Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 中国科学技术大学陈双武获国家专利权

中国科学技术大学陈双武获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉中国科学技术大学申请的专利一种面向有状态网络协议的模糊测试方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118740482B

龙图腾网通过国家知识产权局官网在2025-10-14发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410981966.1,技术领域涉及:H04L9/40;该发明授权一种面向有状态网络协议的模糊测试方法是由陈双武;张毅;马元懿;金东;杨坚设计研发完成,并于2024-07-22向国家知识产权局提交的专利申请。

一种面向有状态网络协议的模糊测试方法在说明书摘要公布了:本发明公开了一种面向有状态网络协议的模糊测试方法,构建初始测试用例的语料库,并进行编译插桩操作;通过状态选择算法来选择每一轮模糊测试的目标状态;从测试用例集合中选择对应的测试用例队列,再从测试用例队列中选择一个测试用例进行变异操作生成新的测试用例,再将新的测试用例发送给网络协议服务器进行模糊测试;在网络协议服务器完成一轮模糊测试后,收集网络协议服务器的反馈信息,包括代码覆盖率、状态覆盖率和状态转移,并根据反馈信息指导后续的模糊测试过程。上述方法可以解决传统网络协议模糊测试在状态选择、测试用例调度等方面存在的问题,提高网络协议模糊测试效率以及漏洞挖掘能力。

本发明授权一种面向有状态网络协议的模糊测试方法在权利要求书中公布了:1.一种面向有状态网络协议的模糊测试方法,其特征在于,所述方法包括: 步骤1、构建初始测试用例的语料库,并进行编译插桩操作; 步骤2、初始化状态数组,并通过状态选择算法来选择每一轮模糊测试的目标状态; 所述步骤2的过程具体为: 状态数组表示为States={S1,...,Sk,...,Su},Sk表示第k个状态,k=1,...,u,u为状态总数;利用定制化的指数权重算法exp3来指导状态的选择过程,使每一轮测试都选择出重要状态,具体来说: 首先为每个状态k=1,...,u分配一个初始权重wk0,初始权重定义为: 每个状态k都对应一个奖励值reward,用于表示在有收益的状态和很少被测试的状态之间的权衡,定义为: 其中,states_discovered表示选择该状态作为被测状态时发现的新状态;paths_discovered表示选择该状态作为被测状态时发现的新代码路径;state_trans表示选择该状态时作为被测状态的状态转移数;fuzzs表示模糊测试过程中触发该状态的次数;state_selects表示该状态的选择次数; 然后,在第r轮模糊测试中,计算每个状态k的累积损失值Lkr,累积损失值Lkr的计算如下: 其中,losskr指的是第r轮选择第k个状态的损失值;rewardkr指的是第r轮选择第k个状态的奖励值;MaxRewardr指的是第r轮所有状态中的最大奖励值;lossk𝜏指的是第𝜏轮选择第k个状态的损失值;累积损失值Lkr用来更新状态的权重,进而影响状态被选择的概率; 基于累积损失值Lkr计算每个状态k在第r轮中的权重wkr,并根据权重wkr计算每个状态k在第r轮被选中的概率分布pkr;最后根据概率分布pkr随机选择一个状态进行模糊测试,并观察记录损失值losskr; 其中权重wkr和概率分布pkr的定义如下: η是学习率,用于控制算法的探索程度; 步骤3、从测试用例集合中选择步骤2得到的目标状态对应的测试用例队列,再从测试用例队列中选择一个测试用例进行变异操作生成新的测试用例,再将新的测试用例发送给网络协议服务器进行模糊测试; 步骤4、在网络协议服务器完成一轮模糊测试后,收集网络协议服务器的反馈信息,包括代码覆盖率、状态覆盖率和状态转移,并根据反馈信息指导后续的模糊测试过程。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国科学技术大学,其通讯地址为:230026 安徽省合肥市包河区金寨路96号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。