[发明专利]一种基于中间人的路由协议模糊测试方法及系统在审

专利信息
申请号: 202210979782.2 申请日: 2022-08-15
公开(公告)号: CN115396347A 公开(公告)日: 2022-11-25
发明(设计)人: 刘宇靖;温晨辉;解炜;周旭;杨强;喻波;王鹏飞 申请(专利权)人: 中国人民解放军国防科技大学
主分类号: H04L43/18 分类号: H04L43/18;H04L43/10;H04L69/00
代理公司: 湖南兆弘专利事务所(普通合伙) 43008 代理人: 周长清
地址: 410073 湖南*** 国省代码: 湖南;43
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 中间人 路由 协议 模糊 测试 方法 系统
【权利要求书】:

1.一种基于中间人的路由协议模糊测试方法,其特征在于,包括:

步骤S1:构建中间人模糊测试系统,使目标路由器之间通过中间人系统交换数据,并通过中间人系统监测目标路由器连通性;

步骤S2:筛选分流报文:将待测试的目标协议报文筛选出来输送给模糊测试引擎,其他报文进行透传;

步骤S3:生成测试用例进行模糊测试:中间人系统根据路由器之间交互的目标协议数据生成模糊测试用例,然后发送至目标路由器进行模糊测试;

步骤S4:监测连通性异常并报告:对目标路由器产生的连通性异常进行监测,并报告可疑漏洞信息。

2.根据权利要求1所述的基于中间人的路由协议模糊测试方法,其特征在于,在步骤S2中筛选分流报文的流程包括:

步骤S2.1:接收通过配置之后下发的配置信息,确定待测试的目标路由协议;

步骤S2.2:将流入目标路由器的报文称为输入报文,将流出目标路由器的报文称为输出报文;从输入报文中筛选出目标协议报文,进行模糊测试,非目标协议报文则直接发送给目标路由器;

步骤S2.3:对于输出报文则进行透明转发。

3.根据权利要求1所述的基于中间人的路由协议模糊测试方法,其特征在于,在步骤S3中生成测试用例进行模糊测试的流程包括:

步骤S3.1:接收通过配置之后下发的配置信息,确定对协议的哪些重点字段进行变异;

步骤S3.2:接收完成筛选分流之后发送的目标协议报文作为种子,根据配置要求对重点字段进行重新赋值,其他字段直接复制原值,然后将生成的测试报文发送给目标路由器;

步骤S3.3:将测试相关信息同时发送,进行对照监测。

4.根据权利要求3所述的基于中间人的路由协议模糊测试方法,其特征在于,所述步骤S3.1中,所述重点字段包括:

(a)根据协议的特性选择确定;

(b)根据已公布的漏洞选择确定。

5.根据权利要求1-4中任意一项所述的基于中间人的路由协议模糊测试方法,其特征在于,所述步骤S4中监测连通性异常并报告,包括:在对目标路由器实施模糊测试的过程中,通过第一路由器不断向第二路由器进行Ping连通性探测,当第一路由器无法Ping通第二路由器时,说明目标路由器的路由功能产生了异常,是由模糊测试触发的漏洞造成的。

6.一种基于中间人的路由协议模糊测试系统,其特征在于,包括筛选分流单元、配置单元、监测单元及模糊测试单元,所述筛选分流单元接收配置单元下发的配置信息,确定待测试的目标路由协议;所述模糊测试单元接收配置单元下发的配置信息,确定对协议的重点字段进行变异;模糊测试单元接收筛选分流单元发送的目标协议报文作为种子,根据配置要求对重点字段进行重新赋值,其他字段直接复制原值,然后将生成的测试报文发送给目标路由器;所述模糊测试单元将测试相关信息同时发送给监测单元,以便监测单元进行对照监测。

7.根据权利要求6所述的基于中间人的路由协议模糊测试系统,其特征在于,所述筛选分流单元将流入目标路由器的报文称为输入报文,将流出目标路由器的报文称为输出报文;所述筛选分流单元从输入报文中筛选出目标协议报文,发送给模糊测试单元进行模糊测试,非目标协议报文则直接发送给目标路由器。

8.根据权利要求6所述的基于中间人的路由协议模糊测试系统,其特征在于,所述筛选分流单元将输出报文进行透明转发。

9.根据权利要求6-8中任意一项所述的基于中间人的路由协议模糊测试系统,其特征在于,所述重点字段包括:

(a)根据协议的特性选择确定;

(b)根据已公布的漏洞选择确定。

10.根据权利要求6-8中任意一项所述的基于中间人的路由协议模糊测试系统,其特征在于,所述监测单元用来监测连通性异常并报告,包括:在对目标路由器实施模糊测试的过程中,通过第一路由器不断向第二路由器进行Ping连通性探测,当第一路由器无法Ping通第二路由器时,说明目标路由器的路由功能产生了异常,是由模糊测试触发的漏洞造成的。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军国防科技大学,未经中国人民解放军国防科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210979782.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top