CovFUZZ:面向 4G 与 5G 协议的基于覆盖率的模糊测试器
密码学与安全
2024-10-29 v1
摘要
4G 和 5G 代表了当前数十亿用户日常用于各种应用的蜂窝通信标准。因此,确保 4G 和 5G 网络实现的安全性至关重要。本文引入了一个自动化模糊测试框架,旨在测试 4G 和 5G 附着过程实现的安全性。我们的框架为 4G 的上行和下行模糊测试以及 5G 的下行模糊测试提供了综合解决方案,同时支持除物理层之外所有层的模糊测试。为引导模糊测试过程,我们引入了一种新算法,该算法为数据包字段分配概率,并根据来自被测设备(DUT)的覆盖率信息调整这些概率。对于无法获取 DUT 覆盖率信息的情况,我们提出了一种新方法来对其进行估计。在评估我们的框架时,我们首先进行随机模糊测试实验,其中变异概率在整个模糊测试过程中保持固定,并深入探讨了应如何选择这些概率以优化随机模糊测试器从而获得最佳覆盖率。接下来,我们通过对开源 4G 协议栈实例进行模糊测试,评估了所提出的基于覆盖率的算法的效率,并表明由我们算法引导的模糊测试器在 DUT 代码覆盖率方面优于优化后的随机模糊测试器。此外,我们在 12 台商用现货(COTS)设备上进行了模糊测试。我们总共在 10 台 COTS 设备和所有 srsRAN 4G 实例中发现了漏洞。
引用
@article{arxiv.2410.20958,
title = {CovFUZZ: Coverage-based fuzzer for 4G&5G protocols},
author = {Ilja Siroš and Dave Singelée and Bart Preneel},
journal= {arXiv preprint arXiv:2410.20958},
year = {2024}
}