精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

第二屆大會回顧第22期 軟件缺陷漏洞分析

OpenHarmony TSC ? 來源:OpenHarmony TSC ? 作者:OpenHarmony TSC ? 2024-06-27 08:42 ? 次閱讀

演講嘉賓 | 梁洪亮

回顧整理 | 廖 濤

排版校對 | 宋夕明

3162bbae-341e-11ef-82a0-92fbcf53809c.jpg

嘉賓介紹

OS安全分論壇

梁洪亮,博士,北京郵電大學副教授,博士生導(dǎo)師。研究興趣為可信軟件與智能系統(tǒng)。

視頻回顧

打開嗶哩嗶哩APP,觀看更清晰視頻

正文內(nèi)容

軟件缺陷是影響軟件質(zhì)量的關(guān)鍵因素,軟件缺陷分析能夠幫助開發(fā)和測試團隊及時識別和分析軟件中的缺陷問題,從而制定相應(yīng)的解決方案,并持續(xù)改進軟件質(zhì)量和可靠性。目前有哪些高效可靠的軟件缺陷分析方法呢?北京郵電大學梁洪亮老師在第二屆OpenHarmony技術(shù)大會上進行了精彩分享。

3181e902-341e-11ef-82a0-92fbcf53809c.png

相較于黑盒/白盒測試而言,模糊測試(Fuzzing)具有可完全自動化、高效率、無誤報等優(yōu)勢,已經(jīng)成為當前最熱門的軟件缺陷分析方法之一。通過變異給定的一組種子輸入,模糊測試可以生成大量隨機的或意料之外的測試用例,以觸發(fā)被測軟件中的崩潰、斷言失敗或內(nèi)存泄漏等異常。截止2023年8月,谷歌開放的開源模糊測試框架OSS-Fuzz已幫助1000個項目識別并修復(fù)了10000多個漏洞和36000個缺陷。

定向模糊測試是指給定一組測試目標(例如代碼位置),關(guān)注于朝向這些測試目標進行搜索,可用于補丁測試、崩潰復(fù)現(xiàn)、靜態(tài)分析報告驗證等場景。盡管現(xiàn)實軟件中通常存在多個缺陷或漏洞,但是已有模糊測試方法和工具難以處理多個目標。例如,傳統(tǒng)模糊測試工具的粗粒度能量調(diào)度方案導(dǎo)致測試的覆蓋率不全面且執(zhí)行效率較低;導(dǎo)向模糊測試工具在探索階段和利用階段也存在效率和質(zhì)量的平衡難題。

針對上述問題,梁老師團隊提出并實現(xiàn)了序列引導(dǎo)的多目標混合模糊測試方案“LeoFuzz”。LeoFuzz的核心思想為:

在靜態(tài)分析階段,給定被測程序和目標集合,LeoFuzz首先生成目標序列,并對待測程序進行插樁編譯,生成可執(zhí)行程序。

31b92c8c-341e-11ef-82a0-92fbcf53809c.png

在模糊測試階段,如果模糊器(Fuzzer)生成的種子輸入使得被測程序崩潰,則存儲到崩潰隊列中;如果增加了目標序列覆蓋率,則存儲到導(dǎo)向隊列中;如果增加了代碼覆蓋率,則存儲到覆蓋隊列中,否則丟棄。

模糊器和混合執(zhí)行器獨立執(zhí)行被測程序,并通過共享覆蓋種子隊列和導(dǎo)向種子隊列相互幫助。

31e802d2-341e-11ef-82a0-92fbcf53809c.png

LeoFuzz創(chuàng)新提出了動態(tài)協(xié)調(diào)探索-利用兩階段策略。在最初的探索階段,當覆蓋種子數(shù)量在總種子中的比率大于某個閾值時,意味著模糊器具有足夠的代碼覆蓋信息,那么應(yīng)切換到利用階段。當利用階段未生成導(dǎo)向種子的連續(xù)執(zhí)行次數(shù)超過某個閾值時,表明當前模糊器的利用能力不足,那么應(yīng)切換到探索階段。

同時,LeoFuzz也提出了新的能量調(diào)度策略,重點考慮了種子和目標之間的多種關(guān)系:目標序列TSi的優(yōu)先級priority、目標序列TSi的全局最大覆蓋率gMaxCov、種子在目標序列 (TSi) 上的序列覆蓋率seqCov。用一個綜合因子(CF)來表示它們的關(guān)系。CF的表達式如下:

320f58d2-341e-11ef-82a0-92fbcf53809c.png

在基于7個開源軟件(例如objdump,readelf,cxxfilt等)的31個漏洞的實驗評估中,LeoFuzz對單個目標的測試表現(xiàn)優(yōu)于Beacon、QSYM、AFLGo、Lolly和Berry等基線工具;對多個目標的測試表現(xiàn)也優(yōu)于QSYM、AFLGo、Lolly、Berry和WindRanger等基線工具。

通過創(chuàng)新的技術(shù)手段,LeoFuzz大幅提升了軟件系統(tǒng)缺陷的發(fā)現(xiàn)效率和準確率,為開源社區(qū)軟件安全分析提供了一種高效的解決思路。未來,希望更多的創(chuàng)新技術(shù)能夠使能OpenHarmony,為OpenHarmony技術(shù)生態(tài)助力。

E N D

關(guān)注我們,獲取更多精彩。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4774

    瀏覽量

    87162
  • 軟件缺陷
    +關(guān)注

    關(guān)注

    0

    文章

    6

    瀏覽量

    7191
收藏 人收藏

    評論

    相關(guān)推薦

    知存科技邀您相約第二屆集成芯片和芯粒大會

    2024年11月8日-10日,以“集成芯片:邁進大芯片時代”為主題的第二屆集成芯片和芯粒大會將在北京嘉里大酒店舉行。本次大會由基金委集成芯片前沿科學基礎(chǔ)重大研究計劃指導(dǎo)專家組指導(dǎo),由中
    的頭像 發(fā)表于 11-06 15:25 ?340次閱讀

    第二屆openEuler生態(tài)大會圓滿結(jié)束

    近日,第二屆openEuler生態(tài)大會(中國·湖南)成功舉辦。大會以“根植openEuler共建開源生態(tài)”為主題,旨在響應(yīng)國家開源產(chǎn)業(yè)發(fā)展戰(zhàn)略,推動建設(shè)以openEuler為根技術(shù)的開源操作系統(tǒng)在湖南創(chuàng)新發(fā)展,構(gòu)建openEul
    的頭像 發(fā)表于 10-31 16:02 ?217次閱讀

    第二屆開放原子大賽火熱進行中

    第二屆開放原子大賽(簡稱“大賽”)是由開放原子開源基金會組織舉辦的開源技術(shù)領(lǐng)域?qū)I(yè)賽事,聚焦解決“真問題”,重點覆蓋基礎(chǔ)軟件、工業(yè)軟件、人工智能大模型等領(lǐng)域。
    的頭像 發(fā)表于 10-31 10:04 ?291次閱讀

    50萬獎金池!開放原子大賽——第二屆OpenHarmony創(chuàng)新應(yīng)用挑戰(zhàn)賽正式啟動

    第二屆OpenHarmony創(chuàng)新應(yīng)用挑戰(zhàn)賽作為開放原子大賽旗下的重要賽項,聚焦 OpenHarmony應(yīng)用開發(fā),致力提升開發(fā)者的動手實踐能力與開發(fā)創(chuàng)新應(yīng)用的能力。 賽項要求開發(fā)者
    發(fā)表于 10-24 15:40

    第二屆開放原子大賽火熱開啟

    第二屆開放原子大賽(簡稱“大賽”)是由開放原子開源基金會組織舉辦的開源技術(shù)領(lǐng)域?qū)I(yè)賽事,聚焦解決“真問題”,重點覆蓋基礎(chǔ)軟件、工業(yè)軟件、人工智能大模型等領(lǐng)域。
    的頭像 發(fā)表于 10-18 11:39 ?377次閱讀

    達實智能出席第二屆中國上市公司產(chǎn)業(yè)發(fā)展論壇

    以“上市公司并購重組與未來產(chǎn)業(yè)發(fā)展”為主題的第二屆中國上市公司產(chǎn)業(yè)發(fā)展論壇在合肥舉行。達實智能董事長劉磅受邀出席大會,達實智能榮獲2024年度“未來信息產(chǎn)業(yè)之星上市公司”獎項。
    的頭像 發(fā)表于 09-19 10:36 ?659次閱讀

    第二屆大會回顧24 | 面向OpenHarmony的軟件工程研究:機遇與挑戰(zhàn)

    隨著萬物智聯(lián)時代的到來,OpenHarmony作為一個開源的智能終端設(shè)備操作系統(tǒng)的框架和平臺,將會遇到哪些機遇和挑戰(zhàn)?北京航空航天大學教授、OpenHarmony技術(shù)俱樂部主任黎立在第二屆OpenHarmony技術(shù)大會上帶來了精彩分享。
    的頭像 發(fā)表于 08-07 18:14 ?951次閱讀
    <b class='flag-5'>第二屆</b><b class='flag-5'>大會</b><b class='flag-5'>回顧</b><b class='flag-5'>第</b>24<b class='flag-5'>期</b> | 面向OpenHarmony的<b class='flag-5'>軟件</b>工程研究:機遇與挑戰(zhàn)

    第二屆英飛凌汽車創(chuàng)新峰會IACE開幕在即

    第二屆英飛凌汽車創(chuàng)新峰會IACE開幕在即
    的頭像 發(fā)表于 05-20 11:42 ?508次閱讀
    <b class='flag-5'>第二屆</b>英飛凌汽車創(chuàng)新峰會IACE開幕在即

    報名開啟!第二屆OpenHarmony開發(fā)者大會2024重磅來襲!

    /jishu_2429449_1_1.html 預(yù)約直播: 第二屆OpenHarmony開發(fā)者大會主論壇 第二屆OpenHarmony開發(fā)者大會:設(shè)備開發(fā)分論壇
    發(fā)表于 05-14 15:23

    華工科技以智賦能,亮相第二屆船舶行業(yè)安全生產(chǎn)大會

    4月18-19日,第二屆船舶行業(yè)安全生產(chǎn)與應(yīng)急管理技術(shù)交流大會在山東煙臺舉行。華工科技智能制造業(yè)務(wù)板塊應(yīng)邀參加,并發(fā)表題為《船體結(jié)構(gòu)部件智能制造助力安全生產(chǎn)》的主題演講。
    的頭像 發(fā)表于 04-19 17:44 ?582次閱讀
    華工科技以智賦能,亮相<b class='flag-5'>第二屆</b>船舶行業(yè)安全生產(chǎn)<b class='flag-5'>大會</b>

    同星智能攜最新版支持DoIP診斷功能TSMaster軟件亮相第二屆汽車人工智能大會

    同星展會預(yù)告TOSUN.EXHIBIT2024第二屆汽車人工智能大會2024第二屆汽車人工智能大會將于4月17-18日在上海舉辦,本次大會
    的頭像 發(fā)表于 04-13 08:21 ?607次閱讀
    同星智能攜最新版支持DoIP診斷功能TSMaster<b class='flag-5'>軟件</b>亮相<b class='flag-5'>第二屆</b>汽車人工智能<b class='flag-5'>大會</b>

    中軟國際攜AIGC整體能力亮相第二屆北京人工智能產(chǎn)業(yè)創(chuàng)新發(fā)展大會

    “2024中關(guān)村論壇系列活動——第二屆北京人工智能產(chǎn)業(yè)創(chuàng)新發(fā)展大會”在北京國家會議中心成功舉辦。
    的頭像 發(fā)表于 03-21 15:01 ?808次閱讀
    中軟國際攜AIGC整體能力亮相<b class='flag-5'>第二屆</b>北京人工智能產(chǎn)業(yè)創(chuàng)新發(fā)展<b class='flag-5'>大會</b>

    第二屆大會回顧15 | OpenHarmony性能調(diào)優(yōu)工具介紹

    演講嘉賓 | 劉? ?洋 回顧整理 | 廖? ?濤 排版校對 | 李萍萍 嘉賓介紹 ?開發(fā)者工具分論壇? 劉洋 ,江蘇潤和軟件股份有限公司副總裁,聚焦芯片設(shè)計及底層軟件、操作系統(tǒng)移植及核心算法的優(yōu)化
    的頭像 發(fā)表于 03-05 08:40 ?587次閱讀
    <b class='flag-5'>第二屆</b><b class='flag-5'>大會</b><b class='flag-5'>回顧</b><b class='flag-5'>第</b>15<b class='flag-5'>期</b> | OpenHarmony性能調(diào)優(yōu)工具介紹

    ?Wolfspeed榮獲2023第二屆電源行業(yè)配套品牌大獎

    由世紀電源網(wǎng)主辦的 2023 第二屆電源行業(yè)配套品牌頒獎典禮于 12 月 23 日在深圳圓滿落幕。
    的頭像 發(fā)表于 12-26 09:24 ?536次閱讀

    近200人共聚第二屆華南工業(yè)特種線纜線纜大會!

    第二屆華南工業(yè)特種線纜大會(以下簡稱“線纜大會”)在深圳龍華順利舉行! ▲第二屆華南工業(yè)特種線纜大會現(xiàn)場 會議伊始,深圳市龍華區(qū)政協(xié)副主席
    的頭像 發(fā)表于 12-15 10:16 ?671次閱讀
    近200人共聚<b class='flag-5'>第二屆</b>華南工業(yè)特種線纜線纜<b class='flag-5'>大會</b>!