中国科学技术大学博士学位论文需求驱动的
软件安全缺陷自动测试生成:程绍银申请学位级别:博士专业:
计算机系统结构指导教师:蒋凡;杨寿保20090501
摘要
摘要
作为软件质量保证的重要手段,软件测试发挥着其他方法不可替代的作用,
设计和生成有效的测试数据是影响软件测试质量的关键因素之一。软件安全缺陷检测,是信息安全领域的核心
问题。以软件安全缺陷的分析检测问题为主线,研究了需求驱动的自动测试生成方法,主要内容如下:
1.软件安全缺陷的手工分析
自动测试生成方法的研究,离不开对安全缺陷的手工分析时积累的大量宝贵经验。在手工分析安全缺陷的基础上,研究了缺陷模式的表示方法,并以一个例子详细介绍了安全缺陷的手工分析方法。2.需求驱动的软件安全缺陷自动测试生成方法目标是自动产生能够触发安全缺陷的测试输入。与普通的测试策略相比,这里并不一味地追求覆盖率,其测试行为是需求驱动的。通过分析补丁信息和缺陷模式,确定需要覆盖的缺陷语句或路径,然后再通过正向的符号执行或者是逆向的回溯的方法,排除误报,生成触发安全缺陷的输入。需求驱动体现在两个方面,一方面,测试策略是需求驱动的,即只覆盖存疑的安全缺陷语句或路径;另一方面,测试生成是需求驱动的,即在测试生成时执行尽量少的路径,采用的方法主要有按需调度、按需回溯、按需展开等。安全缺陷的自动测试生成,是跨过程的,需求驱动方法的引入,大大减轻了路径爆炸问题的影响。3.需求驱动的安全缺陷自动检测系统设计与原型实现系统基于Phoenix编译器框架、Gcc编译器和Z3约束求解器,可同时支持windows平台和Linux平台
源代码的安全检测,具有良好的扩展性。原型系统已被用于对若干开源软件的缺陷检测,验证了一批已公开安全缺陷。在补丁信息的指引下,找到了未公开的绕过补丁修补位置再次触发缺陷的可执行路径及输入。验证了需求驱动的自动测试生成方法的可行性和有效性。
关键词:自动测试生成软件缺陷检测需求驱动符号执行白盒测试
AbSl残虻t
ABSTRACT
So亿Vare
testillgist11e
DeSi曲g
quali哆of
p曲ary
teChlliq鹏t0
caSes
irIlprove
reliabil畸of
so小Ⅳare.
t0
andgenerat由ge丘&缸vetest
is
one
oftheimportam
f缸orS
me
sofb^讯testiIlg.Onnle锄mysis
aas
andtheteStillgofsofhvaresecuri够
defectS,也eresearchof
dema工ld.driven机ltomatedteStgenerationiscarriedout.
ThemaillC0nten_tSofthedissenationgo1.Themanuallyanalysisof
foUows:
so凤忸esec嘶t)rdef.ectS
testgeneralion
Theresearchofthemetllodof踟幻mated
c锄0tbe
sep撇ted
舶m也e
The
ValuabIeexperiencesofthe删mllalIyanalysisofpresentS
a