国内刊号:11-2560/TP
国际刊号:1000-9825
发布日期:
作者:喻波,苏金树,杨强,黄见欣,盛周石,刘润昊,卢建君,梁晨,陈晨,赵磊
单位:喻波,国防科技大学 计算机学院, 湖南 长沙 41007311,苏金树,国防科技大学 计算机学院, 湖南 长沙 41007302,杨强,国防科技大学 计算机学院, 湖南 长沙 41007303,黄见欣,国防科技大学 计算机学院, 湖南 长沙 41007304,盛周石,国防科技大学 计算机学院, 湖南 长沙 41007305,刘润昊,国防科技大学 计算机学院, 湖南 长沙 41007306,卢建君,国防科技大学 计算机学院, 湖南 长沙 41007307,梁晨,国防科技大学 计算机学院, 湖南 长沙 41007308,陈晨,国防科技大学 计算机学院, 湖南 长沙 41007309,赵磊,武汉大学 国家网络安全学院, 湖北 武汉 430072010
关键词:网络协议软件;漏洞挖掘;模糊测试;程序分析;符号执行
基金:国家自然科学基金(61902416);湖南省自然科学基金(2019JJ50729)
网络协议软件部署和应用非常广泛, 在网络空间提供了诸如通信、传输、控制、管理等多样化的功能. 近年来, 其安全性逐渐受到学术界和工业界的重视, 及时发现和修补网络协议软件漏洞, 成为一项重要的课题. 网络协议软件由于部署形态多样、协议交互过程复杂、相同协议规范的多个协议实现存在功能差异等特点, 使得其漏洞挖掘技术面临诸多挑战. 首先对网络协议软件漏洞挖掘技术进行分类, 对已有关键技术的内涵进行界定. 其次, 进一步综述网络协议软件漏洞挖掘4个方面的技术进展, 包括网络协议描述方法、挖掘对象适配技术、模糊测试技术和基于程序分析的漏洞挖掘方法, 通过对比分析归纳不同方法的技术优势及评价维度. 最后, 总结网络协议软件漏洞挖掘的技术现状和挑战, 并提炼5个潜在研究方向.
来源:2024年第2期
《软件学报》期刊编辑部