有這些優點使得RFT在發現軟件漏洞的行業中被廣泛的使用。

然而,在RFT中,并不嘗試使用任何可用的信息來引導測試。由于現在的軟件至少具有基本的機制來檢查輸入的有效性,所以與合法輸入顯著不同的過于特別的“模糊”數據將被容易地檢測到并被丟棄。此外,在RFT中,非常可能具有重復的測試用例,因為一些測試用例對于目標軟件具有相同的攻擊效果。因此,RFT的主要缺點是效率差。

發明內容

根據本發明的一個方面,提供了一種用于對測試用例進行排序的方法,包括:執行以下步驟一輪或多輪:按照初始測試用例集合中多個測試用例的排列順序,使用所述多個測試用例中的每個測試用例對測試對象進行測試,監視每個測試用例的攻擊效果,并且根據相應于每個測試用例的攻擊效果來確定每個測試用例的優先級;根據所確定的每個測試用例的優先級,對所述測試用例集合中的多個測試用例重新排序;其中,在當前輪次中得到的重新排序后的測試用例的集合能夠作為在下一輪次的執行中使用的初始測試用例集合。

進一步地,在所述方法中,所述一個或多個標準至少包括以下各項之一:測試用例能夠單獨地導致測試對象發生故障,測試用例能夠與其他測試用例共同地導致測試對象發生故障,測試用例與能夠單獨地導致測試對象發生故障的測試用例的類似度達到預定程度,以及測試用例導致測試對象響應延遲。

進一步地,在所述方法中,通過優先級值來表示優先級,當測試用例的攻擊效果滿足所述一個或多個標準時,在測試用例的當前優先級值上增加相應的優先級值。

進一步地,在所述方法中,增加相應的優先級值包括:當一測試用例能夠單獨地導致測試對象發生故障時,為該測試用例增加第一高的優先級值;當一測試用例能夠與其他測試用例共同地導致測試對象發生故障時,為該測試用例增加第二高的優先級值;當一測試用例與能夠單獨地導致測試對象發生故障的測試用例的類似度達到預定程度時,為該測試用例增加第三高的優先級值;當一測試用例導致測試對象響應延遲時,為該測試用例增加第四高的優先級值。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西門子公司,未經西門子公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210365720.9/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 日韩欧美国产另类| 在线视频国产一区二区| 91精品啪在线观看国产| 欧美一区二区激情三区| 亚洲精品卡一| 国产清纯白嫩初高生在线观看性色| 日韩国产精品久久久久久亚洲| 国产69精品久久99不卡解锁版| 国产精品亚洲二区| 欧美精品八区| 亚洲精品日韩在线| 欧美福利三区| 一色桃子av大全在线播放| 亚洲欧洲一区| 最新国产精品自拍| 日韩亚洲精品在线| 一区不卡av| 亚洲欧美日韩国产综合精品二区 | 久久99精品国产| 自拍偷在线精品自拍偷写真图片| 国产视频1区2区| 国产一区二区三区精品在线| 欧美日韩一级黄| 中文字幕av一区二区三区高| 久久久综合亚洲91久久98| 国产精品白浆视频| 亚洲欧美国产精品va在线观看| 91精品国模一区二区三区| 肥大bbwbbwbbw高潮| 久久久久久国产精品免费| 久久综合久久自在自线精品自| 亚洲欧美一区二区精品久久久| 一区二区国产盗摄色噜噜| 亚洲第一天堂无码专区| 国产午夜亚洲精品午夜鲁丝片| 91一区二区三区久久国产乱 | 国产69精品久久久久777| 色婷婷精品久久二区二区蜜臂av| 国产欧美一区二区三区四区| 国产精品不卡一区二区三区| 波多野结衣巨乳女教师| 日韩亚洲欧美一区| 欧美一区二粉嫩精品国产一线天| 国产美女视频一区二区三区| 亚洲精品国产主播一区| 99re热精品视频国产免费| 日韩精品免费一区二区中文字幕 | 欧美在线播放一区| 国产精品久久久区三区天天噜| 亚洲国产视频一区二区三区| 中文字幕在线一区二区三区| 一区二区精品久久| 日韩电影在线一区二区三区| 自偷自拍亚洲| 久久久中精品2020中文| yy6080影院旧里番乳色吐息| 日本一区二区免费电影| 视频二区一区国产精品天天| 久久99精品国产麻豆婷婷| 欧美激情视频一区二区三区免费 | 91精品久久久久久久久久| 国产一区亚洲一区| 亚洲乱亚洲乱妇28p| 国产真裸无庶纶乱视频| 国产经典一区二区| 国产精品九九九九九| 国产在线干| 国产电影精品一区| 91久久国产露脸精品国产| 91精品视频在线免费观看| 国产精品高清一区| 电影91久久久| 日本激情视频一区二区三区| 久久精品国产色蜜蜜麻豆| 九九热国产精品视频| 精品久久久久久中文字幕大豆网| 国产精品理人伦一区二区三区| 91国产在线看| 午夜影院h| 日本三级香港三级| 午夜爱爱电影| 国产69精品久久久久777糖心|