中文

针对安全设备与安全 API 的自适应漏洞利用生成

密码学与安全 2024-10-03 v1

摘要

Proof-of-concept 漏洞利用有助于确证软件漏洞并向非专家传达攻击。但漏洞利用可能具有特定配置,例如在安全 API 中,key 是为服务于特定应用和企业的 API 设置的。本文我们展示如何使用形式化方法自动推导出针对安全 API 的 Proof-of-concept 漏洞利用。我们将流行的协议验证器 ProVerif 扩展为一种语言无关的模板机制。通过附加到模型步骤中的程序片段,我们可以将 ProVerif 通常自动发现的攻击轨迹转化为程序。该方法通用、灵活且便利。我们演示了其用于 W3C Web Cryptography API、PKCS#11 以及 YubiHSM2,提供了后者的第一个形式化模型。

关键词

引用

@article{arxiv.2410.01568,
  title  = {Adaptive Exploit Generation against Security Devices and Security APIs},
  author = {Robert Künnemann and Julian Biehl},
  journal= {arXiv preprint arXiv:2410.01568},
  year   = {2024}
}