日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于場景模型的軟件漏洞分析方法有效

專利信息
申請號: 201210424280.X 申請日: 2012-10-31
公開(公告)號: CN103020529A 公開(公告)日: 2013-04-03
發明(設計)人: 鄭亮;劉向東;游春凌;李紅;王斌 申請(專利權)人: 中國航天科工集團第二研究院七○六所
主分類號: G06F21/57 分類號: G06F21/57;H04L29/08
代理公司: 北京思海天達知識產權代理有限公司 11203 代理人: 樓艮基
地址: 100854*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 場景 模型 軟件 漏洞 分析 方法
【權利要求書】:

1.一種基于場景模型的軟件漏洞分析方法,其特征在于所述場景模型C的數學表達式為:C={P,F,R,λ},其中P表示軟件系統的路徑path集合,F表示軟件系統文件名file集合,R是軟件系統中軟件使用的參數para集合,λ是用于描述場景間的直接調用關系的{P,F,R}->{P,F,R}的映射,所述的一種基于場景的軟件漏洞分析方法是一種面向瀏覽器B/服務器S架構的軟件漏洞分析方法,是在互聯網中的一個基于場景的軟件漏洞分析系統中依次按以下步驟實現的:

步驟(1),構建所述的基于場景的軟件漏洞分析系統,設立軟件靜態分析模塊、場景建模模塊、測試控制模塊、測試數據加載模塊、測試用例庫以及如阿年通信模塊,其中:

軟件靜態分析模塊,對軟件的可執行代碼的語句逐條進行分析,得到:軟件的執行路徑、用以標記軟件的人機接口代碼,與其他軟件交互的數據接口代碼,從中獲?。喊ㄜ浖_發語言、運行平臺、數據庫、組成文件、功能所用技術以及用戶幾口在內的軟件參數信息,

場景建模模塊,從所述軟件靜態分析模塊輸入所屬軟件參數信息按照軟件的組成文件。功能調用參數建立軟件的用戶狀態集合,得到軟件場景模型,

測試控制模塊,根據從所述軟件靜態分析模塊輸入的軟件基本信息從測試用例庫中選擇初始測試用例,同事根據從所述場景建模模塊輸入的軟件場景模型控制軟件加載數據的加載策略,

測試數據加載模塊解析測試用例庫中的測試用例并把測試數據庫判入到所述目標軟件中,同時根基測試數據生成策略對測試數據進行變換的適應具體軟件,

步驟(2),在所述的基于場景的軟件漏洞分析系統中依次按以下步驟對所述的瀏覽器B/服務器S架構的軟件進行漏洞分析;

步驟(2.1),所述軟件靜態分析模塊,按以下步驟掃描軟件代碼,構建目標軟件系統的場景參數集合:

步驟(2.1.1),掃描并分析待分析的目標軟件的代碼,得到并分析可執行文件的后綴名,再按后綴名的異同進行初步的場景劃分,所述可執行文件至少包括:jsp類型文件、asp類型文件、aspx類型文件、php類型文件、pl類型文件,

步驟(2.1.2),對步驟(2.1.1)中進行場景劃分名的各類可執行文件進行遍歷、獲取各類可執行文件的參數變量,建立各類可執行文件的參數列表,

步驟(2.1.3),對于每一類內各可執行文件在所調用的參數數量、參數名稱上的差異,再次進行類內場景劃分,從而構建出以可執行文件名,調用參數列表為標識的軟件系統場景參數集合E:

E={P,F,R,H},其中:所述

Path∈P,file∈F,para∈R,

H是場景的特征char集合,char∈H,

所述場景的特征至少包括:軟件開發語言、運行平臺、數據庫、組成文件、功能調用參數以及用戶接口,

步驟(2.2)所述場景建模模塊對輸入的所述軟件基本信息中的軟件代碼進行分析,建立場景模型C:

遍歷目標軟件系統內的每個可執行文件,對所述每類目標軟件的跳轉指合,調用指合、條用指合進行分析,通過其中對觸發GET協議、POST協議操作的語句進行分析,提取各GET協議、POST協議提交的文件路徑及參數,通過分場景參數集合S中的三元組{P,F,R}進行比對,完全相同的則建立反映二個場景問的調用關系的軟件場景模型C,C={P,F,R,λ},已如上述;

步驟(2.3)所述測試控制模塊運行用戶部署的軟件系統,記錄軟件行為:

步驟(2.3.1),所述軟件靜態分析模塊向所述測試控制模塊輸入目標軟件基本信息,所述場景建模模塊向所述測試控制系統輸入所述目標軟件的軟件場景模型,

步驟(2.3.2),用戶想所述測試控制模塊部署用戶軟件系統,輸入測試奇數,并反問所述用戶軟件系統的各個功能,同事加載瀏覽器調試器監視說書用戶軟件系統運行,

步驟(2.3.3)所述用戶軟件系統內的軟件,根據用戶的每次請求返回如下各種不同的對應結果:

若:超級文本傳輸協議HTTP返回的編碼為200,

則,用戶本次請求導致的場景切換成功,記錄相應的用戶請求文件,參數值以及變化前后的場景,

若:所述HTTP返回的編碼為400、401、403中的任何一種,

則,用戶本次請求導致的場景切換失敗,不記錄,

若:所述HTTP返回的編碼是500,

則,可能已經觸發漏洞,記錄相應的用戶請求文件,參數值以及變化前后的場景,并標記漏洞觸發數據,

步驟(2.3.4)除了切換失敗及成功的場景以外,去除步驟(2.3.3)中具有相同的場景轉化關系和相同參數值的以序列形成表述的場景變化,簡化場景變化序列,用I表示其結果,

步驟(2.3.5)用戶把所有的軟件的功能至少運行使用一次,形成初始測試場景U:

U={S0,E,I},其中:

S0:初始測試場景中的所有場景參數集合,

E:用戶提交的數據資源集合,

I:簡化后的場景變化序數,

步驟(2.4)所述測試數據加載模塊依次按以下步驟按照用戶軟件的特征,選擇初始測試用例;

步驟(2.4.1),從用戶輸入的測試參數中獲取用戶軟件系統開發語言,運行平臺和數據庫類型,

步驟(2.4.2),從步驟(2.3.5)獲取的所述初始測試場景U中的具體參數值中得到參數的類型,其中至少包括整型,字符型以及二進制型中的一種或一種以上,

步驟(2.4.3),按照步驟(2.4.2)中的具體參數從所述測試用例庫中選擇同類的測試用例,針對相應的參數進行數據加載測試,同時加載監視器監視場景變化,

步驟(2.4.4),在步驟(2.4.3)加載測試用例過程中,得到如下不同的結果:

若:所述HTTP返回的編碼是200,

則,用戶本次請求導致的場景切換成功,記錄相應的請求文件,參數值以及變化前后的場景,

若:所述HTTP返回的編碼是400、401、403中的任何一種,

則,用戶本次請求導致的場景切換失敗,不記錄,

若:所述HTTP返回的編碼是500,

則,可能已觸發漏洞,記錄相應的用戶請求文件、參數值以及變化前后的場景,并標記漏洞觸發參數及數據,

步驟(2.4.5),把步驟(2.4.4)產生異常行為及異常場景轉換的數據添加到所述測試用例庫中,并記錄對應的用戶軟件信息,包括:軟件開發語言運行平臺、數據庫的基本信息在場景轉換中減少的參數類型,以及修改的包括常量參數在內的參數類型及對應的參數值,

步驟(2.4.6),所述測試數據加載模塊向所述軟件通信模塊把云發送請求;獲準后,到云基于場景的漏洞分析數據。

2.根據權利要求1所述的一種基于場景模型的軟件漏洞分析方法,其特征在于,在步驟(2.4.5)后,增加下述一個步驟:按以下測試策略調整用戶到入的測試數據集合E,并返回步驟(2.4.1),重新測試,一直到場景切換成功為止;

不按照在目標軟件系統場景模型中的場景轉換類系進行場景功能調用,或者

通過減少調用參數來進行場景功能調用,或者多次隨機修改場景轉換過程中的變量參數。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國航天科工集團第二研究院七○六所,未經中國航天科工集團第二研究院七○六所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210424280.X/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产色午夜婷婷一区二区三区| 国产视频二区| 亚洲一区二区三区加勒比| 欧美亚洲国产日韩| 亚洲精品色婷婷| 欧美777精品久久久久网| 欧美性受xxxx狂喷水| 国产一级二级在线| 日韩av在线播| 国产精品无码专区在线观看| 午夜老司机电影| 玖玖玖国产精品| 午夜激情看片| 欧美精品亚洲一区| 曰韩av在线| 久久综合狠狠狠色97| 日本美女视频一区二区三区| 国产精品黑色丝袜的老师| 国产999在线观看| 特级免费黄色片| 欧美精品国产精品| 日本精品在线一区| 麻豆精品国产入口| 国产精品一区二区在线观看免费| 国产日韩一区在线| 亚洲国产偷| 欧美一级日韩一级| 亚洲欧洲另类精品久久综合| 99国产精品久久久久99打野战| 久久狠狠高潮亚洲精品| 国产日韩一二三区| 精品国产乱码久久久久久久久| 在线精品一区二区| 国产又色又爽无遮挡免费动态图| 福利电影一区二区三区| 精品国产乱码久久久久久虫虫| 国产在线一区观看| 96国产精品| 久久久精品久久日韩一区综合| 久久影院一区二区| 欧美精选一区二区三区| 日本道欧美一区二区aaaa| 麻豆国产一区二区| 久久99精品久久久久婷婷暖91| 午夜三级大片| 一本大道久久a久久精品| 草逼视频网站| 久久精品色欧美aⅴ一区二区| 国产91精品一区| 性视频一区二区三区| 农村妇女精品一二区| 一二三区欧美| 国产精品三级久久久久久电影| 国产一级一区二区三区| 91热精品| 久久亚洲精品国产日韩高潮| 久久精品视频中文字幕| 狠狠色丁香久久婷婷综| 搡少妇在线视频中文字幕| 精品久久久久一区二区| 97国产精品久久久| 97人人澡人人爽人人模亚洲| 91一区在线| 免费精品一区二区三区第35| 91精品综合| 亚洲国产精品91| 久久精品国产色蜜蜜麻豆| 国产不卡一二三区| 久久婷婷国产综合一区二区| 99视频国产精品| 国产视频一区二区不卡| 亚洲欧美国产一区二区三区| 国产欧美一区二区在线| 91久久国语露脸精品国产高跟| 中文字幕一区三区| 欧美一区二粉嫩精品国产一线天| 日本精品一区二区三区在线观看视频 | 精品国产一区在线| 欧美日韩一级在线观看| 97欧美精品| 欧美精品中文字幕亚洲专区| 亚洲一区二区三区加勒比| 中文字幕制服狠久久日韩二区 | 精品视频久| 首页亚洲欧美制服丝腿| 91av精品| 欧美日韩国产色综合一二三四| 国产精品视频久久| 日本精品99| 国语对白老女人一级hd| 在线国产精品一区| 91亚洲欧美日韩精品久久奇米色| 亚洲乱亚洲乱妇28p| 欧美国产亚洲精品| 国产日韩欧美三级| 日韩欧美国产高清91| 夜夜精品视频一区二区| 亚洲精欧美一区二区精品| 91超薄丝袜肉丝一区二区| 亚洲精品卡一| 亚洲精品一区在线| 久久精品手机视频| 夜夜爱av| 精品国产亚洲一区二区三区| 国产精品69久久久| 日韩精品一二区| 自拍偷在线精品自拍偷写真图片| 91一区二区在线观看| 性国产videofree极品| 欧美一区二区三区国产精品| 国产精品一区在线观看你懂的| 国产足控福利视频一区| 日韩女女同一区二区三区| 欧美激情视频一区二区三区| 国产精品二区一区| 色婷婷精品久久二区二区我来| 精品国产乱码久久久久久图片| 日本一区二区在线观看视频| 精品国产1区2区| 日韩精品一区二区三区免费观看| 精品久久久综合| 99精品国产一区二区三区不卡| 三上悠亚亚洲精品一区二区| 国产在线拍揄自揄拍| 国产88av| 久久96国产精品久久99软件| 日韩一区二区中文字幕| 国产乱人伦偷精品视频免下载| 国产99网站| 26uuu色噜噜精品一区二区| 99久久精品免费看国产交换| 日韩一区二区福利视频| 国产91丝袜在线| 国产欧美一区二区精品性| 国产三级国产精品国产专区50| 国产精品不卡一区二区三区| 福利电影一区二区三区| 欧美一区二区三区四区在线观看| 亚洲精品日韩激情欧美| 亚洲精品久久久久999中文字幕 | 一区二区中文字幕在线观看| 国产一级自拍| 狠狠色噜噜狠狠狠狠奇米777| 中文字幕日韩有码| 久久久人成影片免费观看| 日本精品三区| 久久久综合亚洲91久久98| 国产精一区二区| 精品国产九九| 窝窝午夜精品一区二区| 久久免费视频一区| 99re久久精品国产| 国产乱人伦精品一区二区| 丰满少妇在线播放bd日韩电影| 亚洲精品日韩在线| 国产在线观看二区| 国产日产精品一区二区| 视频一区二区中文字幕| ass韩国白嫩pics| av中文字幕一区二区| 国产在线精品一区| 亚洲二区在线播放视频| 国产精品日韩精品欧美精品| 久久天天躁夜夜躁狠狠躁2022| 日韩国产精品久久久久久亚洲| 粉嫩久久久久久久极品| 日韩精品乱码久久久久久| 久久国产欧美日韩精品| 秋霞av电影网| 久久精品一区二区三区电影| 欧美精品在线视频观看| 精品无人国产偷自产在线| 正在播放国产一区二区| 日韩av不卡一区| 狠狠色噜噜狠狠狠狠777| 国产在线精品一区| 日本美女视频一区二区| 99国产精品久久久久99打野战 | 国产一区二区三区的电影| 亚洲精品久久久久中文第一暮| 国内少妇自拍视频一区| 久久久久国产精品嫩草影院| 欧美高清xxxxx| 福利片一区二区三区| 欧美日韩国产精品一区二区三区| 欧美日韩亚洲国产一区| 中文字幕一区二区三区乱码 | 偷拍自中文字av在线| 99久久99精品| 美女销魂免费一区二区| 久久精品—区二区三区| 国产第一区二区三区| 国产精品无码永久免费888| 国产精品理人伦一区二区三区| 亚洲精品久久久久999中文字幕| 亚洲国产精品网站| 97久久国产精品| 久久精品综合视频| 欧美乱妇高清无乱码免费 | 亚洲精品456在线播放| 99日本精品| 狠狠色丁香久久综合频道日韩| 色综合久久久| 免费看大黄毛片全集免费| 好吊妞国产欧美日韩免费观看网站| 国产足控福利视频一区| 91精品国产高清一二三四区 | 日韩av不卡一区| 精品国产一级| 日韩欧美多p乱免费视频| 国产精品麻豆自拍| 丰满岳乱妇在线观看中字 | 精品一区电影国产| 欧美在线观看视频一区二区三区 | 国产一区二区黄| 最新av中文字幕| 久久久精品欧美一区二区| 三上悠亚亚洲精品一区二区| 欧美一级不卡| 久久久999精品视频| 精品国产乱码久久久久久免费| 亚洲第一天堂无码专区 | 中文字幕区一区二| 国产va亚洲va在线va| 久久第一区| 国产欧美精品一区二区三区小说 | 热久久国产| 亚洲国产一区二区久久久777| 国产丝袜在线精品丝袜91| 99国产超薄丝袜足j在线观看| 欧美乱偷一区二区三区在线| 精品久久久久99| 午夜情所理论片| 99国产精品永久免费视频 | 国产一级片子| 视频一区二区三区欧美| 国产91九色视频| 国偷自产中文字幕亚洲手机在线| 少妇高潮在线观看| 91久久国产视频| 国产一区二区电影在线观看| 久久国产精品二区| 精品国产一区二区三区免费| 国产婷婷色一区二区三区在线| 国产在线精品区| 国产日韩一区在线|