System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 模糊测试方法、电子设备及计算机可读存储介质技术_技高网

模糊测试方法、电子设备及计算机可读存储介质技术

技术编号:40201284 阅读:54 留言:0更新日期:2024-01-27 00:06
本公开实施例提供一种模糊测试方法、电子设备及计算机可读存储介质,属于计算机测试技术领域,该模糊测试方法包括获取数据报文;基于所述数据报文生成协议规则树模型;基于所述协议规则树模型生成测试用例;将所述测试用例发送至被测设备;基于所述被测设备的响应信息确定测试结果。该方法可以提高模糊测试的应用范围。

【技术实现步骤摘要】

本公开涉及计算机测试,具体涉及一种模糊测试方法、电子设备及计算机可读存储介质


技术介绍

1、模糊测试是一种通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的方法。目前,实施模糊测试的测试用例包括基础测试用例和变异测试用例。其中,基础测试用例是通过对程序输入的建模生成的测试用例,需人工学习协议规则,建模成本高。变异测试用例是通过改变已有的测试用例生成的测试用例,虽覆盖率高、时间成本高。但由于黑盒测试无法获知程序内部结构和内部特性,这种变异测试用例不适用于黑盒测试。因此,用于黑盒测试的测试用例是通过分析标准—建立模型—生成测试用例的技术路线生成的。然而,建立模型需要以协议字段为单位,逐字段、逐字节、甚至逐比特进行判断分析,需要耗费大量的人力,而且,每种测试用例只能用于测试特定异常,测试用例的有效性低。

2、另外,目前的模糊测试专注于单一的工控/私有协议测试,且主要专注应用层,而由于物联网领域无线环境复杂、相关设备众多、易造成干扰等因素,对物联网公开协议/功能(如第五代移动通信(5th generation,简称5g)空口和蓝牙等)和链路层适配上未提出合理、高效、集成化的技术方案。


技术实现思路

1、本公开实施例提供一种模糊测试方法、电子设备及计算机可读存储介质,可以提高模糊测试的适用范围。

2、第一方面,本公开实施例提供一种模糊测试方法,所述方法包括:

3、获取数据报文;

4、基于所述数据报文生成协议规则树模型;

5、基于所述协议规则树模型生成测试用例;

6、将所述测试用例发送至被测设备;

7、基于所述被测设备的响应信息确定测试结果。

8、第二方面,本公开实施例提供一种电子设备,包括:

9、一个或多个处理器;

10、存储器,其上存储有一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现根据本公开实施例提供的所述的模糊测试方法。

11、第三方面,本公开实施例提供一种计算机可读介质,其上存储有计算机程序,所述程序被处理器执行时实现根据本公开实施例提供的所述的模糊测试方法。

12、本公开实施例提供的模糊测试方法,基于所述协议规则树模型生成模糊处理的测试用例,由于协议规则树模型是基于数据报文生成的,使得测试用例可以获得协议特征,因此,测试用例不仅适用于应用层协议,还适用于底层协议,扩大了模糊测试的应用范围。而且,由于协议规则树模型和测试用例均是自动生成,可以节约大量的人力成本。

本文档来自技高网...

【技术保护点】

1.一种模糊测试方法,其中,所述方法包括:

2.根据权利要求1所述的方法,其中,所述基于所述数据报文生成协议规则树模型,包括:

3.根据权利要求2所述的方法,其中,所述对所述数据报文进行特征提取,获得协议特征,包括:

4.根据权利要求1所述的方法,其中,所述基于所述数据报文生成协议规则树模型,包括:

5.根据权利要求4所述的方法,其中,所述分析结果包括所述数据报文的分层结构、字段位置、字段之间的关联关系、字段类型和字段长度中的一种或多种。

6.根据权利要求1所述的方法,其中,所述基于所述协议规则树模型生成测试用例,包括:

7.根据权利要求6所述的方法,其中,所述变异策略包括字段变异策略;其中,所述字段变异策略是指对所述协议规则树模型中的协议字段特征进行字段变异处理的策略。

8.根据权利要求7所述的方法,其中,所述字段变异策略包括:随机变异策略和比特位翻转变异策略中的一种或多种;

9.根据权利要求7所述的方法,其中,所述变异策略包括状态反馈策略,所述状态反馈策略是基于所述被测设备的目标响应状态生成的策略。

10.根据权利要求9所述的方法,其中,所述状态变异策略的生成步骤,包括:

11.根据权利要求6所述的方法,其中,所述变异策略包括权重反馈策略;所述权重变异策略的生成步骤,包括:

12.根据权利要求6所述的方法,其中,所述变异策略包括机器学习变异策略,所述机器学习变异策略是基于有效测试用例和所述数据报文通过机器学习获得的变异策略;其中,所述有效测试用例是指能够所述被测设备反馈的测试用例。

13.根据权利要求1所述的方法,其中,所述协议规则树模型包括多个节点,所述测试用例对所述节点顺序执行;所述方法还包括:

14.根据权利要求1所述的方法,其中,所述方法还包括:

15.根据权利要求14所述的方法,其中,所述基于产生故障的数据报文和所述测试日志,生成可视化测试报告之后,包括:

16.一种电子设备,包括:

17.一种计算机可读介质,其上存储有计算机程序,所述程序被处理器执行时实现根据权利要求1至15中任意一项所述的模糊测试方法。

...

【技术特征摘要】

1.一种模糊测试方法,其中,所述方法包括:

2.根据权利要求1所述的方法,其中,所述基于所述数据报文生成协议规则树模型,包括:

3.根据权利要求2所述的方法,其中,所述对所述数据报文进行特征提取,获得协议特征,包括:

4.根据权利要求1所述的方法,其中,所述基于所述数据报文生成协议规则树模型,包括:

5.根据权利要求4所述的方法,其中,所述分析结果包括所述数据报文的分层结构、字段位置、字段之间的关联关系、字段类型和字段长度中的一种或多种。

6.根据权利要求1所述的方法,其中,所述基于所述协议规则树模型生成测试用例,包括:

7.根据权利要求6所述的方法,其中,所述变异策略包括字段变异策略;其中,所述字段变异策略是指对所述协议规则树模型中的协议字段特征进行字段变异处理的策略。

8.根据权利要求7所述的方法,其中,所述字段变异策略包括:随机变异策略和比特位翻转变异策略中的一种或多种;

9.根据权利要求7所述的方法,其中,所述变异策略包括状态反馈策略,所述状态反馈策略是基...

【专利技术属性】
技术研发人员:张金鑫刘谈刘晖赵英俊夏云浩
申请(专利权)人:中兴通讯股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1