ارائه روشی هوشمند برای تولید داده آزمون بهمنظور کشف آسیبپذیریهای نرمافزار | ||
| علوم و فناوریهای پدافند نوین | ||
| مقاله 10، دوره 10، شماره 3 - شماره پیاپی 37، پاییز 1398، صفحه 307-322 اصل مقاله (1.14 M) | ||
| نوع مقاله: کامپیوتر - نرم افزار | ||
| نویسندگان | ||
| تقی تقوی* ؛ مسعود باقری | ||
| دانشگاه جامع امام حسین(ع) | ||
| چکیده | ||
| در این مقاله، یک فازر جعبه خاکستری، جهت کشف آسیبپذیری در کدهای باینری اجرایی ارائه شده است. بررسیها نشان میدهد که آزمون فازینگ دارای سه مشکل اساسی است. در ابتدا، فضای ورودی فراهمشده جهت پوشش مسیرهای اجرایی برنامه، توسط فازرها میتواند بسیار بزرگ باشد. از سوی دیگر بهواسطه بزرگی فضای ورودی، اغلب فازرها پوشش نامناسبی از مسیرهای اجرای کد را ارائه میدهند. درنهایت، به دلیل این پوشش نامناسب، تعداد زیادی از آسیبپذیریهای ممکن در مسیرهای نادیده گرفته شده، آشکار نمیگردند. روش پیشنهادی این مقاله، مشکل بزرگی فضای ورودی را با محدود کردن تولید داده آزمون به پوشش مسیرهای مشکوکی که الگوهای آسیبپذیری در آنها بیشتر مشاهده شده، در طی یک فرایند تکاملی، حل نموده است. در راهکار ارائه شده، زمانی که یک داده آزمون یک آسیبپذیری را در یک مسیر اجرایی آشکار میکند، داده آزمون بعدی بهگونهای تولید میشود که باعث رخداد آن آسیبپذیری شود. درنتیجه تعداد آسیبپذیریهای شناساییشده افزایش مییابد. ارزیابیهای انجامشده، کارایی برتر روش پیشنهادی را در مقایسه با سایر روشهای آزمون فازینگ نشان میدهند. | ||
| کلیدواژهها | ||
| آزمون فازینگ؛ تولید داده آزمون؛ تحلیل رفتاری؛ پوشش مسیر | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 665 تعداد دریافت فایل اصل مقاله: 409 |
||