Ansprechperson
Portrait Roman Kraus
Roman Kraus
Wiss. Mitarbeiter
Geschäftsbereich SQC
+49 30 3463-7212
Dieses Bild hat keinen alternativen Text.
istock/franckreporter

Wissenschaftler von Fraunhofer FOKUS erhalten Distinguished Paper Award

News vom 30. Apr. 2024

Roman Kraus und Martin Schneider aus dem Geschäftsbereich SQC sowie Hoang Lam Nguyen von der Humboldt-Universität zu Berlin haben auf dem International Workshop on Search-Based and Fuzz Testing (SBFT) den Distinguished Paper Award für ihre Arbeit zum Thema »Generator-based Fuzzing with Input Features« erhalten. Der Workshop fand im Rahmen der International Conference on Software Engineering (ICSE) vom 14.-15. April 2024 in Lissabon statt.

Testen ist eines der wichtigsten Mittel zur Qualitätssicherung von Systemen. Durch den frühzeitigen Einsatz von Testtechnologien lassen sich Fehler während des Entwicklungsprozesses schneller finden und Entwicklungskosten einsparen. Beim Fuzz-Testing wird das zu testende Programm mit einer großen Menge an Zufallsdaten konfrontiert und so versucht, es zum Absturz zu bringen. Auf diese Weise können Sicherheitslücken in der Software entdeckt werden.

Das Paper beschreibt einen Ansatz zur Identifikation und Regenerierung von Eigenschaften von Eingabedaten, um bestimmte Programmteile gezielt auszuführen. Dafür wird Pattern-Mining auf Modellen ausgeführt, welche die Eingaben mit Hilfe von Bäumen repräsentieren. Das Pattern-Mining soll Gemeinsamkeiten in Eingabedaten identifizieren, welche für die Ausführung anvisierter Programmteile notwendig sind. Die Generierung der Eigenschaften erfolgt über das Einfügen gelernter Teilbäume in neue Eingaben. Der präsentierte Ansatz zielt darauf ab, sowohl die Abdeckung des Programmcodes während des Testens zu erhöhen als auch zusätzliche Sicherheitslücken zu identifizieren.


Weiterführende Links: