一种基于模糊测试的电力工控固件漏洞的确定方法和系统
申请号:CN202410982798
申请日期:2024-07-22
公开号:CN119830290A
公开日期:2025-04-15
类型:发明专利
摘要
本发明公开了一种基于模糊测试的电力工控固件漏洞的确定方法和系统,包括:确定待测试的电力工程固件程序;读取种子池中的初始输入用例;通过执行所述初始输入用例,生成遗漏分支池中的初始遗漏分支;在模糊测试的每个循环迭代中,对所述初始遗漏分支池中的初始分支进行动态调度,将当前阶段获取的效率最高的分支组合作为候选分支集;获取候选分支集中的每个分支,对应的原始种子和输入偏移序列;基于原始种子和输入偏移序列,对每个分支进行流敏感的模糊变异;通过所述变异发现新种子,通过对所述新种子进行动态执行分析,根据分析结果对初始遗漏分支池进行更新,生成所述待测试的电力工程固件程序的漏洞集合。解决现有技术中精度损失的问题。
技术关键词
分支
固件
种子
漏洞
调度器
子模块
粒子群优化算法
程序
动态
阶段
序列
策略
电力
信息更新
标记
精度
参数