[發明專利]一種基于串接方式的協議模糊測試方法有效
| 申請號: | 201910189084.0 | 申請日: | 2019-03-13 |
| 公開(公告)號: | CN109818973B | 公開(公告)日: | 2021-06-04 |
| 發明(設計)人: | 郭濤;李明柱;史雙龍 | 申請(專利權)人: | 信聯科技(南京)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 南京經緯專利商標代理有限公司 32200 | 代理人: | 田凌濤 |
| 地址: | 210000 江蘇省南*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 方式 協議 模糊 測試 方法 | ||
1.一種基于串接方式的協議模糊測試方法,其特征在于:通過串接于終端區域與服務器區域之間通信鏈路上的模糊測試裝置,實現對終端與服務器的兩向測試,測試方法由模糊測試裝置執行如下步驟:
步驟A.由終端區域與服務器區域之間的通信鏈路上捕獲報文,并進入步驟B;
步驟B.針對所捕獲的報文進行匹配,判斷該報文是否符合預設測試要求,是則將該報文作為待處理報文,并進入步驟C,否則按該報文所對應的目標端地址,繼續發送該報文,并返回步驟A;
上述步驟B包括如下步驟:
步驟B1.針對所捕獲的報文,判斷該報文的上下行方向是否符合預設測試要求中的上下行方向,是則進入步驟B2;否則返回步驟A;
步驟B2.針對該報文進行解析,獲得該報文所對應的起始端地址、目標端地址,并判斷是否符合該測試要求中的起始端地址、目標端地址,是則進入步驟B3;否則返回步驟A;
步驟B3.判斷該報文的長度是否符合該測試要求中的報文長度,是則將該報文作為待處理報文,并進入步驟C,否則按該報文所對應的目標端地址,繼續發送該報文,并返回步驟A;
步驟C.根據該測試要求,調取對應變異類型、以及相對應的監測策略,然后采用該變異類型針對待處理報文進行變異處理,獲得變異報文,并按該待處理報文所對應的目標端地址,繼續發送該變異報文,然后進入步驟D;
步驟D.由模糊測試裝置監測該目標端,判斷監測結果是否與監測策略相符合,是則表示該測試要求所測試的目標端工作正常;否則表示該測試要求所測試的目標端工作異常;
上述步驟D包括如下步驟:
步驟D1.若該目標端接收、并根據該變異報文獲得響應結果,則該響應結果向該待處理報文所對應的起始端地址方向進行發送,由模糊測試裝置對該響應結果進行截獲,并進入步驟D2;若該目標端接收該變異報文,但無響應結果,則由模糊測試裝置向該目標端發送符合預設測試要求的正常報文,即該變異報文執行變異操作之前的報文,該目標端接收該正常報文,并判斷該目標端是否根據該正常報文獲得響應結果,是則由模糊測試裝置對該響應結果進行截獲,并進入步驟D2;否則進入步驟D3;
步驟D2.判斷所獲響應結果是否與監測策略相符合,是則表示該測試要求所測試的目標端工作正常;否則表示該測試要求所測試的目標端工作異常;
步驟D3.由模糊測試裝置判斷該目標端的進程是否存活,是則表示該測試要求所測試的目標端工作正常,否則表示該測試要求所測試的目標端工作異常。
2.根據權利要求1所述一種基于串接方式的協議模糊測試方法,其特征在于,所述步驟B2中,針對所捕獲的報文進行解析,獲得該報文中二層的MAC和三層的IP,并與所述測試要求中客戶端、服務器端的MAC、IP依次進行匹配,實現該報文所對應起始端地址、目標端地址與該測試要求中起始端地址、目標端地址是否符合的判斷。
3.根據權利要求1所述一種基于串接方式的協議模糊測試方法,其特征在于,所述步驟B2中,針對所捕獲的報文進行解析,獲得該報文中二層的MAC、三層的IP和四層的port,并與所述測試要求中客戶端、服務器端的MAC、IP、port依次進行匹配,實現該報文所對應起始端地址、目標端地址與該測試要求中起始端地址、目標端地址是否符合的判斷。
4.根據權利要求1所述一種基于串接方式的協議模糊測試方法,其特征在于,所述步驟C中變異類型包括結構化變異或錯誤注入,其中錯誤注入的變異值來源于數據庫或變異函數的參數。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于信聯科技(南京)有限公司,未經信聯科技(南京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910189084.0/1.html,轉載請聲明來源鉆瓜專利網。





