标题
  • 标题
  • 作者
  • 关键词

PDF阅读器字体解析引擎的测试方法

2018-03-15分类号:TP391.12

【作者】赵刚  于悦  黄敏桓  王玉迎  王嘉捷  孙晓霞  
【部门】信息系统安全技术国家重点实验室  北京邮电大学计算机学院  中国信息安全测评中心  
【摘要】PDF文档具有良好的移植性且应用广泛,常被用作恶意代码的载体。PDF文档具有严格的格式校验,对结构复杂的PDF阅读器进行模糊测试时,传统随机模糊测试效率较低。现有基于文件格式的灰盒模糊测试,由于模型描述语言能力不足,难以针对某种文件格式构建统一的数据模型。该文针对PDF阅读器字体解析引擎提出一种批量化构造测试用例的方法。通过对字体文件重构和添加辅助信息方式,构造格式统一的测试用例,对TrueType格式文件构造统一数据模型。在此基础上,开发了模糊测试工具并对20余款PDF阅读器进行了测试,触发了大量崩溃。
【关键词】PDF阅读器  模糊测试  测试用例构造  TrueType字体
【基金】
【所属期刊栏目】清华大学学报(自然科学版)
文献传递