[發(fā)明專利]一種模糊測試應(yīng)用效果對比方法有效
| 申請?zhí)枺?/td> | 202010134285.3 | 申請日: | 2020-03-02 |
| 公開(公告)號(hào): | CN110995770B | 公開(公告)日: | 2020-06-16 |
| 發(fā)明(設(shè)計(jì))人: | 吳濤;郭濤;李明柱 | 申請(專利權(quán))人: | 信聯(lián)科技(南京)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 南京經(jīng)緯專利商標(biāo)代理有限公司 32200 | 代理人: | 田凌濤 |
| 地址: | 210000 江蘇省南*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 模糊 測試 應(yīng)用 效果 對比 方法 | ||
1.一種模糊測試應(yīng)用效果對比方法,基于不同模糊測試方法針對相同目標(biāo)設(shè)備的模糊測試,實(shí)現(xiàn)測試效果對比,其特征在于:首先分別針對各模糊測試方法,執(zhí)行步驟A1至步驟A3,完成初始化方法;
步驟A1.針對模糊測試方法中所涉及的各通訊協(xié)議,分別進(jìn)行解析獲得各通訊協(xié)議分別所對應(yīng)的協(xié)議邏輯模型,并獲得各通訊協(xié)議分別所對應(yīng)協(xié)議邏輯模型中的要素,然后進(jìn)入步驟A2;
步驟A2.構(gòu)建該模糊測試方法所對應(yīng)的hash表,將各協(xié)議邏輯模型存入hash表,并以各協(xié)議邏輯模型中的要素作為主鍵,要素在模糊測試過程中出現(xiàn)的次數(shù)為主鍵的值,初始定義各主鍵的值為0,然后進(jìn)入步驟A3;
步驟A3.針對該模糊測試方法所對應(yīng)的hash表,插入一條不符合該模糊測試方法所涉及的通訊協(xié)議、主鍵值為0的預(yù)設(shè)填充協(xié)議邏輯模型格式記錄,完成該模糊測試方法的初始化方法;
然后分別針對各模糊測試方法,執(zhí)行步驟B1至步驟B2,完成維度數(shù)據(jù)采集方法;
步驟B1.伴隨應(yīng)用模糊測試方法對目標(biāo)設(shè)備執(zhí)行模糊測試方法的整個(gè)過程,實(shí)時(shí)針對模糊測試進(jìn)行抓包操作獲得測試數(shù)據(jù)包,針對測試數(shù)據(jù)包dpi解析提取其中的要素,并在該模糊測試方法所對應(yīng)hash表中,實(shí)現(xiàn)針對所提取的要素進(jìn)行比對操作,若比對成功,則針對該hash表中相應(yīng)協(xié)議邏輯模型中相應(yīng)要素的值進(jìn)行累加1更新,并結(jié)合該hash表中符合該模糊測試方法所涉及的通訊協(xié)議的各協(xié)議邏輯模型中主鍵值之和,累計(jì)相同測試數(shù)據(jù)包的重復(fù)比例,作為有效測試數(shù)據(jù)包重復(fù)比例維度;若比對不成功,則針對該hash表中不符合該模糊測試方法所涉及的通訊協(xié)議的預(yù)設(shè)填充協(xié)議邏輯模型格式記錄,將其中要素的值進(jìn)行累加1更新;
同時(shí)基于對測試數(shù)據(jù)包的抓取,累加模糊測試過程中所發(fā)現(xiàn)的漏洞數(shù)維度;
待完成對目標(biāo)設(shè)備執(zhí)行模糊測試方法的整個(gè)過程,獲得該模糊測試方法所對應(yīng)更新后的hash表、該模糊測試方法對應(yīng)目標(biāo)設(shè)備測試的漏洞數(shù)維度、以及該模糊測試方法對應(yīng)目標(biāo)設(shè)備測試的有效測試數(shù)據(jù)包重復(fù)比例維度,然后進(jìn)入步驟B2;
步驟B2.針對該模糊測試方法所對應(yīng)的hash表,統(tǒng)計(jì)其中符合該模糊測試方法所涉及的通訊協(xié)議的各協(xié)議邏輯模型中主鍵值之和,該主鍵值之和占該hash表中所有主鍵值之和的比例,即為該模糊測試方法對應(yīng)目標(biāo)設(shè)備測試的協(xié)議規(guī)范匹配度維度;
最后執(zhí)行如下步驟C1至步驟C2,完成各模糊測試方法對目標(biāo)設(shè)備測試效果的對比;
步驟C1.根據(jù)各模糊測試方法分別對應(yīng)目標(biāo)設(shè)備測試的各個(gè)維度,以及各維度的預(yù)設(shè)權(quán)重,分別針對各模糊測試方法,按如下公式:
獲得模糊測試方法在所有參與模糊測試方法中對應(yīng)目標(biāo)設(shè)備測試效果的得分scorei;然后進(jìn)入步驟C2;式中,1≤i≤I,I表示所有參與模糊測試方法的總數(shù),scorei表示第i個(gè)模糊測試方法在所有參與模糊測試方法中對應(yīng)目標(biāo)設(shè)備測試效果的得分,1≤j≤J,J表示所有維度的總數(shù),aij表示第i個(gè)模糊測試方法對應(yīng)目標(biāo)設(shè)備測試的第j個(gè)維度的數(shù)值,wj表示第j個(gè)維度的預(yù)設(shè)權(quán)重;
步驟C2.根據(jù)各模糊測試方法分別在所有參與模糊測試方法中對應(yīng)目標(biāo)設(shè)備測試效果的得分,實(shí)現(xiàn)各模糊測試方法對目標(biāo)設(shè)備測試效果的對比。
2.根據(jù)權(quán)利要求1所述一種模糊測試應(yīng)用效果對比方法,其特征在于,所述分別針對各模糊測試方法的維度數(shù)據(jù)采集方法中,所述步驟B1中還包括如下:
伴隨應(yīng)用模糊測試方法對目標(biāo)設(shè)備執(zhí)行模糊測試方法的整個(gè)過程,分別實(shí)現(xiàn)如下各個(gè)維護(hù)的獲得:
統(tǒng)計(jì)目標(biāo)設(shè)備對所有測試數(shù)據(jù)包的網(wǎng)絡(luò)響應(yīng)延遲,并通過平均值的計(jì)算,作為該模糊測試方法對應(yīng)目標(biāo)設(shè)備測試的網(wǎng)絡(luò)延遲維度;
統(tǒng)計(jì)監(jiān)測目標(biāo)設(shè)備的數(shù)字信號(hào)抖動(dòng)值和模擬信號(hào)抖動(dòng)值之和,作為該模糊測試方法對應(yīng)目標(biāo)設(shè)備測試的信號(hào)抖動(dòng)值維度;
統(tǒng)計(jì)測試過程所需要的時(shí)長,作為該模糊測試方法對應(yīng)目標(biāo)設(shè)備測試的消耗時(shí)長維度;
統(tǒng)計(jì)測試過程中所消耗的系統(tǒng)資源,作為該模糊測試方法對應(yīng)目標(biāo)設(shè)備測試的消耗資源維度。
3.根據(jù)權(quán)利要求1或2所述一種模糊測試應(yīng)用效果對比方法,其特征在于:所述步驟B1中,通過抓取獲得測試數(shù)據(jù)包后,首先剔除測試數(shù)據(jù)包中預(yù)設(shè)類型的無效數(shù)據(jù),然后針對測試數(shù)據(jù)包進(jìn)行dpi解析提取其中的要素。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于信聯(lián)科技(南京)有限公司,未經(jīng)信聯(lián)科技(南京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010134285.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 在線應(yīng)用平臺(tái)上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺(tái)
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場
- 使用應(yīng)用的方法和應(yīng)用平臺(tái)
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測方法及應(yīng)用檢測裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)





