SwePub
Sök i LIBRIS databas

  Utökad sökning

id:"swepub:oai:DiVA.org:kth-207388"
 

Sökning: id:"swepub:oai:DiVA.org:kth-207388" > OpenSAW :

OpenSAW : Open security analysis workbench

Ben Henda, N. (författare)
Johansson, B. (författare)
Lantz, P. (författare)
visa fler...
Norrman, K. (författare)
Saarinen, P. (författare)
Segersvärd, Oskar (författare)
KTH,Skolan för datavetenskap och kommunikation (CSC)
visa färre...
 (creator_code:org_t)
2017-03-22
2017
Engelska.
Ingår i: 20th International Conference on Fundamental Approaches to Software Engineering, FASE 2017 Held as Part of the European Joint Conferences on Theory and Practice of Software, ETAPS 2017. - Berlin, Heidelberg : Springer Berlin/Heidelberg. - 9783662544938 ; , s. 321-337
  • Konferensbidrag (refereegranskat)
Abstract Ämnesord
Stäng  
  • Software is today often composed of many sourced componets, which potentially contain security vulnerabilities, and therefore require testing before being integrated. Tools for automated test case generation, for example, based on white-box fuzzing, are beneficial for this testing task. Such tools generally explore limitations of the specific underlying techniques for solving problems related to, for example, constraint solving, symbolic execution, search heuristics and execution trace extraction. In this article we describe the design of OpenSAW, a more flexible general-purpose white-box fuzzing framework intended to encourage research on new techniques identifying security problems. In addition, we have formalized two unaddressed technical aspects and devised new algorithms for these. The first relates to generalizing and combining different program exploration strategies, and the second relates to prioritizing execution traces. We have evaluated OpenSAW using both in-house and external programs and identified several bugs.

Ämnesord

NATURVETENSKAP  -- Data- och informationsvetenskap -- Datavetenskap (hsv//swe)
NATURAL SCIENCES  -- Computer and Information Sciences -- Computer Sciences (hsv//eng)

Nyckelord

Heuristic algorithms
Software engineering
Software testing
Automated test case generation
Constraint Solving
Exploration strategies
Security analysis
Security problems
Security vulnerabilities
Symbolic execution
Technical aspects
Program debugging

Publikations- och innehållstyp

ref (ämneskategori)
kon (ämneskategori)

Hitta via bibliotek

Till lärosätets databas

Sök utanför SwePub

Kungliga biblioteket hanterar dina personuppgifter i enlighet med EU:s dataskyddsförordning (2018), GDPR. Läs mer om hur det funkar här.
Så här hanterar KB dina uppgifter vid användning av denna tjänst.

 
pil uppåt Stäng

Kopiera och spara länken för att återkomma till aktuell vy