《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 命令行接口模糊測試漏洞挖掘研究及應用
命令行接口模糊測試漏洞挖掘研究及應用
網絡安全與數據治理 7期
樊志強1,王洪宇1,劉日昇2
(1.中興通訊股份有限公司南京研究所,江蘇南京210012;2.中興通訊股份有限公司上海研究所,上海201203)
摘要: 5G數據網絡設備是現代通信的基礎設施,其安全可靠性直接影響整個網絡的安全可靠程度。命令行接口作為網絡設備的基本操作接口,研究其存在的漏洞對提升整個網絡安全具有至關重要的意義。基于模糊測試提出一種命令行接口漏洞挖掘方法,并對注入點分析及界定、模糊測試漏洞挖掘數據模型處理、模糊測試算法優化及模糊測試漏洞挖掘流程等關鍵技術及過程進行深入研究。研究成果直接運用到命令行接口模糊測試漏洞挖掘系統中,實現包含網絡設備信息收集、模糊測試漏洞挖掘數據建模、網絡設備響應信息分析、模糊測試漏洞挖掘執行、漏洞挖掘后分析及生成漏洞報告等關鍵功能。最后對未來提升命令行接口模糊測試漏洞挖掘系統的效率和有效性進行了討論和展望。
中圖分類號:TP309
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.07.010
引用格式:樊志強,王洪宇,劉日昇.命令行接口模糊測試漏洞挖掘研究及應用[J].網絡安全與數據治理,2023,42(7):61-66,78.
Research and application of CLI vulnerability mining by fuzz testing
Fan Zhiqiang1,Wang Hongyu1,Liu Risheng2
(1.ZTE Nanjing Institute,Nanjing 210012,China; 2.ZTE Shanghai Institute,Shanghai 201203,China)
Abstract: 5G data network devices are the infrastructure of modern communications, and the security and reliability directly ensure that the entire network is secure and reliable. As the basic operating interface of network devices, the command line interface is of vital significance for improving the security of the entire network. Based on the fuzz testing, a command line interface vulnerability mining method is proposed, and the key technologies and processes such as injection point analysis and definition, fuzziness test vulnerability mining data model processing, fuzziness test algorithm optimization and fuzziness test vulnerability mining process are studied deeply. The research results are directly applied to the fuzziness vulnerability mining system of the command line interface to implement key functions such as network device information collection, fuzziness data modeling, network device response information analysis, vulnerability mining execution, analysis after vulnerability mining, and vulnerability report generation. Finally, it discusses and looks to the future to improve the efficiency and effectiveness of the fuzziness vulnerability mining system of the command line interface.
Key words : fuzz testing; command line interface; network equipment; vulnerability mining; network security

0     引言

命令行接口(Command Line Interface, CLI)是網絡設備最常見也是最重要的操作維護管理接口(Operation Administration and Maintenance, OAM),特別是大型的網絡設備,例如5G承載高端路由器和高端交換機[1-2]等。網絡設備運行的重要參數都是通過CLI方式錄入到網絡設備系統中。隨著網絡設備OAM技術的發展,網絡設備制造者商和操作維護軟件公司均提供了基于Web的可視化網絡管理工具,以方便運維人員以圖形化的方式對網絡設備進行維護和管理,但基于Web的網絡管理工具底層仍然會調用CLI接口對網絡設備進行操作和配置。所以CLI安全可靠性對于整個網絡設備的安全起著至關重要的作用。




本文詳細內容請下載:http://www.jysgc.com/resource/share/2000005422




作者信息:

樊志強1,王洪宇1,劉日昇2

(1.中興通訊股份有限公司南京研究所,江蘇南京210012;2.中興通訊股份有限公司上海研究所,上海201203)

微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 亚洲美女视频免费| 黄网站色视频免费观看| 男人边做边吃奶头视频| 国产精品久久久久鬼色| 亚洲欧洲自拍拍偷综合| 被农民工玩酥了的张小婷| 国精产品一二二区视在线| 久久久亚洲欧洲日产国码农村 | 91精品国产入口| 无遮无挡爽爽免费视频| 亚洲欧洲国产经精品香蕉网| 男人和女人做爽爽视频| 国产剧情jvid在线观看| 91亚洲国产成人精品下载| 成人精品一区二区三区中文字幕| 亚洲午夜国产精品无码老牛影视| 精品亚洲综合在线第一区| 国产手机在线αⅴ片无码观看| jealousvue成熟50maoff老狼| 日韩AV无码久久精品免费| 亚洲精品无码久久毛片| 翁止熄痒禁伦短文合集免费视频| 国产精品任我爽爆在线播放| 一区二区三区在线播放| 日韩中文字幕网| 亚州日本乱码一区二区三区| 特级做a爰片毛片免费看一区| 国产一区二区三区免费播放| 婷婷丁香六月天| 天堂网在线最新版www| 中文字幕视频免费在线观看| 樱花草在线社区www韩国| 人妖系列免费网站观看| 艹逼视频免费看| 1000部羞羞禁止免费观看视频| 婷婷综合激六月情网| 久久午夜福利无码1000合集 | 欧美日韩亚洲成人| 免费日本三级电影| 调教家政妇第38话无删减| 国产精品人人做人人爽人人添|