Update README.md
随着开源软件在各个领域的广泛应用,其安全性问题日益受到关注。开源操作系统通常具有复杂的代码结构和多样化的功能模块,容易隐藏各种安全漏洞。模糊测试作为一种有效的漏洞检测技术,通过向软件输入随机或畸形数据,能够高效地发现潜在的安全问题。然而,传统的模糊测试方法往往缺乏针对性,效率较低。定向模糊测试通过结合软件的特定功能模块和已知漏洞模式,能够显著提高漏洞挖掘的效率和准确性。本赛题旨在开发一个针对开源操作系统的定向模糊测试工具,通过对软件的特定功能模块进行精准测试,挖掘潜在的安全漏洞。参赛者需要结合软件的实际应用场景,设计高效的测试用例生成策略和漏洞检测机制,为开源软件的安全性提升提供支持。该赛题将推动参赛者在软件安全、模糊测试技术和漏洞分析等领域进行深入研究和实践,具有重要的技术创新价值和实际应用意义。
赵欣 zhaoxin10@nudt.edu.cn
©Copyright 2023 CCF 开源发展委员会 Powered by Trustie& IntelliDE 京ICP备13000930号
赛题题目:面向开源操作系统的定向模糊测试框架开发与漏洞挖掘
赛题说明:
随着开源软件在各个领域的广泛应用,其安全性问题日益受到关注。开源操作系统通常具有复杂的代码结构和多样化的功能模块,容易隐藏各种安全漏洞。模糊测试作为一种有效的漏洞检测技术,通过向软件输入随机或畸形数据,能够高效地发现潜在的安全问题。然而,传统的模糊测试方法往往缺乏针对性,效率较低。定向模糊测试通过结合软件的特定功能模块和已知漏洞模式,能够显著提高漏洞挖掘的效率和准确性。本赛题旨在开发一个针对开源操作系统的定向模糊测试工具,通过对软件的特定功能模块进行精准测试,挖掘潜在的安全漏洞。参赛者需要结合软件的实际应用场景,设计高效的测试用例生成策略和漏洞检测机制,为开源软件的安全性提升提供支持。该赛题将推动参赛者在软件安全、模糊测试技术和漏洞分析等领域进行深入研究和实践,具有重要的技术创新价值和实际应用意义。
赛题要求:
评分标准:
功能完整性(40%):
漏洞挖掘能力(40%):
代码规范性(10%):
文档质量(10%):
赛题联系人:
赵欣 zhaoxin10@nudt.edu.cn
参考资料:
参赛资源支持:无