国内刊号:11-2560/TP
国际刊号:1000-9825
发布日期:
作者:杨克,贺也平,马恒太,董柯,谢异,蔡春芳
单位:杨克,中国科学院 软件研究所 基础软件国家工程研究中心, 北京 100190;中国科学院大学, 北京 10004911,贺也平,中国科学院 软件研究所 基础软件国家工程研究中心, 北京 100190;中国科学院大学, 北京 100049;计算机科学国家重点实验室 (中国科学院 软件研究所), 北京 10019002,马恒太,中国科学院 软件研究所 基础软件国家工程研究中心, 北京 100190;中国科学院大学, 北京 10004903,董柯,中国科学院 软件研究所 基础软件国家工程研究中心, 北京 100190;中国科学院大学, 北京 10004904,谢异,中国科学院 软件研究所 基础软件国家工程研究中心, 北京 100190;中国科学院大学, 北京 10004905,蔡春芳,中国科学院 软件研究所 基础软件国家工程研究中心, 北京 100190;中国科学院大学, 北京 10004906
关键词:定向测试;最优化;累积型缺陷;规模递增;格式判别;差分变异
基金:中国科学院战略性先导科技专项(XDA-Y01-01,XDC02010600)
大量访问越界、内存耗尽、性能故障等缺陷是输入中有效数据的规模过大,超过临界值引起的.而现有灰盒模糊测试技术中的数据依赖识别和变异优化技术大都针对固定规模输入数据格式,对规模递增输入数据的构造效率不高.为此,针对这类累积型缺陷模糊测试对应的状态特征值最优化问题,提出一种对特征值依赖的输入数据的格式判别和差分变异方法.根据引发特征值最值更新的有效变异的位置分布和发现频次特征,判别待发现缺陷状态优化是否依赖于输入中相关数据规模的增长,将引发最值更新的有效变异内容应用于规模递增输入数据生成,提升该类累积型缺陷的复现和定向测试效率.依据该思想,实现了模糊测试工具Jigsaw,在测评实验数据集上的实验结果表明提出的判别方法能够高效地区分特征值依赖的输入数据组织形式,且提出的差分变异方法显著提升了需要大量输入才能触发累积型缺陷的复现效率.
来源:2023年第5期
《软件学报》期刊编辑部