一种可信操作系统内核模糊测试的变异方法

    公开(公告)号:CN114139164A

    公开(公告)日:2022-03-04

    申请号:CN202111472930.3

    申请日:2021-12-01

    Applicant: 湖南大学

    Inventor: 张柏杨 孙建华

    Abstract: 本发明涉及操作系统漏洞挖掘领域,尤其是针对可信操作系统的漏洞挖掘领域,为解决可信操作系统模糊测试过程中变异生成的种子质量不佳的问题,设计了一种适用于可信操作系统模糊测试的种子变异方法。本发明的流程如图1所示,所采用的技术手段为:对测试集的种子进行随机化变异后,利用有效性判断函数筛选出格式、语义正确的有效种子;使用有效性判断函数覆盖率和可信操作系统内核覆盖率两个反馈信息共同指导变异算法的调整,利用具有正反馈的种子不断更新变异使用的测试集。基于本发明的方法,可信操作系统进行模糊测试过程可以在变异阶段快速地生成优质种子,从而提高模糊测试的执行效率和测试到的可信操作系统内核代码范围。

    一种可信操作系统内核模糊测试的变异方法

    公开(公告)号:CN114139164B

    公开(公告)日:2024-06-28

    申请号:CN202111472930.3

    申请日:2021-12-01

    Applicant: 湖南大学

    Inventor: 张柏杨 孙建华

    Abstract: 本发明涉及操作系统漏洞挖掘领域,尤其是针对可信操作系统的漏洞挖掘领域,为解决可信操作系统模糊测试过程中变异生成的种子质量不佳的问题,设计了一种适用于可信操作系统模糊测试的种子变异方法。本发明的流程如图1所示,所采用的技术手段为:对测试集的种子进行随机化变异后,利用有效性判断函数筛选出格式、语义正确的有效种子;使用有效性判断函数覆盖率和可信操作系统内核覆盖率两个反馈信息共同指导变异算法的调整,利用具有正反馈的种子不断更新变异使用的测试集。基于本发明的方法,可信操作系统进行模糊测试过程可以在变异阶段快速地生成优质种子,从而提高模糊测试的执行效率和测试到的可信操作系统内核代码范围。

    可信认证和度量方法、服务器、终端及可读存储介质

    公开(公告)号:CN112565205B

    公开(公告)日:2022-04-08

    申请号:CN202011305308.9

    申请日:2020-11-19

    Applicant: 湖南大学

    Abstract: 本发明公开了一种可信认证和度量方法、服务器、终端及可读存储介质,所述可信认证和度量方法包括以下步骤:接收终端设备发送的第一认证证书;采用认证公钥解密所述第一认证证书;根据解密后的所述第一认证证书验证所述终端设备是否可信;在所述终端设备可信时,生成会话密钥以及第二认证证书;采用所述会话密钥加密所述第二认证证书得到第一密文,并采用认证公钥加密所述会话密钥得到第二密文;将所述第一密文以及所述第二密文发送至终端设备,以使所述终端设备验证所述服务器是否可信。本发明能够解决用户的数据信息容易泄漏的问题。

    可信认证和度量方法、服务器、终端及可读存储介质

    公开(公告)号:CN112565205A

    公开(公告)日:2021-03-26

    申请号:CN202011305308.9

    申请日:2020-11-19

    Applicant: 湖南大学

    Abstract: 本发明公开了一种可信认证和度量方法、服务器、终端及可读存储介质,所述可信认证和度量方法包括以下步骤:接收终端设备发送的第一认证证书;采用认证公钥解密所述第一认证证书;根据解密后的所述第一认证证书验证所述终端设备是否可信;在所述终端设备可信时,生成会话密钥以及第二认证证书;采用所述会话密钥加密所述第二认证证书得到第一密文,并采用认证公钥加密所述会话密钥得到第二密文;将所述第一密文以及所述第二密文发送至终端设备,以使所述终端设备验证所述服务器是否可信。本发明能够解决用户的数据信息容易泄漏的问题。

Patent Agency Ranking