earticle

논문검색

보안 응용

File Fuzzing System using Field Information and Fault-Injection Rule

원문정보

필드 정보와 결함 주입 규칙을 사용하는 파일 퍼징 시스템

이동현, 김수영, 최대식, 오형근

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

File fuzzing(or file fuzz testing) is a software testing technique that checks the response of a target program against abnormal file inputs. It is simply random testing but powerful. Especially, it is worth as security testing. However, file fuzzing is inefficient in the sense that it takes too much time, nearly endless, and so on. For even one input file, it takes several seconds to execute. Besides, most input files that are generated randomly are invalid. We propose the advanced file fuzzing system applying field information and fault-injection rule. For a file, field information represents the starting position, size, unique name, and valid data type of each field. And fault-injection rule is the formalized expression to describe generating and injecting a fault. These enable us to make effective input files and to distribute fuzzing works to several machines. In addition, our system provides the independent random fuzzing.

한국어

파일 퍼징(File fuzzing 또는 File fuzz testing)은 소프트웨어 테스트 기법으로 비정상적인 파일 입력에 대한 타겟 프로그램의 응답을 점검하는 기법이다. 이 기법은 간단한 임의의 테스트이지만 강력하다. 특히 그 중에서도 보안 테스트는 매우 유용하다. 하지만 파일 퍼징은 무한 반복에 가까운 정도의 많은 시간이 필요하다는 점에 비효율적이다. 하나의 입력 파일을 실행하는 데에도 수초가 소요된다. 게다가 대부분의 임의로 생성된 입력 파일에 대해서는 유효하지 않다고 볼 수 있다. 우리는 필드 정보와 결함 주입(fault-injection) 규칙을 적용한 진보된 파일 퍼징 시스템을 제안한다. 하나의 파일에 대해서 필드 정보는 시작위치, 크기, 명칭, 유효한 필드 데이터 타입 등을 표현하게 된다. 그리고 결함 주입 규칙은 결함을 만들어서 삽입하는 것을 기술하는 정형화된 표현방법이다. 이것들은 효율적인 입력파일들을 만들 수 있도록 해주며 다수의 시스템으로 퍼징 작업을 분산시킬 수 있도록 해준다. 또한 제안된 시스템은 독립적인 랜덤 퍼징을 제공한다.

목차

요 약
 Abstract
 1. Introduction
 2. File fuzzing
 3. Advanced file fuzzing system
  3.1. Field information
  3.2. Fault-injection rule
  3.3. Defining &Distributing
  3.4. User-defined fuzzing
  3.5. Random fuzzing
 4. Improvements
 5. Conclusion
 References

저자정보

  • 이동현 Dong Hyun Lee. ETRI 부설연구소 연구원
  • 김수영 Su Yong Kim. ETRI 부설연구소 연구원
  • 최대식 Dae Sik Choi. ETRI 부설연구소 연구원
  • 오형근 Hyung Geun Oh. ETRI 부설연구소 연구원

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

      0개의 논문이 장바구니에 담겼습니다.