[发明专利]基于软件防护扩展指令SGX的在线模糊测试系统和方法有效
| 申请号: | 201911306789.2 | 申请日: | 2019-12-17 |
| 公开(公告)号: | CN111159018B | 公开(公告)日: | 2021-06-22 |
| 发明(设计)人: | 陈建海;范俊松;马润杰;沈钦仙;史吉喆;纪守领;何钦铭 | 申请(专利权)人: | 浙江大学 |
| 主分类号: | G06F11/36 | 分类号: | G06F11/36 |
| 代理公司: | 杭州天勤知识产权代理有限公司 33224 | 代理人: | 高燕 |
| 地址: | 310013 浙江*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明公开了一种基于软件防护扩展指令SGX的在线模糊测试系统和方法,包括:SGX加密模块,基于软件防护扩展指令SGX生成可信空间;自动化处理框架,分析待测软件的特征,传递给测试用例生成器,对位于可信空间内的监控器和测试报告生成器进行功能调度;测试用例生成器,根据所述的特征生成对应的相对随机函数,产生随机的测试输入,传递给待测软件进行运行;监控器,运行于所述的可信空间内,监控待测软件的运行状态,并存储于所述的可信空间内;测试报告生成器,运行于所述的可信空间内,生成测试报告并通过可信渠道传递给用户。本发明使用SGX技术保护模糊测试过程中产生的随机输入对应会产生的程序状态,防止会触发软件漏洞的输入信息被窃取。 | ||
| 搜索关键词: | 基于 软件 防护 扩展 指令 sgx 在线 模糊 测试 系统 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江大学,未经浙江大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201911306789.2/,转载请声明来源钻瓜专利网。





