亚洲成色777777女色窝,777亚洲妇女,色吧亚洲日本,亚洲少妇视频

基于系統(tǒng)調(diào)用依賴的Linux內(nèi)核模糊測試技術(shù)研究

摘要:對Linux內(nèi)核系統(tǒng)調(diào)用接口進(jìn)行模糊測試是發(fā)現(xiàn)Linux內(nèi)核漏洞的重要方法.現(xiàn)有測試方案生成系統(tǒng)調(diào)用測試?yán)馁|(zhì)量和效率存在瓶頸,其中一個(gè)重要原因是忽視了系統(tǒng)調(diào)用之間的依賴關(guān)系.本文提出并實(shí)現(xiàn)了一個(gè)原型系統(tǒng)Dependkaller,通過動(dòng)靜結(jié)合的方式分析系統(tǒng)調(diào)用之間基于共享內(nèi)核數(shù)據(jù)的依賴信息,并有效利用多種依賴信息指導(dǎo)Linux內(nèi)核模糊測試,持續(xù)高效生成和變異系統(tǒng)調(diào)用測試?yán)?實(shí)驗(yàn)結(jié)果表明:相比于現(xiàn)有方案MoonShine,我們的方案Dependkaller靜態(tài)依賴分析結(jié)果更為全面;相比于現(xiàn)有方案syzkaller,我們的方案Dependkaller動(dòng)態(tài)測試的代碼覆蓋率提升了16.89%,多發(fā)現(xiàn)了51.22%(即21個(gè))的漏洞.

關(guān)鍵詞:
  • 系統(tǒng)調(diào)用依賴  
  • 操作系統(tǒng)內(nèi)核測試  
  • 模糊測試  
  • 靜態(tài)分析  
  • 動(dòng)態(tài)分析  
作者:
楊鑫; 張超; 李賀; 單征
單位:
數(shù)學(xué)工程與先進(jìn)計(jì)算國家重點(diǎn)實(shí)驗(yàn)室; 河南450002; 清華大學(xué)網(wǎng)絡(luò)科學(xué)與網(wǎng)絡(luò)空間研究院; 北京100083
刊名:
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用

注:因版權(quán)方要求,不能公開全文,如需全文,請咨詢雜志社

網(wǎng)絡(luò)安全技術(shù)與應(yīng)用雜志緊跟學(xué)術(shù)前沿,緊貼讀者,國內(nèi)刊號(hào)為:11-4522/TP。堅(jiān)持指導(dǎo)性與實(shí)用性相結(jié)合的原則,創(chuàng)辦于2001年,雜志在全國同類期刊中發(fā)行數(shù)量名列前茅。