[发明专利]针对虚拟机监视器进行模糊测试的方法和系统有效

专利信息
申请号: 202111068455.3 申请日: 2021-09-13
公开(公告)号: CN113836008B 公开(公告)日: 2023-10-27
发明(设计)人: 潘高宁;林性伟;张旭鸿;贾永康;纪守领;吴春明;应鑫磊;王嘉水;武延军 申请(专利权)人: 支付宝(杭州)信息技术有限公司
主分类号: G06F11/36 分类号: G06F11/36;G06F13/28;G06F9/455
代理公司: 北京亿腾知识产权代理事务所(普通合伙) 11309 代理人: 陈霁;周良玉
地址: 310000 浙江省杭州市*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 针对 虚拟机 监视器 进行 模糊 测试 方法 系统
【说明书】:

本说明书实施例提供了对虚拟机监视器进行模糊测试的方法,以及对应的模糊测试系统。该模糊测试系统包括,代理模块和测试模块,所述测试模块维护种子数据池。在模糊测试过程中,通过代理模块,截获目标虚拟设备发出的直接内存存取DMA读请求;将所述DMA读请求重定向至存储第一数据的目标位置,其中所述第一数据是所述测试模块根据种子数据池中的种子数据生成的测试用数据。

技术领域

本说明书一个或多个实施例涉及程序测试领域,尤其涉及针对虚拟机监视器进行模糊测试的方法和装置。

背景技术

随着云计算在企业实体中的大规模应用和部署,虚拟化开发者和安全领域研究者开始越来越多地关注云计算的安全性。云计算产品的核心部件是虚拟机管理程序(hypervisor),又称为虚拟机监视器(Virtual Machine Monitor,VMM)。虚拟机监视器可以在一台主机,或一个主机平台上隔离出多个虚拟机。这带来了许多便利性的同时,也带来了一定的安全风险,也就是,有可能使得攻击者在主机中注入可疑数据,执行可疑代码。因此,虚拟机管理器的安全性分析和漏洞检测对于云计算企业来说至关重要。

模糊测试(fuzzing)是检测和发掘程序漏洞的重要而常用的测试技术。然而,由于虚拟机监视器本身的特点,对虚拟机监视器进行模糊测试,存在诸多困难。已有的针对虚拟机监视器的模糊测试和漏洞检测在执行效率、可扩展性等方面,存在明显的不足。

希望能有改进的方案,更加有效地针对虚拟机监视器进行模糊测试。

发明内容

本说明书一个或多个实施例描述了一种针对虚拟机监视器进行模糊测试的方法和模糊测试系统,可以自动化、高效地针对虚拟机监视器进行模糊测试。

根据第一方面,提供了一种对虚拟机监视器进行模糊测试的方法,通过模糊测试系统执行,所述模糊测试系统包括,代理模块和测试模块,所述测试模块维护种子数据池,所述方法包括:

通过所述代理模块,截获目标虚拟设备发出的直接内存存取DMA读请求;

将所述DMA读请求重定向至存储第一数据的目标位置,其中所述第一数据是所述测试模块根据种子数据池中的种子数据生成的测试用数据。

在一个实施例中,所述代理模块集成在所述虚拟机监视器内部。

根据一个实施例,所述目标虚拟设备是可由客户端用户访问的虚拟设备。

根据一种实施方式,上述方法还包括:测试模块从所述种子数据池中读取第一种子数据,对所述第一种子数据进行变异处理,生成所述第一数据,存储至所述目标位置。

进一步的,在不同实施例中,从所述种子数据池中读取所述第一种子数据可以包括:从种子数据的队列中顺次读取种子数据作为所述第一种子数据;或者,从所述种子数据池中随机读取种子数据作为所述第一种子数据。

根据另一种实施方式,所述目标位置存储测试数据集,所述测试数据集包含若干项测试用数据,所述若干项测试用数据由所述测试模块根据所述种子数据池中的若干种子数据生成。

在一种可能的实施方式中,种子数据池包括,与数据对象的多种对象类型对应的多个种子集;相应的,上述方法还包括:所述代理模块确定所述DMA读请求所针对的DMA对象的目标对象类型;所述测试模块从所述多个种子集中确定与所述目标对象类型对应的目标种子集,从所述目标种子集中读取第一种子数据,对所述第一种子数据进行变异处理,生成所述第一数据,存储至所述目标位置。

在另一种可能的实施方式中,测试模块根据上述多个种子集分别生成有多个测试数据集;在这样的情况下,代理模块还可以确定所述DMA读请求所针对的DMA对象的目标对象类型;并且,将所述DMA读请求重新定向至存储第一数据的目标位置,具体包括:在所述多个测试数据集中确定与所述目标对象类型对应的目标测试数据集,将该目标测试数据集的存储位置确定为所述目标位置。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111068455.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top