杭州电子科技大学徐向华获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉杭州电子科技大学申请的专利一种基于字段感知的灰盒文本协议模糊测试方法和系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN117478566B 。
龙图腾网通过国家知识产权局官网在2025-09-26发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202311424665.0,技术领域涉及:H04L43/18;该发明授权一种基于字段感知的灰盒文本协议模糊测试方法和系统是由徐向华;孙语韬设计研发完成,并于2023-10-31向国家知识产权局提交的专利申请。
本一种基于字段感知的灰盒文本协议模糊测试方法和系统在说明书摘要公布了:本发明公开了一种基于字段感知的灰盒文本协议模糊测试方法和系统。这种方法基于经典的灰盒协议模糊器AFLNET,其在AFLNET的基础上添加了对协议报文格式的感知,并在产生测试用例时以更大概率保持报文格式,以此缓解AFLNET由于没有协议报文的格式信息所导致的测试用例接受率过低的问题。具体的,本发明根据可能的分隔符,将种子中的报文划分为字段,并记录每个字段可能的取值。然后,本发明根据每个字段取值的多样性和当前值的稀有度,为每个字段指定不同的变异强度。此外,本发明还对状态机中表示协议实现成功接受了报文的状态根据当前收到的报文内容进行了细分。本发明可以提高变异产生的测试用例被被测协议实现接收的概率,从而达到提高测试效率的目的。
本发明授权一种基于字段感知的灰盒文本协议模糊测试方法和系统在权利要求书中公布了:1.一种基于字段感知的灰盒文本协议模糊测试方法,基于现有的基于变异的灰盒协议模糊器AFLNET,其特征在于:在AFLNET的基础上加入对报文字段和其可能取值的推测,并以此指导变异生成测试用例的过程,从而提高测试用例符合协议规范的概率;在AFLENT的测试准备阶段中添加字段划分、字段字典构建和字段基础变异能量设置功能;在AFLNET的模糊测试阶段中添加字段实际变异能量计算和字段级变异策略功能;此外,为了更深入地对协议的主要逻辑进行测试,还对AFLNET使用的状态机进行部分增强,对其中表示协议接受发送来的报文的状态进行细分; 字段划分:将种子每一个报文根据分隔符划分为字段,并标识每个字段是否为分隔符字段;此外还会统计每个报文包含的字段数量; 字段字典构建:为当前测试协议报文的每个必要字段和所有非必要字段分别维持一个字典,用于存储各个字段已经在现有种子中出现过的取值及每个取值的出现次数;在模糊测试过程中,每当发现一个新种子都会更新所有字段字典; 字段基础变异能量设置与实际变异能量计算:在测试准备阶段,根据每个字段的取值在初始种子中表现出的多样性为其设置一个基础变异能量;在模糊测试阶段,则根据当前变异报文每个字段所取的值的稀有度、种子本身的整体变异能量和字段的基础变异能量,为每个字段计算一个用于控制字段级非确定性变异次数的实际变异能量; 字段级变异策略:包含字段级确定性变异策略和字段级非确定性变异策略;根据字段是否属于分隔符字段,提供不同的变异策略;字段级变异策略分为字段级确定性变异策略和字段级非确定性策略两大类,且对于分隔符字段和非分隔符字段使用的变异策略有所不同; 状态机增强:用于在获取到发送每个测试用例得到的响应码序列后,对其中表示协议实现成功接受的报文的响应码进行细分;即使用“返回码+当前发送的报文的关键字段值”的方式对该状态进行细分。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人杭州电子科技大学,其通讯地址为:310018 浙江省杭州市下沙高教园区2号大街;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励