首页 | 本学科首页   官方微博 | 高级检索  
     

基于改进变异树的工控协议模糊测试用例生成方法
引用本文:李文轩,尚文利,和晓军,陈春雨,曾鹏.基于改进变异树的工控协议模糊测试用例生成方法[J].计算机应用研究,2020,37(12):3662-3666.
作者姓名:李文轩  尚文利  和晓军  陈春雨  曾鹏
作者单位:沈阳理工大学 自动化与电气工程学院,沈阳 110159;中国科学院沈阳自动化研究所,沈阳 110016;中国科学院机器人与智能制造创新研究院,沈阳 110169;中国科学院网络化控制系统重点实验室,沈阳110016;中国科学院沈阳自动化研究所,沈阳 110016;中国科学院机器人与智能制造创新研究院,沈阳 110169;中国科学院网络化控制系统重点实验室,沈阳110016;中国科学院大学,北京 100049;沈阳理工大学 自动化与电气工程学院,沈阳 110159;中国科学院沈阳自动化研究所,沈阳 110016;中国科学院机器人与智能制造创新研究院,沈阳 110169;中国科学院网络化控制系统重点实验室,沈阳110016
基金项目:国家重点研发计划;国家自然科学基金;科技专项
摘    要:针对现有应用层工控协议在模糊测试过程中用例冗余度高、测试效率低和随机性强等问题,提出一种基于改进变异树的测试用例生成方法。该方法将协议样本数据序列进行树结构化,同时提取协议规约中字段优先级信息,并利用其有效地控制树中各节点属性值的变异程度,从而达到降低测试成本、提高测试效率以及增大发掘漏洞几率的目的。实验结果表明,该测试用例生成方法对提高协议模糊测试性能具有显著的优化效果和漏洞检测能力。

关 键 词:工控协议  变异树  模糊测试  测试用例
收稿时间:2019/7/23 0:00:00
修稿时间:2020/10/30 0:00:00

Fuzzing test case generation method for industrial control protocol based on improved mutation-tree
liwenxuan,shangwenli,hexiaojun,chenchunyu and zengpeng.Fuzzing test case generation method for industrial control protocol based on improved mutation-tree[J].Application Research of Computers,2020,37(12):3662-3666.
Authors:liwenxuan  shangwenli  hexiaojun  chenchunyu and zengpeng
Abstract:There are some problems of high redundancy, low test efficiency and strong randomness in the processing of fuzzing test for the existing application layer industrial control protocol, this paper proposed a test case generation method based on improved mutation-tree. The method performed tree structure on the protocol sample data sequence, extracted the field priority information in the protocol specification, and used it to effectively control the degree of variation of the attribute values of each node in the tree, thereby reducing test cost, improving test efficiency, and increasing the probability of exploiting vulnerabilities. The experimental results show that the test case generation method has significant optimization effect and vulnerability detection ability for improving the protocol fuzzy test performance.
Keywords:industrial control protocol  mutation-tree  fuzzing test  test case
本文献已被 万方数据 等数据库收录!
点击此处可从《计算机应用研究》浏览原始摘要信息
点击此处可从《计算机应用研究》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号