进化内核模糊测试研究综述
TP393; 模糊测试是一种通过生成随机、异常或无效的测试样例来检测软件或系统中潜在漏洞和错误的技术方法.内核作为一种高度复杂的软件系统,由众多互相关联的模块、子系统和驱动程序所构成,相比用户态应用程序,将模糊测试应用于内核面临着代码庞大、接口复杂、运行时不确定等具有挑战性的问题.传统的模糊测试方法生成的输入只能简单地满足接口规范和显式调用依赖,难以深入探索内核.进化内核模糊测试借助于启发式的进化策略,在反馈机制的引导下动态地调整测试样例的生成和选择,从而迭代式地生成质量更高的测试用例.对现有的进化内核模糊测试工作开展研究,阐述了进化内核模糊测试的概念并总结了进化内核模糊测试的通用框架,根据反...
Saved in:
Published in | 网络与信息安全学报 Vol. 10; no. 1; pp. 1 - 21 |
---|---|
Main Authors | , , , |
Format | Journal Article |
Language | Chinese |
Published |
华中科技大学计算机科学与技术学院,湖北武汉 430074
25.02.2024
分布式系统安全湖北省重点实验室,湖北武汉 430074 大数据技术与系统国家地方联合工程研究中心服务计算技术与系统教育部重点实验室,湖北武汉 430074 华中科技大学网络空间安全学院,湖北武汉 430074%大数据技术与系统国家地方联合工程研究中心服务计算技术与系统教育部重点实验室,湖北武汉 430074 |
Subjects | |
Online Access | Get full text |
ISSN | 2096-109X |
DOI | 10.11959/j.issn.2096-109x.2024001 |
Cover
Loading…
Summary: | TP393; 模糊测试是一种通过生成随机、异常或无效的测试样例来检测软件或系统中潜在漏洞和错误的技术方法.内核作为一种高度复杂的软件系统,由众多互相关联的模块、子系统和驱动程序所构成,相比用户态应用程序,将模糊测试应用于内核面临着代码庞大、接口复杂、运行时不确定等具有挑战性的问题.传统的模糊测试方法生成的输入只能简单地满足接口规范和显式调用依赖,难以深入探索内核.进化内核模糊测试借助于启发式的进化策略,在反馈机制的引导下动态地调整测试样例的生成和选择,从而迭代式地生成质量更高的测试用例.对现有的进化内核模糊测试工作开展研究,阐述了进化内核模糊测试的概念并总结了进化内核模糊测试的通用框架,根据反馈机制类型对进化内核模糊测试工作进行分类和对比,从反馈机制在运行时信息的收集、分析和利用等方面剖析反馈机制引导进化的原理,对进化内核模糊测试的发展方向进行展望. |
---|---|
ISSN: | 2096-109X |
DOI: | 10.11959/j.issn.2096-109x.2024001 |