99热精品69堂国产-97超级碰在线精品视频-日韩欧美中文字幕在线视频-欧美日韩大尺码免费专区-最新国产三级在线不卡视频-在线观看成人免费视频-亚洲欧美国产精品完整版-色综久久天天综合绕视看-中文字幕免费在线看线人-久久国产精品99精品国产

基于探索-利用模型優(yōu)化AFL變異的方法

作者:徐鵬; 劉嘉勇; 林波 四川大學電子信息學院; 四川成都610065; 四川大學網絡空間安全學院; 四川成都610065

摘要:模糊測試是通過不斷生成不同的輸入來測試程序從而發(fā)現并識別安全漏洞,已經廣泛應用于漏洞挖掘中。目前灰盒模糊測試是最流行的模糊測試策略,它將輕量級代碼插樁與數據反饋驅動相結合,以生成新的程序輸入。AFL(American Fuzzy Lop)是一種卓越的灰盒模糊測試工具,其以高效的forkserver執(zhí)行、可靠的遺傳算法和多種的變異策略著稱,但其變異策略主要采樣隨機變異,存在較大的盲目性。文章提出了一種運用強化學習的方法來優(yōu)化變異的策略,以多搖臂賭博機問題為模型,記錄不同變異方式產生的輸入在目標程序中的執(zhí)行效果,利用探索-利用算法自適應地學習變異操作結果的概率分布情況,智能地進行變異操作策略調整,提升AFL的模糊測試性能。文章選擇湯普森采樣為優(yōu)化算法設計實現了AFL-EE模糊測試工具,并對5類常用的文件類程序進行了驗證測試,實驗表明該方法能自動調整變異操作策略,有效地產生覆蓋率高的測試輸入,方法可行、額外資源消耗較小,總體上優(yōu)于AFL工具。

注:因版權方要求,不能公開全文,如需全文,請咨詢雜志社

信息網絡安全

北大期刊 下單

國際刊號:1671-1122

國內刊號:31-1859/TN

雜志詳情
相關熱門期刊

服務介紹LITERATURE

正規(guī)發(fā)表流程 全程指導

多年專注期刊服務,熟悉發(fā)表政策,投稿全程指導。因為專注所以專業(yè)。

保障正刊 雙刊號

推薦期刊保障正刊,評職認可,企業(yè)資質合規(guī)可查。

用戶信息嚴格保密

誠信服務,簽訂協議,嚴格保密用戶信息,提供正規(guī)票據。

不成功可退款

如果發(fā)表不成功可退款或轉刊。資金受第三方支付寶監(jiān)管,安全放心。