项目名称: 基于智能模糊测试的深度漏洞挖掘技术研究

项目编号: No.61772506

项目类型: 面上项目

立项/批准年度: 2018

项目学科: 自动化技术、计算机技术

项目作者: 程亮

作者单位: 中国科学院软件研究所

项目金额: 16万元

中文摘要: 漏洞挖掘技术一直是信息安全领域研究的热点,近年来基于模糊测试的漏洞挖掘方法由于速度快、自动化程度高以及易于扩展渐成主流。然而由于模糊测试生成新测试用例时的随机性以及现有工具过分强调代码覆盖率,导致现有此类方法在探索程序空间时缺乏智能引导、难以对复杂代码区域深入测试。本项目提出综合静态程序分析、机器学习等多种方法,利用漏洞历史知识和程序内部信息指导模糊测试对危险代码区域重点测试。为此,研究基于机器学习的路径导向技术,引导模糊测试对未知区域进行深度测试的方法。

中文关键词: 漏洞挖掘;模糊测试;污点分析;补丁比对;软件安全漏洞

英文摘要: Vulnerability detection has been a hot topic in information security. Fuzzing based vulnerability detection is becoming the mainstream approach because it is fast, highly automatic and scalable. However, the randomness of fuzzing when generating new test cases and the excessive focus on code coverage of current fuzzing tools lead to the lack of intended guide and hard to dive into complex code fragment when exploring the state space of a program. This project proposes leveraging static program analysis and machine learning to discover the knowledge inside a program and from known vulnerabilities, which can next guide the fuzzing engine to intensely test vulnerable code fragments. To do so, we plan to develop machine learning-based path guiding technique, in order to guide fuzzing to deeply test unknown code fragment.

英文关键词: Vulnerability detection;Fuzzing;Taint analysis;Patch comparison;Software security vulnerability

成为VIP会员查看完整内容
3

相关内容

ICLR2022 | OntoProtein:融入基因本体知识的蛋白质预训练
专知会员服务
28+阅读 · 2022年2月20日
鲁棒和隐私保护的协同学习
专知会员服务
34+阅读 · 2021年12月22日
专知会员服务
51+阅读 · 2021年9月3日
专知会员服务
51+阅读 · 2021年4月3日
「深度图像检索: 2012到2020」大综述论文,21页pdf
专知会员服务
41+阅读 · 2021年1月30日
【ICML2020】基于模型的强化学习方法教程,279页ppt
专知会员服务
123+阅读 · 2020年7月20日
人机对抗智能技术
专知会员服务
187+阅读 · 2020年5月3日
深度对抗视觉生成综述
专知
2+阅读 · 2021年12月29日
《鲁棒和隐私保护的协同学习》综述论文
专知
4+阅读 · 2021年12月22日
GMTC全球大前端技术大会顺利落地深圳
极客邦科技Geekbang
0+阅读 · 2021年12月10日
国家自然科学基金
4+阅读 · 2017年12月31日
国家自然科学基金
17+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
2+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2008年12月31日
Arxiv
0+阅读 · 2022年4月19日
Arxiv
0+阅读 · 2022年4月14日
Arxiv
46+阅读 · 2021年10月4日
Arxiv
18+阅读 · 2020年7月13日
Arxiv
108+阅读 · 2020年2月5日
Arxiv
22+阅读 · 2018年8月3日
小贴士
相关VIP内容
ICLR2022 | OntoProtein:融入基因本体知识的蛋白质预训练
专知会员服务
28+阅读 · 2022年2月20日
鲁棒和隐私保护的协同学习
专知会员服务
34+阅读 · 2021年12月22日
专知会员服务
51+阅读 · 2021年9月3日
专知会员服务
51+阅读 · 2021年4月3日
「深度图像检索: 2012到2020」大综述论文,21页pdf
专知会员服务
41+阅读 · 2021年1月30日
【ICML2020】基于模型的强化学习方法教程,279页ppt
专知会员服务
123+阅读 · 2020年7月20日
人机对抗智能技术
专知会员服务
187+阅读 · 2020年5月3日
相关基金
国家自然科学基金
4+阅读 · 2017年12月31日
国家自然科学基金
17+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
2+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2008年12月31日
相关论文
Arxiv
0+阅读 · 2022年4月19日
Arxiv
0+阅读 · 2022年4月14日
Arxiv
46+阅读 · 2021年10月4日
Arxiv
18+阅读 · 2020年7月13日
Arxiv
108+阅读 · 2020年2月5日
Arxiv
22+阅读 · 2018年8月3日
微信扫码咨询专知VIP会员