亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

第二屆大會(huì)回顧第22期 軟件缺陷漏洞分析

OpenHarmony TSC ? 來源:OpenHarmony TSC ? 作者:OpenHarmony TSC ? 2024-06-27 08:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

演講嘉賓 | 梁洪亮

回顧整理 | 廖 濤

排版校對(duì) | 宋夕明

3162bbae-341e-11ef-82a0-92fbcf53809c.jpg

嘉賓介紹

OS安全分論壇

梁洪亮,博士,北京郵電大學(xué)副教授,博士生導(dǎo)師。研究興趣為可信軟件與智能系統(tǒng)。

視頻回顧

打開嗶哩嗶哩APP,觀看更清晰視頻

正文內(nèi)容

軟件缺陷是影響軟件質(zhì)量的關(guān)鍵因素,軟件缺陷分析能夠幫助開發(fā)和測(cè)試團(tuán)隊(duì)及時(shí)識(shí)別和分析軟件中的缺陷問題,從而制定相應(yīng)的解決方案,并持續(xù)改進(jìn)軟件質(zhì)量和可靠性。目前有哪些高效可靠的軟件缺陷分析方法呢?北京郵電大學(xué)梁洪亮老師在第二屆OpenHarmony技術(shù)大會(huì)上進(jìn)行了精彩分享。

3181e902-341e-11ef-82a0-92fbcf53809c.png

相較于黑盒/白盒測(cè)試而言,模糊測(cè)試(Fuzzing)具有可完全自動(dòng)化、高效率、無誤報(bào)等優(yōu)勢(shì),已經(jīng)成為當(dāng)前最熱門的軟件缺陷分析方法之一。通過變異給定的一組種子輸入,模糊測(cè)試可以生成大量隨機(jī)的或意料之外的測(cè)試用例,以觸發(fā)被測(cè)軟件中的崩潰、斷言失敗或內(nèi)存泄漏等異常。截止2023年8月,谷歌開放的開源模糊測(cè)試框架OSS-Fuzz已幫助1000個(gè)項(xiàng)目識(shí)別并修復(fù)了10000多個(gè)漏洞和36000個(gè)缺陷。

定向模糊測(cè)試是指給定一組測(cè)試目標(biāo)(例如代碼位置),關(guān)注于朝向這些測(cè)試目標(biāo)進(jìn)行搜索,可用于補(bǔ)丁測(cè)試、崩潰復(fù)現(xiàn)、靜態(tài)分析報(bào)告驗(yàn)證等場(chǎng)景。盡管現(xiàn)實(shí)軟件中通常存在多個(gè)缺陷或漏洞,但是已有模糊測(cè)試方法和工具難以處理多個(gè)目標(biāo)。例如,傳統(tǒng)模糊測(cè)試工具的粗粒度能量調(diào)度方案導(dǎo)致測(cè)試的覆蓋率不全面且執(zhí)行效率較低;導(dǎo)向模糊測(cè)試工具在探索階段和利用階段也存在效率和質(zhì)量的平衡難題。

針對(duì)上述問題,梁老師團(tuán)隊(duì)提出并實(shí)現(xiàn)了序列引導(dǎo)的多目標(biāo)混合模糊測(cè)試方案“LeoFuzz”。LeoFuzz的核心思想為:

在靜態(tài)分析階段,給定被測(cè)程序和目標(biāo)集合,LeoFuzz首先生成目標(biāo)序列,并對(duì)待測(cè)程序進(jìn)行插樁編譯,生成可執(zhí)行程序。

31b92c8c-341e-11ef-82a0-92fbcf53809c.png

在模糊測(cè)試階段,如果模糊器(Fuzzer)生成的種子輸入使得被測(cè)程序崩潰,則存儲(chǔ)到崩潰隊(duì)列中;如果增加了目標(biāo)序列覆蓋率,則存儲(chǔ)到導(dǎo)向隊(duì)列中;如果增加了代碼覆蓋率,則存儲(chǔ)到覆蓋隊(duì)列中,否則丟棄。

模糊器和混合執(zhí)行器獨(dú)立執(zhí)行被測(cè)程序,并通過共享覆蓋種子隊(duì)列和導(dǎo)向種子隊(duì)列相互幫助。

31e802d2-341e-11ef-82a0-92fbcf53809c.png

LeoFuzz創(chuàng)新提出了動(dòng)態(tài)協(xié)調(diào)探索-利用兩階段策略。在最初的探索階段,當(dāng)覆蓋種子數(shù)量在總種子中的比率大于某個(gè)閾值時(shí),意味著模糊器具有足夠的代碼覆蓋信息,那么應(yīng)切換到利用階段。當(dāng)利用階段未生成導(dǎo)向種子的連續(xù)執(zhí)行次數(shù)超過某個(gè)閾值時(shí),表明當(dāng)前模糊器的利用能力不足,那么應(yīng)切換到探索階段。

同時(shí),LeoFuzz也提出了新的能量調(diào)度策略,重點(diǎn)考慮了種子和目標(biāo)之間的多種關(guān)系:目標(biāo)序列TSi的優(yōu)先級(jí)priority、目標(biāo)序列TSi的全局最大覆蓋率gMaxCov、種子在目標(biāo)序列 (TSi) 上的序列覆蓋率seqCov。用一個(gè)綜合因子(CF)來表示它們的關(guān)系。CF的表達(dá)式如下:

320f58d2-341e-11ef-82a0-92fbcf53809c.png

在基于7個(gè)開源軟件(例如objdump,readelf,cxxfilt等)的31個(gè)漏洞的實(shí)驗(yàn)評(píng)估中,LeoFuzz對(duì)單個(gè)目標(biāo)的測(cè)試表現(xiàn)優(yōu)于Beacon、QSYM、AFLGo、Lolly和Berry等基線工具;對(duì)多個(gè)目標(biāo)的測(cè)試表現(xiàn)也優(yōu)于QSYM、AFLGo、Lolly、Berry和WindRanger等基線工具。

通過創(chuàng)新的技術(shù)手段,LeoFuzz大幅提升了軟件系統(tǒng)缺陷的發(fā)現(xiàn)效率和準(zhǔn)確率,為開源社區(qū)軟件安全分析提供了一種高效的解決思路。未來,希望更多的創(chuàng)新技術(shù)能夠使能OpenHarmony,為OpenHarmony技術(shù)生態(tài)助力。

E N D

關(guān)注我們,獲取更多精彩。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5265

    瀏覽量

    90576
  • 軟件缺陷
    +關(guān)注

    關(guān)注

    0

    文章

    6

    瀏覽量

    7282
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    易靈思與思特威第二屆機(jī)器視覺方案大會(huì)圓滿收官

    近日,由易靈思與思特威聯(lián)合舉辦的第二屆機(jī)器視覺方案大會(huì)在深圳福田會(huì)展中心成功舉行。本次大會(huì)以技術(shù)驅(qū)動(dòng)與應(yīng)用落地為核心,匯聚了行業(yè)專家、合作伙伴與資深工程師,共同探討了機(jī)器視覺領(lǐng)域的前沿技術(shù)與未來趨勢(shì)。
    的頭像 發(fā)表于 09-02 12:51 ?552次閱讀

    第二屆Vector中國技術(shù)日即將舉辦

    第二屆Vector中國技術(shù)日將于9月16日-17日在上海國家會(huì)展中心舉辦。
    的頭像 發(fā)表于 08-21 11:30 ?765次閱讀

    龍芯中科亮相第二屆算力之都開發(fā)者大會(huì)

    近日,以“開源·開放 融合·服務(wù)”為主題的第二屆算力之都開發(fā)者大會(huì)暨天翼云AI生態(tài)合作大會(huì)在銀川召開。大會(huì)由中國電信寧夏公司攜手龍芯中科等業(yè)界領(lǐng)軍企業(yè)與頂尖科研院所共同主辦,旨在深度激
    的頭像 發(fā)表于 08-16 13:52 ?968次閱讀

    主線科技亮相第二屆中國具身智能大會(huì)

    此前,2025年3月29日至30日,由中國人工智能學(xué)會(huì)(以下簡稱CAAI)主辦的第二屆中國具身智能大會(huì)(CEAI 2025)在北京召開。
    的頭像 發(fā)表于 04-01 17:48 ?791次閱讀

    華為智能光伏第二屆全球安裝商大會(huì)圓滿落幕

    近日,華為智能光伏第二屆全球安裝商大會(huì)在中國深圳&東莞盛大召開。來自歐洲、亞太、拉美等全球各地的500多位伙伴和安裝商齊聚一堂,圍繞智能光伏產(chǎn)業(yè)趨勢(shì)、安裝商戰(zhàn)略、前沿的戶用和工商業(yè)解決方案、安裝商拓展成功案例以及營銷策略等議題展開精彩而熱烈的探討。
    的頭像 發(fā)表于 03-28 16:42 ?841次閱讀

    第二屆開放原子大賽石油軟件專區(qū)賽決賽成功舉辦

    2月20日,由開放原子開源基金會(huì)與中國石油勘探開發(fā)研究院聯(lián)合主辦的第二屆開放原子大賽石油軟件專區(qū)賽決賽在北京成功舉行。
    的頭像 發(fā)表于 02-21 14:05 ?800次閱讀

    第二屆開放原子大賽汽車軟件開源賽圓滿落幕

    2月14日,由開放原子開源基金會(huì)、重慶市經(jīng)濟(jì)和信息化委員會(huì)共同主辦的第二屆開放原子大賽——汽車軟件開源賽在重慶圓滿落幕。頒獎(jiǎng)典禮上,24支參賽隊(duì)伍榮獲獎(jiǎng)項(xiàng),展現(xiàn)了開源技術(shù)在汽車軟件領(lǐng)域的創(chuàng)新活力。
    的頭像 發(fā)表于 02-15 14:45 ?1105次閱讀

    翱捷科技亮相第二屆移動(dòng)物聯(lián)網(wǎng)大會(huì)

    近日,由中國互聯(lián)網(wǎng)協(xié)會(huì)、中國信息通信研究院、中國通信標(biāo)準(zhǔn)化協(xié)會(huì)等聯(lián)合主辦的第二屆移動(dòng)物聯(lián)網(wǎng)大會(huì)在安徽省合肥市召開,翱捷科技作為芯片企業(yè)代表應(yīng)邀出席,并發(fā)表題為“翱翔芯海 加速推進(jìn)5G輕量化普及”的主題演講,分享其在5G輕量化技術(shù)及產(chǎn)品創(chuàng)新的最新成果。
    的頭像 發(fā)表于 12-23 16:14 ?1159次閱讀

    第二屆開放原子大賽首批賽項(xiàng)頒獎(jiǎng)儀式在武漢舉辦

    近日,在2024開放原子開發(fā)者大會(huì)暨首屆開源技術(shù)學(xué)術(shù)大會(huì)開幕式上,第二屆開放原子大賽首批賽項(xiàng)頒獎(jiǎng)儀式成功舉辦。
    的頭像 發(fā)表于 12-23 11:24 ?779次閱讀

    谷東科技受邀參加2024第二屆元宇宙大會(huì)

    近日,2024第二屆元宇宙大會(huì)在海口開幕。本屆大會(huì)以“賦能應(yīng)用場(chǎng)景,智見廣闊未來”為主題,匯聚了國內(nèi)外的百余位頂尖專家、學(xué)者和行業(yè)領(lǐng)袖,就AI賦能產(chǎn)業(yè)健康發(fā)展和文體旅行業(yè)數(shù)字化融合等議題展開討論,深入交流。谷東科技受邀參加,并獲
    的頭像 發(fā)表于 12-16 15:16 ?970次閱讀

    美光科技第二屆鏈博會(huì)精彩回顧

    此前,11月26-30日,歷時(shí)5天,第二屆中國國際供應(yīng)鏈促進(jìn)博覽會(huì)在北京圓滿落幕,一起來回顧美光科技在本次鏈博會(huì)的精彩時(shí)刻吧。
    的頭像 發(fā)表于 12-03 13:35 ?708次閱讀

    智芯公司亮相2024第二屆中國電氣工程大會(huì)

    近日,由智芯公司和北京郵電大學(xué)協(xié)同組織的2024第二屆中國電氣工程大會(huì)“先進(jìn)通信技術(shù)賦能新型電力系統(tǒng)”專題分會(huì)場(chǎng)在安徽合肥成功舉辦。
    的頭像 發(fā)表于 12-02 14:18 ?1088次閱讀

    帝奧微第二屆代理商大會(huì)圓滿召開

    近日,“帝奧微2024年第二屆全國代理商大會(huì)” 在上海研發(fā)中心圓滿召開。本次大會(huì)聚焦“智領(lǐng)芯程,合作共贏”主題,齊聚 80+代理商代表,共同探討未來發(fā)展趨勢(shì)。
    的頭像 發(fā)表于 11-29 13:45 ?1476次閱讀

    成都華微亮相第二屆腦機(jī)接口大會(huì)

    日前,第二屆腦機(jī)接口大會(huì)在武漢市成功舉辦。本次大會(huì)以“腦機(jī)互聯(lián)·共創(chuàng)未來”為主題,匯聚了來自全球各地的1500余位醫(yī)學(xué)科學(xué)、腦科學(xué)、腦機(jī)接口領(lǐng)域企業(yè)代表,共同探討腦機(jī)接口技術(shù)最新進(jìn)展、應(yīng)用前景以及產(chǎn)業(yè)發(fā)展趨勢(shì)。成都華微作為國內(nèi)相
    的頭像 發(fā)表于 11-27 11:06 ?1018次閱讀

    知存科技邀您相約第二屆集成芯片和芯粒大會(huì)

    2024年11月8日-10日,以“集成芯片:邁進(jìn)大芯片時(shí)代”為主題的第二屆集成芯片和芯粒大會(huì)將在北京嘉里大酒店舉行。本次大會(huì)由基金委集成芯片前沿科學(xué)基礎(chǔ)重大研究計(jì)劃指導(dǎo)專家組指導(dǎo),由中
    的頭像 發(fā)表于 11-06 15:25 ?1221次閱讀