首页> 外文学位 >Syntax-based security testing for text-based communication protocols.
【24h】

Syntax-based security testing for text-based communication protocols.

机译:针对基于文本的通信协议的基于语法的安全性测试。

获取原文
获取原文并翻译 | 示例

摘要

We introduce a novel Syntax-based Security Testing (SST) framework that uses a protocol specification to effectively perform security testing on text-based communication protocols. A protocol specification of a particular text-based protocol under-tested (TPUT) represents its syntactic grammar and static semantic contracts on the grammar. Mutators written in TXL break the syntactic and semantic constraints of the protocol specification to generate test cases. Different protocol specification testing strategies can be joined together to yield a compositional testing approach. SST is independent of any particular text-based protocols. The power of SST stems from the way it obtains test cases from the protocol specifications. We also use the robust parsing technique with TXL to parse a TPUT. SST has successfully revealed security faults in different text-based protocol applications such as web applications and kOganizer. We also demonstrate SST can mimic the venerable PROTOS Test-Suite: co-http-reply developed by University of Oulu.
机译:我们介绍了一种新颖的基于语法的安全性测试(SST)框架,该框架使用协议规范对基于文本的通信协议有效地执行安全性测试。特定的基于文本的被测协议(TPUT)的协议规范表示其语法语法和语法上的静态语义约定。用TXL编写的变异符打破了协议规范的句法和语义约束,以生成测试用例。可以将不同的协议规范测试策略结合在一起以产生一种组合测试方法。 SST独立于任何特定的基于文本的协议。 SST的功能源于它从协议规范中获取测试用例的方式。我们还使用带有TXL的健壮解析技术来解析TPUT。 SST已成功揭示了不同的基于文本的协议应用程序(例如Web应用程序和kOganizer)中的安全性故障。我们还演示了SST可以模仿奥卢大学开发的古老PROTOS Test-Suite:co-http-reply。

著录项

  • 作者

    Kam, Ben W. Y.;

  • 作者单位

    Queen's University (Canada).;

  • 授予单位 Queen's University (Canada).;
  • 学科 Computer science.
  • 学位 Ph.D.
  • 年度 2010
  • 页码 158 p.
  • 总页数 158
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类
  • 关键词

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号