亲爱的研友该休息了!由于当前在线用户较少,发布求助请尽量完整的填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!身体可是革命的本钱,早点休息,好梦!

Vulnerability-Oriented Fuzz Testing for Connected Autonomous Vehicle Systems

模糊测试 计算机科学 软件安全保证 安全性测试 攻击面 白盒测试 代码覆盖率 测试用例 计算机安全 漏洞管理 稳健性测试 软件 测试策略 软件可靠性测试 嵌入式系统 可靠性工程 软件质量 脆弱性评估 软件系统 工程类 软件建设 软件开发 保安服务 信息安全 操作系统 云安全计算 机器学习 安全信息和事件管理 心理治疗师 心理学 云计算 回归分析 心理弹性
作者
Lama J. Moukahal,Mohammad Zulkernine,Martin Soukup
出处
期刊:IEEE Transactions on Reliability [Institute of Electrical and Electronics Engineers]
卷期号:70 (4): 1422-1437 被引量:15
标识
DOI:10.1109/tr.2021.3112538
摘要

In an era of connectivity and automation, the vehicle industry is adopting numerous technologies to transform driver-centric vehicles into intelligent mechanical devices driven by software components. Software integration and network connectivity inherit numerous security issues that open the door for malicious attacks. Software security testing is a scalable and practical approach to identify systems’ weaknesses and vulnerabilities at an early stage and throughout their life-cycle. Security specialists recommend fuzz testing to identify vulnerabilities within vehicle software systems. Nevertheless, the randomness and blindness of fuzzing hinder it from becoming a reliable security tool. This article presents a vulnerability-oriented fuzz (VulFuzz) testing framework that utilizes security vulnerability metrics designed particularly for connected and autonomous vehicles to direct and prioritize the fuzz testing toward the most vulnerable components. While most gray-box fuzzing techniques aim solely to expand code coverage, the proposed approach assigns weights to ensure a thorough examination of the most vulnerable components. Moreover, we employ an input structure-aware mutation technique that can bypass vehicle software systems’ input formats to boost test performance and avoid dropped test cases. Such a testing technique will contribute to the quality assurance of vehicle software engineering. We implemented the proposed approach on OpenPilot, a driver assistance system, and compared our results to American fuzzy lop (AFL) and an unguided mutation-based fuzzer. Within 16.8 h, VulFuzz exposed 335 crashes, 41 times more than AFL and two times more than an unguided mutation-based fuzzer. VulFuzz is explicitly efficient for automotive systems, reaching the same code coverage as AFL but with more exposed crashes and fewer dropped messages.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
11秒前
顾矜应助我们都爱绿皮书采纳,获得30
13秒前
reedleaf发布了新的文献求助10
16秒前
reedleaf完成签到,获得积分10
41秒前
周一一完成签到,获得积分10
57秒前
1分钟前
ff发布了新的文献求助10
1分钟前
佳期如梦完成签到 ,获得积分10
1分钟前
1分钟前
善学以致用应助ff采纳,获得10
1分钟前
1分钟前
Zilch完成签到 ,获得积分10
1分钟前
1分钟前
泡沫发布了新的文献求助10
1分钟前
wanci应助泡沫采纳,获得10
2分钟前
2分钟前
zqq完成签到,获得积分0
3分钟前
eve应助科研通管家采纳,获得30
4分钟前
独特绿蓉完成签到 ,获得积分10
4分钟前
huyifan完成签到,获得积分20
4分钟前
4分钟前
ff发布了新的文献求助10
5分钟前
huyifan发布了新的文献求助10
5分钟前
粘屁屁发布了新的文献求助10
5分钟前
SciGPT应助ff采纳,获得20
5分钟前
Flowingscenery完成签到 ,获得积分10
5分钟前
zzj完成签到 ,获得积分10
6分钟前
榴莲完成签到,获得积分10
6分钟前
www完成签到,获得积分10
6分钟前
soird完成签到,获得积分10
7分钟前
棉花糖猫弦完成签到 ,获得积分10
8分钟前
8分钟前
Meyako完成签到 ,获得积分10
8分钟前
迷路的沛芹完成签到 ,获得积分20
9分钟前
psylin发布了新的文献求助10
9分钟前
9分钟前
Haho发布了新的文献求助10
9分钟前
10分钟前
Haho完成签到,获得积分10
10分钟前
科研小菜发布了新的文献求助10
10分钟前
高分求助中
Tracking and Data Fusion: A Handbook of Algorithms 1000
Models of Teaching(The 10th Edition,第10版!)《教学模式》(第10版!) 800
La décision juridictionnelle 800
Rechtsphilosophie und Rechtstheorie 800
Nonlocal Integral Equation Continuum Models: Nonstandard Symmetric Interaction Neighborhoods and Finite Element Discretizations 600
Academic entitlement: Adapting the equity preference questionnaire for a university setting 500
Arkiv för kemi 400
热门求助领域 (近24小时)
化学 医学 材料科学 生物 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 物理化学 催化作用 免疫学 细胞生物学 电极
热门帖子
关注 科研通微信公众号,转发送积分 2876774
求助须知:如何正确求助?哪些是违规求助? 2488639
关于积分的说明 6737656
捐赠科研通 2171269
什么是DOI,文献DOI怎么找? 1153516
版权声明 585924
科研通“疑难数据库(出版商)”最低求助积分说明 566411