首页> 中文期刊> 《计算机系统应用》 >基于覆盖频率的模糊测试改进方法

基于覆盖频率的模糊测试改进方法

         

摘要

模糊测试是当前检测程序错误的最主流、最有效的手段之一.模糊测试工具首先对种子文件进行变异,生成大量新输入文件,然后挑选新输入来执行目标程序,以触发程序中潜在的漏洞.当前对模糊测试的研究多着眼于改进变异算法,提高生成的新文件对目标程序代码的覆盖,忽略了备用种子文件的筛选策略对提高模糊测试覆盖率与测试效率的的贡献.针对该问题,我们提出了基于覆盖频率的种子文件筛选策略,在每次执行目标程序时,我们记录程序执行中覆盖过的路径边;根据边被执行次数的多少,我们将这些边分为低频边和高频边;对于包含了更多低频边且执行效率高的种子文件,我们给予更高的优先级.我们在模糊测试工具American Fuzzy Lop(AFL)实现了对应的算法,实验表明我们的算法有效提高了模糊测试的效率和代码覆盖率.

著录项

  • 来源
    《计算机系统应用》 |2019年第1期|17-24|共8页
  • 作者

    傅玉; 石东辉; 张阳; 程亮;

  • 作者单位

    中国科学院软件研究所可信计算与信息保障实验室,北京100190;

    深圳大学深圳南特商学院,深圳518060;

    中国科学院软件研究所可信计算与信息保障实验室,北京100190;

    中国科学院软件研究所可信计算与信息保障实验室,北京100190;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类
  • 关键词

    自动测试; 模糊测试; 漏洞检测;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号