基于协议混合变形的Web安全模糊测试与效用评估方法

来源 :计算机科学 | 被引量 : 0次 | 上传用户:wxwp_xu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在web应用安全模糊测试中,存在测试用例覆盖率低、测试效用无法得到有效验证及漏洞检测结果无法得到有效评估等问题。提出了协议变形和动态特征并行混合的测试用例生成方法,建立了按典型漏洞分类的输入特征组合规则和协议变形规则,并形成了基于污染传播策略漏洞响应数据分析和有效性验证的方法。实验表明所提方法增大了测试用例的多样性以及提高了覆盖率,降低了在网站过滤环境复杂情况下的漏洞检测的漏报率和误报率。
其他文献
根据某型导弹自动驾驶仪的工作原理和测试原理,研制了基于虚拟仪器的导弹驾驶仪测试系统;该系统以嵌入式工控机为核心,构建了自动测试设备,开发了自动测试软件,充分利用了系统软件的测试功能,增加了故障分析软件,可快速准确地实现导弹驾驶仪的故障诊断;经使用,该系统提高了测试的自动化、智能化程度,且有自定义、可扩展、易构建、可更换单元等优点,极大提高了部队维修保障效率。
提出了基于FPGA(Field programmable gate array)的多路千兆以太网信号的筛选与存储转发交换技术,该技术可以线速处理20路千兆以太网数据,整个系统的配置与监控都是由嵌入式处理
针对工业控制领域对数字信号智能化实时采集和处理的要求,以TMS320LF2xDSP控制器为核心处理器,开发了一种CPCI总线接口的智能数据采集板;高性能DSP控制器实现信号的实时采集和处
目前基于无线设备的室内指纹定位技术因为其设备普及且定位准确而受到人们的广泛关注。针对传统室内指纹定位方式中定位阶段特征匹配时没有考虑当前环境相对于基准环境的变化
用例模型描述了参与者对系统功能的需求,在整个系统的开发过程中有着重要作用;用例描述若存在问题,会对系统开发造成很大影响。提出了一种用例规约的规则验证方法,通过分析用
近年来,区块链技术不断发展,受到了广泛重视,被普遍视为解决数据安全问题的重要工具。RFID大数据是物联网中重要数据的来源,对数据的安全性要求也非常高。数据溯源追踪是RFID物联网技术的重要应用领域之一,目前广泛应用于农牧产品原产地追溯、工业生产的原材料和零配件追溯,以及消费品防伪等方面。区块链在改善大数据溯源安全性方面发挥着重要作用。文中提出了一种基于区块链技术的RFID大数据溯源安全模型,并在R