期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于安全规则变异的Web Services安全性测试方法 被引量:4
1
作者 陈锦富 李青 +3 位作者 毛澄映 詹永照 黄如兵 陈加梅 《计算机学报》 EI CSCD 北大核心 2013年第10期1967-1981,共15页
针对已有变异测试研究中仅考虑对SOAP(Simple Object Access Protocol)消息输入参数的变异处理,而缺乏对SOAP消息安全规则变异的研究,文中从消息机密性、完整性及身份认证等方面对安全规则进行归类,提出了一种基于安全规则变异的Web Ser... 针对已有变异测试研究中仅考虑对SOAP(Simple Object Access Protocol)消息输入参数的变异处理,而缺乏对SOAP消息安全规则变异的研究,文中从消息机密性、完整性及身份认证等方面对安全规则进行归类,提出了一种基于安全规则变异的Web Services安全性测试方法.首先给出一种安全规则变异测试框架,研究变异点判定规则库,设计出相应的变异操作算子、漏洞判定准则以及基于优先级与权重策略的变异算子选择方法.然后提出一种基于安全规则变异的测试用例生成算法,依照算法生成违背安全规则的SOAP消息,从而揭露Web Services的安全类故障.最后实现了一个Web Services安全性测试工具WSSTT(Web Services Security Testing Tool),在工具的基础上进行实验和对比分析,验证了文中提出的基于安全规则变异的Web Services安全测试方法的可行性和有效性. 展开更多
关键词 WEB SERVICES SOAP消息 安全规则变异 变异测试 变异算子 原型工具
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部