探融智能协议模糊测试分析系统

探融

可用于检测工业级,高可靠高安全性设备的协议软件,发现各类已知或未知漏洞

短时间内生成海量且有效的测试用例输入被测程序中,全面覆盖被测程序中每一条可执行的路径

快速触发潜在缺陷,

实时复现缺陷和实现精准定位

用于软件测试阶段,

集成到软件开发各个流程中

主要功能

旨在帮助各类组织机构不断提升软件资产安全程度

多种协议

支持多种协议解析,例如TCP、UDP、FTP、TFTP、HTTP、CAN协议等

自定义协议

自定义协议报文变量,可配置变量类型、长度、字节顺序、编码类型、内容初始值等属性

协议交互

用户可自定义协议执行顺序,支持同一协议不同模板之间的数据侦通过交互的方式进行测试

捕获协议流

支持对协议流中的请求命令进行分析,并根据其信息熵进行协议变异

多部署方式

支持多种部署方式,本地化部署(Linux,Windows,Docker)和云部署两种方式

多种接口

系统可以支持多种接口,例如USB、CAN、以太网等接口

协议状态机

通过系统对协议的理解,并且基于剪枝和状态机的半黑盒模糊协议测试

异常处理

系统支持用户自定义超时处理策略,且可定义不同类型的异常处理情况

性能指标

项目管控

系统可对测试项目以及各项目内的多任务进行管理,包括新建、查找、查看等

精准定位

可快速定位错误输入和缺陷复现,并支持针对错误侦的多次手动重放

连接方式

CAN协议支持有线和无线两种链接方式,其中包括USB转CAN协议和蓝牙转CAN协议

自动生成用例

基于智能算法的用例变异,系统可快速生成上万有效用例,比传统测试效率高了几个数量级

设备数无限制

系统性能强劲、优越,单一测试项目支持设备数量无限制

自动化测试

全自动测试过程,系统配置好后,无需人工干预测试过程。并可持续自主学习进化

产品优势

旨在帮助各类组织机构不断提升软件资产安全程度

产品优势

多样化测试

内置安般自研的混合模糊测试算法,压力与高效并重鉴别工业软件种种安全性脆弱问题

接口丰富

不仅提供面向多种协议硬件适配口,也提供面向业务可裁剪的软件测试接口

灵活选配

可以根据业务状况和算力需求,灵活选择多种硬件设备产品,为用户提供开箱即用的产品

可扩展架构

系统采用可扩展架构,可支持更多的软件通讯协议以及接口

应用场景

智能驾驶系统

针对安全性要求较高的智能驾驶系统的协议软件,挖掘各类已知或未知的安全漏洞,提升系统整体的安全性

军工系统

对军工系统中的通讯协议软件进行智能模糊测试,用于检测被测系统相关协议的稳定性

互联网行业

能够有效地识别互联网服务和协议中的缺陷和漏洞,提升健壮性

安防行业

对企业所有安防产品进行网络协议安全性、健壮性、可靠性分析以及未知漏洞挖掘