[发明专利]针对虚拟机监视器进行模糊测试的方法和系统有效
申请号: | 202111068455.3 | 申请日: | 2021-09-13 |
公开(公告)号: | CN113836008B | 公开(公告)日: | 2023-10-27 |
发明(设计)人: | 潘高宁;林性伟;张旭鸿;贾永康;纪守领;吴春明;应鑫磊;王嘉水;武延军 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
主分类号: | G06F11/36 | 分类号: | G06F11/36;G06F13/28;G06F9/455 |
代理公司: | 北京亿腾知识产权代理事务所(普通合伙) 11309 | 代理人: | 陈霁;周良玉 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 针对 虚拟机 监视器 进行 模糊 测试 方法 系统 | ||
本说明书实施例提供了对虚拟机监视器进行模糊测试的方法,以及对应的模糊测试系统。该模糊测试系统包括,代理模块和测试模块,所述测试模块维护种子数据池。在模糊测试过程中,通过代理模块,截获目标虚拟设备发出的直接内存存取DMA读请求;将所述DMA读请求重定向至存储第一数据的目标位置,其中所述第一数据是所述测试模块根据种子数据池中的种子数据生成的测试用数据。
技术领域
本说明书一个或多个实施例涉及程序测试领域,尤其涉及针对虚拟机监视器进行模糊测试的方法和装置。
背景技术
随着云计算在企业实体中的大规模应用和部署,虚拟化开发者和安全领域研究者开始越来越多地关注云计算的安全性。云计算产品的核心部件是虚拟机管理程序(hypervisor),又称为虚拟机监视器(Virtual Machine Monitor,VMM)。虚拟机监视器可以在一台主机,或一个主机平台上隔离出多个虚拟机。这带来了许多便利性的同时,也带来了一定的安全风险,也就是,有可能使得攻击者在主机中注入可疑数据,执行可疑代码。因此,虚拟机管理器的安全性分析和漏洞检测对于云计算企业来说至关重要。
模糊测试(fuzzing)是检测和发掘程序漏洞的重要而常用的测试技术。然而,由于虚拟机监视器本身的特点,对虚拟机监视器进行模糊测试,存在诸多困难。已有的针对虚拟机监视器的模糊测试和漏洞检测在执行效率、可扩展性等方面,存在明显的不足。
希望能有改进的方案,更加有效地针对虚拟机监视器进行模糊测试。
发明内容
本说明书一个或多个实施例描述了一种针对虚拟机监视器进行模糊测试的方法和模糊测试系统,可以自动化、高效地针对虚拟机监视器进行模糊测试。
根据第一方面,提供了一种对虚拟机监视器进行模糊测试的方法,通过模糊测试系统执行,所述模糊测试系统包括,代理模块和测试模块,所述测试模块维护种子数据池,所述方法包括:
通过所述代理模块,截获目标虚拟设备发出的直接内存存取DMA读请求;
将所述DMA读请求重定向至存储第一数据的目标位置,其中所述第一数据是所述测试模块根据种子数据池中的种子数据生成的测试用数据。
在一个实施例中,所述代理模块集成在所述虚拟机监视器内部。
根据一个实施例,所述目标虚拟设备是可由客户端用户访问的虚拟设备。
根据一种实施方式,上述方法还包括:测试模块从所述种子数据池中读取第一种子数据,对所述第一种子数据进行变异处理,生成所述第一数据,存储至所述目标位置。
进一步的,在不同实施例中,从所述种子数据池中读取所述第一种子数据可以包括:从种子数据的队列中顺次读取种子数据作为所述第一种子数据;或者,从所述种子数据池中随机读取种子数据作为所述第一种子数据。
根据另一种实施方式,所述目标位置存储测试数据集,所述测试数据集包含若干项测试用数据,所述若干项测试用数据由所述测试模块根据所述种子数据池中的若干种子数据生成。
在一种可能的实施方式中,种子数据池包括,与数据对象的多种对象类型对应的多个种子集;相应的,上述方法还包括:所述代理模块确定所述DMA读请求所针对的DMA对象的目标对象类型;所述测试模块从所述多个种子集中确定与所述目标对象类型对应的目标种子集,从所述目标种子集中读取第一种子数据,对所述第一种子数据进行变异处理,生成所述第一数据,存储至所述目标位置。
在另一种可能的实施方式中,测试模块根据上述多个种子集分别生成有多个测试数据集;在这样的情况下,代理模块还可以确定所述DMA读请求所针对的DMA对象的目标对象类型;并且,将所述DMA读请求重新定向至存储第一数据的目标位置,具体包括:在所述多个测试数据集中确定与所述目标对象类型对应的目标测试数据集,将该目标测试数据集的存储位置确定为所述目标位置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111068455.3/2.html,转载请声明来源钻瓜专利网。