恭喜中國科學院信息工程研究所孫利民獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網恭喜中國科學院信息工程研究所申請的專利面向工控系統監控軟件的協議實現模塊的模糊測試方法獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN113934621B 。
龍圖騰網通過國家知識產權局官網在2025-05-27發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202111040139.5,技術領域涉及:G06F11/3668;該發明授權面向工控系統監控軟件的協議實現模塊的模糊測試方法是由孫利民;方棟梁;宋站威;呂世超;孫玉硯;朱紅松設計研發完成,并于2021-09-06向國家知識產權局提交的專利申請。
本面向工控系統監控軟件的協議實現模塊的模糊測試方法在說明書摘要公布了:本發明提供一種模糊測試方法、系統、電子設備及介質,其中方法包括確定種子報文和種子報文中的動態字段;調整種子報文中的動態字段,形成變異報文;將變異報文輸入至被測程序,監測被測程序狀態,得出測試結果。本發明通過確定種子報文動態字段,并針對動態字段進行調整形成變異報文的手段,省去了針對固定字段進行調整的步驟,有效提升了變異報文的形成效率。
本發明授權面向工控系統監控軟件的協議實現模塊的模糊測試方法在權利要求書中公布了:1.一種面向工控系統監控軟件的協議實現模塊的模糊測試方法,其特征在于,包括:根據監控軟件的GUI界面設置邏輯或代碼,獲取能夠產生網絡通信行為的操作過程;利用獲取的每一個操作過程,基于AutoIT框架生成自動化觸發GUI操作的小程序,所述GUI操作小程序實現的功能包括:監控軟件啟動命令、按鈕點擊、鼠標坐標點擊、選擇框選擇、Menu選擇、快捷鍵輸入、文本框填寫和殺死監控軟件進程;獲取監控軟件和設備通信的網絡數據包集合,對私有協議進行分析,獲得私有協議的格式信息和協議通信模板;其中,所述協議的格式信息包括:字段類型和字段內容;所述協議通信模板包括:協議通信過程中的請求報文和應答報文之間的對應關系,以及應答報文中的動態字段;所述動態字段是通過比較重復操作產生的報文的差異字段確定的、在多個種子報文種字段值不同的字段集合,包括:SequenceNumber字段、SessionID字段以及Checksum字段,所述動態字段對應的字段值是可配置的設備運行參數或用戶參數;所述協議為格式未知、通信流程未知的私有協議;利用獲取到的網絡通信報文,評估每條報文作為種子報文的優先級權重,選出種子報文;所述種子報文是根據優先權重從多個通信報文中選擇得到的,所述多個通信報文是從所述設備獲取的響應報文,所述響應報文是由所述設備在受到被測程序觸發下生成的;所述優先權重是根據通信報文長度、通信報文交互深度以及被測程序處理通信報文執行的程序基本塊的數量三者組合確定的;根據測試協議將種子報文中的動態字段實例化,并保留固定字段,形成至少一個變異報文;所述根據測試協議將種子報文中的動態字段實例化,包括:提取所述種子報文中動態字段的格式信息;所述格式信息包括種子報文對應的通信協議;根據所述種子報文中動態字段的格式信息,實例化種子報文中的動態字段;構建基于代理的自動化通信報文輸入機制,自動化將實時生成的變異報文輸入給監控軟件,包括:構建GUIProxy,用于提供對監控軟件的GUI操作的自動化控制;構建TrafficProxy,用于對監控軟件通信行為的自動化控制;模糊測試控制器初始化時,向GUIProxy發送啟動監控軟件的命令,GUIProxy運行監控軟件;控制器向GUIProxy發送控制GUI操作以觸發網絡通信行為的命令,GUIProxy調用GUI操作小程序,觸發監控軟件向TrafficProxy發起請求;控制器周期性請求TrafficProxy當前是否有來自監控軟件的請求,如果有,提供變異報文,由TrafficProxy將所述變異報文響應給監控軟件完成變異報文的輸入;根據所述變異報文運行被測程序,根據Windows系統的EventLog服務監測被測程序狀態,得出測試結果,所述測試結果包含所述變異報文與被測程序狀態的對應關系;所述得出測試結果的步驟包括:確定所述被測程序運行異常,則將根據所述被測程序運行異常結果與對應的所述變異報文作為測試結果,并重啟被測程序;確定所述被測程序運行正常,則更新變異報文,并返回將變異報文輸入至被測程序,監測被測程序狀態。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人中國科學院信息工程研究所,其通訊地址為:100093 北京市海淀區閔莊路甲89號;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。