您的位置: 专家智库 > >

庄洪林

作品数:8 被引量:16H指数:3
供职机构:解放军理工大学更多>>
发文基金:江苏省自然科学基金国家自然科学基金更多>>
相关领域:自动化与计算机技术电子电信更多>>

文献类型

  • 8篇中文期刊文章

领域

  • 7篇自动化与计算...
  • 1篇电子电信

主题

  • 4篇状态机
  • 3篇协议状态机
  • 2篇漏洞
  • 1篇应用程序
  • 1篇应用程序编程...
  • 1篇有限状态机
  • 1篇语言
  • 1篇语言学
  • 1篇语言学习
  • 1篇正则
  • 1篇知识
  • 1篇软件漏洞
  • 1篇数据流
  • 1篇主机
  • 1篇自动化
  • 1篇漏洞分析
  • 1篇漏洞挖掘
  • 1篇路由
  • 1篇路由协议
  • 1篇接口

机构

  • 8篇解放军理工大...
  • 2篇解放军电子工...
  • 1篇中国人民解放...

作者

  • 8篇庄洪林
  • 7篇吴礼发
  • 4篇洪征
  • 3篇王辰
  • 2篇沈毅
  • 2篇于璐
  • 1篇赖海光
  • 1篇张毓森
  • 1篇郑成辉
  • 1篇潘璠
  • 1篇张亚丰
  • 1篇周永嘉
  • 1篇任飞飞

传媒

  • 1篇计算机安全
  • 1篇计算机工程
  • 1篇微电子学与计...
  • 1篇计算机应用研...
  • 1篇小型微型计算...
  • 1篇计算机工程与...
  • 1篇解放军理工大...
  • 1篇计算机科学

年份

  • 1篇2017
  • 3篇2015
  • 1篇2013
  • 1篇2012
  • 1篇2011
  • 1篇2008
8 条 记 录,以下是 1-8
排序方式:
Fuzzing测试中异常分析技术的研究
2012年
Fuzzing测试是一种基于缺陷注入的自动软件测试技术,近几年来广泛应用于软件测试、安全漏洞挖掘等领域.当Fuzzing测试出现异常时,需要人工逆向精确定位触发漏洞的代码位置,分析的工作量大,而且分析效率较为低下.论文以现有二进制比较技术为基础,根据二进制目标软件中代码运行的依赖关系,提出一种针对执行记录的两阶段比较算法,在函数级别和基本块级别上对文件正常执行和出现异常的跟踪记录内容进行比较,得到所有相同和不同的指令执行序列.依托指令序列信息,可以有效辅助人工分析,大大降低分析的工作量,提高分析效率.
于璐吴礼发庄洪林沈毅
关键词:FUZZING测试
一种基于状态融合的协议状态机推断方法被引量:3
2015年
针对现有协议状态机推断方法忽视协议系统输入输出报文之间的内在关系,导致自动化程度较低等问题,提出一种基于状态融合的协议状态机推断方法。首先采集会话样本,将会话过程的输入输出报文序列抽象为符号序列;然后采用扩展前缀树转换器(EPTT)构建初始状态机,通过各状态对相同输入符号序列的状态转换和输出响应评判其相似度,依据相似度的高低搜寻候选状态对并尝试对其融合,同时有针对性地构造测试用例以验证此次融合的正确性。上述流程反复执行,直到没有可融合的状态。结果表明,该方法自动化程度较高,推断出的结果与真实协议状态机高度吻合。
王辰吴礼发洪征赖海光庄洪林
关键词:协议状态机
基于双向切片的软件漏洞分析技术研究被引量:1
2011年
当前对二进制软件漏洞的分析多基于传统的逆向工程,这种方法很大程度上依赖分析人员的经验,效率低.由此针对二进制软件的实际特点对已有切片技术进行改进,对软件的执行记录进行双向切片,获得导致异常的关键指令序列,只需对关键序列进行少量人工分析即可分析定位异常代码,提高漏洞分析效率.
于璐吴礼发庄洪林沈毅
关键词:漏洞分析自动化
一种新型P2P Botnet的分析与检测被引量:1
2008年
Botnet是一种新型网络攻击方式,它为攻击者提供了灵活高效的命令与控制机制,对Internet安全造成了巨大的威胁。该文概要介绍了Botnet技术,分析了基于P2P技术的Botnet的特点,并对一种新型P2P Botnet进行了深入的分析和研究,提出了对新型P2P Botnet的检测方法。
周永嘉庄洪林张毓森
关键词:BOTNETBOTP2P
一种基于FSM的BGP-4协议模糊测试方法被引量:3
2017年
BGP-4路由协议的安全性对于保障整个网络安全、可靠运行具有重要意义。现有的模糊测试方法在对BGP-4协议测试时存在状态测试困难、测试用例冗余等问题。为了解决这些问题,提出了一种基于有限状态机的BGP-4协议模糊测试方法 BFuzz,设计了测试序列生成算法TSGF(Test Sequences Generation for Fuzzing)和测试用例生成算法TCGVF(Test Cases Generation based on Vulnerable Fields),实现了原型系统BFuzzer。测试结果表明该方法能够有效地挖掘BGP-4协议中的漏洞。
康红凯吴礼发洪征庄洪林张亚丰
关键词:有限状态机路由协议漏洞挖掘
协议状态机推断技术研究进展被引量:8
2015年
介绍了协议逆向工程中协议状态机推断的研究进展。从状态机推断与正则语言学习的关系出发,分析了协议状态机推断的目标与需求;然后依据分析对象不同,将协议状态机推断分为基于指令序列和报文序列两大类,进一步将基于报文序列的状态机推断分为主动推断和被动推断两种;研究分析了各层面涉及到的方法与技术,并作出了评价与比较。最后对协议状态机推断研究的发展趋势进行了展望。
吴礼发王辰洪征庄洪林
一种基于域知识的协议状态机主动推断算法被引量:4
2015年
现有基于L*算法的协议状态机主动推断方法忽略了协议特有的域知识,将协议报文抽象为相互独立、无意义的符号,并完全随机地生成测试样本进行状态机等价判定,导致产生大量的无效询问和测试样本,在真实网络环境下推断效率较低。在L+M算法的基础上提出了一种基于域知识的协议状态机主动推断算法L+N,其改进主要体现在:依据会话样本集提取各报文之间的强顺序约束关系来过滤无效的输出询问,构建会话样本集对应的扩展前缀树接受器(Extended Prefix Tree Accepter,EPTA)对输出询问进行预响应,提出了一种基于正例样本变异的等价询问近似判定算法以提升寻找反例的效率。实验结果表明,L+N算法能够大幅提高推断效率,并且具有与L+M算法相同的推断准确度。
王辰吴礼发洪征郑成辉庄洪林
关键词:协议状态机
跨主机动态污点跟踪技术研究
2013年
为解决动态污点跟踪系统不能跨主机跟踪污点的问题,在Temu系统的基础上,提出基于应用程序编程接口Hook的污点跟踪方法。通过Hook插件完成对网络I/O函数的拦截,发送端Hook插件将污点数据和污染信息进行封装,接收端Hook插件解析数据包并根据污染信息对污点数据进行标记,由此实现跨主机动态污点跟踪。实验结果表明,基于该方法的原型系统可以实现跨主机污染传播,为动态污点跟踪技术在分布式环境中的应用提供支持。
任飞飞庄洪林吴礼发潘璠
关键词:数据流
共1页<1>
聚类工具0