服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【“漏洞挖掘、利用和修复”论坛回顾】梁红:EMS:试验数据驱动的高效变异模糊测试系统

日期: 来源:网安国际收集编辑:InForSec


2022年12月8日,InForSec成功举办“2022网络安全国际学术研究进展”专题研讨会,本次主题为“漏洞挖掘、利用和修复”,重点邀请网络安全相关方向国际最新的研究成果进行交流,分享学者们研究过程中的灵感、经验和体会。


本次研讨会由浙江大学“百人计划”研究员、博士生导师纪守领主持,来自清华大学、北京大学、中国科学院、南开大学等高校和科研院所以及企业界300余人在线参与了论坛,并通过视频会议与演讲嘉宾互动。


我们将对会议精彩报告进行内容回顾,本文分享的是浙江大学21级直博生梁红报告——《EMS:试验数据驱动的高效变异模糊测试系统》。


针对现有模糊测试工具未能有效利用历史数据的问题,梁红博士设计并实现了一种试验数据驱动的模糊测试高效变异操作复用系统。该系统收集高效变异操作集合,训练试验间与试验内概率模型,并周期地更新试验内概率模型,使得高效的变异操作更多地被复用,从而显著提高了模糊测试的漏洞挖掘效率。与最常用的模糊测试工具AFL相比,漏洞挖掘效率提高了4.91倍。


梁红博士首先介绍了模糊测试技术的主要工作机制,并对现有模糊测试技术的研究方向进行了分类总结,同时指出现有模糊测试技术未能有效利用模糊测试过程中的历史数据的问题。



然后,为了证明历史数据对模糊测试技术的重要性,梁博列举了几个案例进行实证分析。



随后,梁博总结了本文研究的关键出发点:



根据这些思路,梁博等人设计了历史数据驱动的模糊测试变异框架——EMS,其核心想法是利用概率字节定向模型(PBOM)从历史数据中学习有效的变异策略进行重用。



然后梁博具体的介绍了PBOM的数据结构以及核心的概率算法。


最后,梁博介绍了实验设置和对比实验结果,证明了EMS系统的有效性。目前,这项工作已经开源,下载地址:https://github.com/puppet-meteor/EMS



演讲者简介


梁红,浙江大学21级直博生,主要研究方向为模糊测试,研究成果发表在NDSS和ISSTA,获浙江大学优秀研究生(2022)和浙江大学三好研究生(2022)荣誉称号。

报告内容详情视频请点击上方的小程序观看。欢迎小伙伴们在哔哩哔哩关注「InForSec学术社区」解锁更多精彩视频。


我们会定期邀请国内外安全领域知名专家学者开展报告,交流相关领域最新技术以及进展。

相关阅读

  • 达安中心EMC试验室:破解难题,为你撑“伞”

  • 紧跟行业趋势破解关键核心技术难题填补行业空白......达安中心建设的这个试验室为汽车撑开了电磁安全“保护伞”快随小编来了解一下襄阳达安汽车检测中心有限公司(以下简称“
  • 全球化安全生产 & 质量保障体系建设探索

  • 作者:肖刚毅、张俊、李晶磊这是阿里技术2023年的第5篇文章( 本文阅读时间:15分钟 )全球化电商中的业务、技术及架构和国内技术都有一定差异,从安全生产保障和质量保障角度,这些差
  • 关于性能测试需要知道的

  • 随着各企业的业务发展、用户量以及数据量的不断增加,系统承载的压力也会随之增加,服务系统的性能好坏又严重影响企业的利益。因此,性能测试重要性与需求越来越强烈。常见的性能
  • 2张兔年海报设计实战教程

  • 这是鱼先生的第27篇设计教程距小目标还有73篇hi,我是鱼先生,专注于平面视觉设计的学习研究。年就这么匆匆忙忙的过完了,好在今年有点年味了,因为老家让放鞭炮了,噼里啪啦的真的有

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • InForSec祝大家春节愉快!

  • 爆竹声声辞旧岁,春风送暖迎新年。在2023年春节到来之际,InForSec恭祝网络安全华人学者阖家幸福、前“兔”似锦、大展宏“兔”!
  • 开局的终局·我们

  • 审查原因,点“阅读原文”收听(失效后的方法见底部)节目摘要第三章、伥鬼节目总时长:00:39:07(点"阅读原文"收听,失效后的方法见底部);1)“泛亚洲市场”的前景判断;2)港人“北上”时期及
  • 炮灰,死于今天。

  • 点击收听-评《西线无战事》(上)节目流程上半场时长:00:38:28;音频涉及话题有(涉及剧透):1)影片的两大“高概念”;2)“循环再利用”模式的构建;3)对《1917》的叙事反动;4)“舍形似、保神