[PDF][PDF] 模糊测试技术研究

李红辉, 齐佳, 刘峰, 杨芳南 - 中国科学: 信息科学, 2014 - researchgate.net
摘要随着人们对软件安全问题关注度的不断提升, 漏洞挖掘技术逐渐成为业内热点的研究内容.
但传统的漏洞挖掘技术耗时长耗工大, 更重要的是不能全面的探测出软件中的漏洞 …

协议逆向工程研究进展

潘璠, 吴礼发, 杜有翔, 洪征 - 计算机应用研究, 2011 - cqvip.com
首先给出了协议逆向工程的形式化定义, 并探讨了主要应用领域的特定需求;
然后从报文序列分析和指令执行序列分析两个方面介绍了协议逆向技术的研究现状 …

Fuzzing 过程中的若干优化方法

马金鑫, 张涛, 李舟军, 张江霄 - 清华大学学报: 自然科学版, 2016 - cqvip.com
在软件漏洞挖掘领域, Fuzzing 测试是使用最广泛, 最有效的方法之一. 传统Fuzzing
测试方法存在工作效率低, 盲目性强等不足. 该文提出一种样本集精简算法和一种加权的测试 …

基于文法推断的协议逆向工程

肖明明, 余顺争 - 计算机研究与发展, 2013 - cqvip.com
要深入了解网络中的各种应用过程, 进而对这些应用进行自动分类, 识别, 跟踪和控制,
首先就要获得代表这些应用会话过程的状态机. 为此提出一种新的方法从采集的应用层数据中反 …

基于状态标注的协议状态机逆向方法

黄笑言, 陈性元, 祝宁, 唐慧林 - 计算机应用, 2013 - cqvip.com
协议状态机可以描述一个协议的行为, 帮助理解协议的行为逻辑. 面向文本类协议,
首先利用统计学方法提取表示报文类型的语义关键字; 然后利用邻接矩阵描述报文类型之间的 …

协议状态机推断技术研究进展

吴礼发, 王辰, 洪征, 庄洪林 - 计算机应用研究, 2015 - cqvip.com
介绍了协议逆向工程中协议状态机推断的研究进展. 从状态机推断与正则语言学习的关系出发,
分析了协议状态机推断的目标与需求; 然后依据分析对象不同, 将协议状态机推断分为基于指令 …

[PDF][PDF] 抗噪的未知应用层协议报文格式最佳分段方法

黎敏, 余顺争 - 软件学报, 2013 - jos.org.cn
为了自动解析未知应用层协议的报文格式, 提出一种未知应用层协议报文格式的最佳分段方法.
这种方法不需要关于未知应用层协议的先验知识. 它首先建立一种用于最佳分段的隐半马尔可夫 …

协议规范挖掘研究综述

张钊, 温巧燕, 唐文 - 计算机工程与应用, 2013 - cqvip.com
针对网络安全领域中的协议规范挖掘问题, 通过对近十年相关文献的研究,
将此问题进行了规范的形式化定义, 根据协议规范的作用域将其分为两个层面: 报丈内部的格式 …

基于模糊测试的工控网络协议漏洞挖掘方法

赖英旭, 杨凯翔, 刘静, 刘增辉 - 计算机集成制造系统, 2019 - cims-journal.cn
为解决传统漏洞挖掘方法不能在工控系统中直接应用的问题, 提出一种基于模糊测试的工控网络
协议漏洞挖掘方法. 使用工控网络协议测试用例变异因子生成协议特征值 …

SPFPA: 一种面向未知安全协议的格式解析方法

朱玉娜, 韩继红, 袁霖, 陈韩托, 范钰丹 - 计算机研究与发展, 2015 - cqvip.com
针对未知安全协议的格式解析方法是当前信息安全技术中亟待解决的关键问题.
现有基于网络报文流量信息的方法仅考虑报文载荷中的明文信息, 不适用于包含大量密文信息的 …