|
Эта публикация цитируется в 1 научной статье (всего в 1 статье)
Об особенностях фаззинг-тестирования сетевых интерфейсов в условиях отсутствия исходных текстов
И. В. Шарковa, В. А. Падарянba, П. В. Хенкинc a Институт системного программирования им. В.П. Иванникова РАН
b Московский государственный университет имени М. В. Ломоносова
c ПАО Сбербанк
Аннотация:
Цифровизация общества приводит к созданию большого количества распределенных автоматизированных информационных систем в различных областях современной жизни. Необходимость отвечать требованиям безопасности и надежности подталкивает к созданию инструментов их автоматизированного тестирования. Фаззинг-тестирование в рамках цикла безопасной разработки является необходимым инструментом решения указанной задачи, но не менее востребованы средства фаззинга бинарного кода, обеспечивающие поиск критических дефектов в уже функционирующих системах. Особенно остро этот вопрос стоит при исследовании безопасности проприетарных систем, функционирующих с использованием закрытых протоколов. В ходе проводимых исследований было выявлено, что для тестирования сетевых приложений в условиях отсутствия исходных текстов применение универсальных фаззеров затруднительно. Эти обстоятельства подталкивают к созданию простого в эксплуатации инструмента фаззинг-тестирования сетевых программ. В работе рассматриваются особенности фаззинг-тестирования такого рода программ и предлагаются возможные пути решения выявленных проблем.
Ключевые слова:
фаззинг, тестирование, сетевые программы, спецификация протокола, DynamoRIO, протокольный автомат.
Образец цитирования:
И. В. Шарков, В. А. Падарян, П. В. Хенкин, “Об особенностях фаззинг-тестирования сетевых интерфейсов в условиях отсутствия исходных текстов”, Труды ИСП РАН, 33:4 (2021), 211–226
Образцы ссылок на эту страницу:
https://www.mathnet.ru/rus/tisp623 https://www.mathnet.ru/rus/tisp/v33/i4/p211
|
|