System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 模糊测试方法、存储介质和电子装置制造方法及图纸_技高网

模糊测试方法、存储介质和电子装置制造方法及图纸

技术编号:40575697 阅读:18 留言:0更新日期:2024-03-06 17:16
本发明专利技术实施例提供了一种模糊测试方法、存储介质和电子装置,通过根据待测系统的待测攻击面,构建模糊测试模型;根据模糊测试模型,获取测试用例;根据测试用例,对待测系统进行模糊测试,其中,还引入Hook技术标记污点,反馈指导模糊测试。解决了相关技术中采用黑盒系统进行模糊测试的测试效率低、无法对无源码的情况进行有效测试的问题,达到了提高采用黑盒系统进行模糊测试的测试效率、实现对无源码的情况进行有效测试的效果。

【技术实现步骤摘要】

本专利技术实施例涉及模糊测试领域,具体而言,涉及一种模糊测试方法、存储介质和电子装置


技术介绍

1、模糊测试(fuzz testing,ft)是一种软件测试技术,其基本思想是不断向被测系统输入各种异常和无效数据,以检测被测系统的稳定性、安全性和健壮性。模糊测试技术已经广泛应用于现代软件测试和安全测试中,在各种领域都取得了显著的成果。例如,在网络安全领域中,模糊测试被用于检测常见软件和协议如web浏览器、操作系统、数据库、网络协议等的安全漏洞;在自动驾驶领域中,模糊测试则被用于测试无人驾驶汽车的可靠性和鲁棒性。

2、从测试人员对被测系统内部信息的了解程度不同来区分,模糊测试可分为黑盒模糊测试、白盒模糊测试和灰盒模糊测试。当测试人员需要对一个黑盒设备或系统进行模糊测试时,若仅使用黑盒的测试手段,那么测试过程中会产生大量无效测试用例,效率低下。另外,由于无法获取被测系统代码,不能通过灰盒的代码插桩等手段衡量测试用例对被测系统的覆盖情况来指导模糊测试。

3、相关技术中对使用黑盒系统进行模糊测试还存在从测试效率低,对无源码的情况无法进行有效测试的问题。


技术实现思路

1、本专利技术实施例提供了一种模糊测试方法、存储介质和电子装置,以至少解决相关技术中采用黑盒系统进行模糊测试的测试效率低、无法对无源码的情况进行有效测试的问题。

2、根据本专利技术的一个实施例,提供了一种模糊测试方法,包括:根据待测系统的待测攻击面,构建模糊测试模型;根据所述模糊测试模型,获取测试用例;根据所述测试用例,对所述待测系统进行模糊测试。

3、根据本专利技术的又一个实施例,还提供了一种计算机可读存储介质,所述计算机可读存储介质中存储有计算机程序,其中,所述计算机程序被设置为运行时执行上述任一项方法实施例中的步骤。

4、根据本专利技术的又一个实施例,还提供了一种电子装置,包括存储器和处理器,所述存储器中存储有计算机程序,所述处理器被设置为运行所述计算机程序以执行上述任一项方法实施例中的步骤。

5、根据本专利技术的又一个实施例,还提供了一种计算机程序产品,包括计算机程序/指令,所述计算机程序/指令被处理器执行时实现上述任一项方法实施例中所述方法的步骤。

6、通过本专利技术,提供了一种模糊测试方法,通过根据待测系统的待测攻击面,构建模糊测试模型;根据模糊测试模型,获取测试用例;根据测试用例,对待测系统进行模糊测试。解决了相关技术中采用黑盒系统进行模糊测试的测试效率低、无法对无源码的情况进行有效测试的问题,达到了提高采用黑盒系统进行模糊测试的测试效率、实现对无源码的情况进行有效测试的效果。

本文档来自技高网...

【技术保护点】

1.一种模糊测试方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述根据待测系统的待测攻击面,构建模糊测试模型,包括:

3.根据权利要求2所述的方法,其特征在于,其中,所述输入信息至少包括以下之一:

4.根据权利要求1所述的方法,其特征在于,所述根据待测系统的待测攻击面,构建模糊测试模型,包括:

5.根据权利要求1所述的方法,其特征在于,所述根据所述模糊测试模型,获取测试用例,包括:

6.根据权利要求1所述的方法,其特征在于,在所述根据待测系统的待测攻击面,构建模糊测试模型之前,所述方法还包括:

7.根据权利要求6所述的方法,其特征在于,所述采用Hook技术对所述待测系统进行污点标记,包括:

8.根据权利要求6所述的方法,其特征在于,在所述根据所述测试用例,对所述待测系统进行模糊测试之后,所述方法还包括:

9.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质中存储有计算机程序,其中,所述计算机程序被处理器执行时实现所述权利要求1至8任一项中所述的方法。p>

10.一种电子装置,包括存储器、处理器以及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现所述权利要求1至8任一项中所述的方法。

11.一种计算机程序产品,包括计算机程序/指令,其特征在于,所述计算机程序/指令被处理器执行时实现所述权利要求1-8任一项中所述方法的步骤。

...

【技术特征摘要】

1.一种模糊测试方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述根据待测系统的待测攻击面,构建模糊测试模型,包括:

3.根据权利要求2所述的方法,其特征在于,其中,所述输入信息至少包括以下之一:

4.根据权利要求1所述的方法,其特征在于,所述根据待测系统的待测攻击面,构建模糊测试模型,包括:

5.根据权利要求1所述的方法,其特征在于,所述根据所述模糊测试模型,获取测试用例,包括:

6.根据权利要求1所述的方法,其特征在于,在所述根据待测系统的待测攻击面,构建模糊测试模型之前,所述方法还包括:

7.根据权利要求6所述的方法,其特征在于,所述采用hook技术对所述待测系统...

【专利技术属性】
技术研发人员:张金鑫仝琦源赵英俊
申请(专利权)人:中兴通讯股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1