技術(shù)特征:1.一種網(wǎng)絡(luò)協(xié)議自動模糊測試系統(tǒng),其特征在于,包括:協(xié)議跟蹤記錄模塊、協(xié)議行為模型構(gòu)建模塊、通用消息序列提取模塊、模糊測試函數(shù)應(yīng)用模塊和狀態(tài)追蹤單元;
2.根據(jù)權(quán)利要求1所述的一種網(wǎng)絡(luò)協(xié)議自動模糊測試系統(tǒng),其特征在于:
3.根據(jù)權(quán)利要求2所述的一種網(wǎng)絡(luò)協(xié)議自動模糊測試系統(tǒng),其特征在于:
4.根據(jù)權(quán)利要求3所述的一種網(wǎng)絡(luò)協(xié)議自動模糊測試系統(tǒng),其特征在于:
5.根據(jù)權(quán)利要求4所述的一種網(wǎng)絡(luò)協(xié)議自動模糊測試系統(tǒng),其特征在于:
6.根據(jù)權(quán)利要求5所述的一種網(wǎng)絡(luò)協(xié)議自動模糊測試系統(tǒng),其特征在于:
7.根據(jù)權(quán)利要求6所述的一種網(wǎng)絡(luò)協(xié)議自動模糊測試系統(tǒng),其特征在于:
8.根據(jù)權(quán)利要求7所述的一種網(wǎng)絡(luò)協(xié)議自動模糊測試系統(tǒng),其特征在于:
技術(shù)總結(jié)本發(fā)明公開了一種網(wǎng)絡(luò)協(xié)議自動模糊測試系統(tǒng),具體涉及網(wǎng)絡(luò)協(xié)議自動化測試領(lǐng)域,用于解決協(xié)議漏洞檢測與安全性驗證問題,是通過自動化網(wǎng)絡(luò)協(xié)議模糊測試系統(tǒng),提升協(xié)議測試的覆蓋率和效率。首先,利用代理服務(wù)器捕獲并記錄完整的通信數(shù)據(jù),生成協(xié)議的FSA,映射協(xié)議狀態(tài)與轉(zhuǎn)換過程,并通過生成GMS進行消息聚類與狀態(tài)關(guān)聯(lián)分析,簡化協(xié)議行為解析。其次,動態(tài)分析協(xié)議狀態(tài)的穩(wěn)定性與消息序列差異性,智能選擇確定性或非確定性測試函數(shù),廣泛覆蓋協(xié)議行為場景。測試過程中,實時記錄輸入、輸出及狀態(tài)信息,異常時自動重置或回退協(xié)議狀態(tài),確保測試的持續(xù)性與可追溯性。有助于全面發(fā)現(xiàn)潛在漏洞,減少手動測試工作量,確保協(xié)議的安全性與健壯性。
技術(shù)研發(fā)人員:吳航,劉宇航,王冠夫,李昊禹,曹雙鵬,謝明宇,趙笑東,王巍,孫玉蝶,李春暉
受保護的技術(shù)使用者:國網(wǎng)遼寧省電力有限公司遼陽供電公司
技術(shù)研發(fā)日:技術(shù)公布日:2024/12/30