

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、流媒體技術(shù)是當(dāng)今互聯(lián)網(wǎng)上普遍使用的影音數(shù)據(jù)傳輸技術(shù)。采用流媒體技術(shù)可將多媒體信息以數(shù)據(jù)流的方式連續(xù)、不間斷的傳送,用戶不必等到整個(gè)數(shù)據(jù)全部下載完畢,即可實(shí)時(shí)地觀看。流媒體技術(shù)是通過(guò)流媒體協(xié)議來(lái)實(shí)現(xiàn)數(shù)據(jù)流傳輸?shù)?,近年?lái)發(fā)現(xiàn)了很多與流媒體協(xié)議有關(guān)的漏洞,并導(dǎo)致大量攻擊事件的發(fā)生,因此檢測(cè)流媒體協(xié)議的安全性成為測(cè)試人員所面臨的一項(xiàng)重要任務(wù)。
Fuzzing測(cè)試技術(shù)是漏洞挖掘的重要技術(shù)之一。作為黑盒測(cè)試,F(xiàn)uzzing測(cè)試技術(shù)不關(guān)
2、心被測(cè)試對(duì)象的內(nèi)部實(shí)現(xiàn),利用構(gòu)造畸形的輸入數(shù)據(jù)引發(fā)被測(cè)試對(duì)象處理產(chǎn)生異常,從而發(fā)現(xiàn)安全問(wèn)題。將Fuzzing測(cè)試技術(shù)用于流媒體協(xié)議安全性的檢測(cè),可以更有效地發(fā)現(xiàn)其安全漏洞。
本論文首先簡(jiǎn)要介紹了Fuzzing測(cè)試技術(shù),討論了五種重要的Fuzzing測(cè)試方法。然后深入分析了流媒體協(xié)議中RTSP協(xié)議的規(guī)約,包括會(huì)話結(jié)構(gòu)、重要方法、主要字段等。根據(jù)RTSP協(xié)議的這些特點(diǎn),結(jié)合對(duì)已知RTSP協(xié)議漏洞的分析,提出Fuzzing測(cè)試的
3、變異點(diǎn)和變異類型,對(duì)正常的RTSP協(xié)議數(shù)據(jù)包樣本進(jìn)行變異,從而構(gòu)造出用于Fuzzing測(cè)試的數(shù)據(jù)包。最后,利用這些測(cè)試數(shù)據(jù)包對(duì)國(guó)內(nèi)某防火墻產(chǎn)品和某安全網(wǎng)關(guān)產(chǎn)品實(shí)施測(cè)試,共檢測(cè)出RTSP協(xié)議3個(gè)高風(fēng)險(xiǎn)的安全漏洞,均造成被測(cè)產(chǎn)品宕機(jī)或自動(dòng)重啟。
本論文的創(chuàng)新點(diǎn)在于提出了RTSP協(xié)議的變異點(diǎn)和變異類型,并實(shí)際構(gòu)造出Fuzzing測(cè)試的數(shù)據(jù)包。利用這些測(cè)試數(shù)據(jù)包進(jìn)行的實(shí)測(cè)中,發(fā)現(xiàn)被測(cè)產(chǎn)品多個(gè)安全漏洞,具備較高的實(shí)用價(jià)值。經(jīng)過(guò)進(jìn)一步
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 網(wǎng)絡(luò)流媒體協(xié)議的研究與實(shí)現(xiàn).pdf
- 移動(dòng)流媒體協(xié)議棧的研究.pdf
- 移動(dòng)流媒體協(xié)議棧的研究
- 對(duì)等流媒體協(xié)議的研究與仿真.pdf
- 網(wǎng)絡(luò)流媒體協(xié)議研究及應(yīng)用實(shí)現(xiàn).pdf
- 面向骨干網(wǎng)絡(luò)的流媒體協(xié)議識(shí)別與過(guò)濾技術(shù)研究.pdf
- 多媒體網(wǎng)關(guān)流媒體協(xié)議與嵌入式應(yīng)用研究.pdf
- rtsp實(shí)時(shí)流媒體協(xié)議簡(jiǎn)單交互過(guò)程
- 3G終端流媒體協(xié)議棧的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于ARENA平臺(tái)的手機(jī)流媒體協(xié)議棧實(shí)現(xiàn).pdf
- 3G終端流媒體協(xié)議棧系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 流媒體傳輸協(xié)議的研究.pdf
- 基于RSL及Fuzzing的協(xié)議測(cè)試工具的研究.pdf
- 基于工控協(xié)議的Fuzzing測(cè)試方法研究及工具實(shí)現(xiàn).pdf
- 移動(dòng)終端流媒體傳輸協(xié)議的研究與實(shí)現(xiàn).pdf
- 基于Spice協(xié)議流媒體關(guān)鍵技術(shù)研究.pdf
- P2P流媒體軟件測(cè)試模型設(shè)計(jì)與實(shí)施.pdf
- 面向流媒體協(xié)同創(chuàng)作的內(nèi)容管理關(guān)鍵技術(shù)研究.pdf
- 基于協(xié)議分析的網(wǎng)上流媒體發(fā)現(xiàn)技術(shù)的研究.pdf
- 流媒體控制傳輸協(xié)議的研究設(shè)計(jì)與應(yīng)用.pdf
評(píng)論
0/150
提交評(píng)論