基于测试效果评测的畸形SIP消息筛选子系统的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:gold704
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SIP是由IETF制定的多媒体通信协议。由于具有语义良好、结构简洁和易于扩展等优点,SIP被广泛地应用到远程教学、多媒体会议和IP电话等多种实际场景中,这对SIP服务的安全性提出了更高的要求。目前,针对SIP服务可用性的研究集中在通过洪泛测试进行的SIP协议栈性能评估上,而通过模糊测试进行的SIP协议栈健壮性评估的相关研究较少。模糊测试通过提供大量非预期输入来发掘协议栈漏洞,由于测试例的数量庞大、针对性不强,模糊测试在实际应用中存在测试效率低、测试效果不理想等问题。针对模糊测试存在的不足,本文设计并实现了基于测试效果评测的畸形SIP消息筛选子系统,旨在提升针对SIP协议栈的模糊测试的测试效率和测试效果。通过对目前使用的畸形SIP消息测试集及模糊测试方法的分析,本文提出了针对畸形SIP消息的测试效果评测方法和筛选方法。在评测方法中,本文定义并使用平均CPU占用率、测试效果显著性和畸形偏离度三个指标完成了对测试例的评估;在筛选方法中,本文通过对畸形SIP消息进行按类别的分组筛选和以广度优先搜索算法为基础的组内筛选,找出具有良好评测结果的测试例。通过对畸形SIP消息的效果评测和筛选、建立测试集评价体系,可以减少每次测试中无效测试例的发送数量,提高测试效率和针对性,提升测试效果,同时,提供畸形SIP消息的评测结果报告,为生成新的测试例提供方向。基于上述方法,本文实现了基于测试效果评测的畸形SIP消息筛选子系统与原SIP安全测试系统的融合。在实际使用中,子系统针对不同测试目标完成了对畸形SIP消息的评测和筛选,并使得后续的测试中,测试例发送数量平均减少约54%,测试效果平均提高约32%。
其他文献
随着Internet的飞速发展和用户的剧烈增长,传统而单一的Web服务器已不能满足客户端访问能力的需求,因而如何提高Web服务器的性能成为Web技术领域的一个研究热点。Web Server集
随着现代信息科学技术的快速发展,如何从信息的海洋中及时发现有用的知识已经成为人们亟待解决的问题。频繁序列模式挖掘是指从序列数据(时间序列数据、空间序列数据等)中寻
图像压缩有其重要的意义,小波分析技术和分形技术凭借自身的种种优势,成为数据压缩领域中备受关注的技术,引起了许多研究者的兴趣,发展也很迅速,同时在通信领域、娱乐领域、计算机