中文

Hyperfuzzing:使用灰盒模糊器的黑盒安全超测试

软件工程 2025-01-27 v1 密码学与安全

摘要

信息泄露是一类可能导致严重后果的错误。然而与其他错误不同,它在软件测试过程中很少被显式考虑。LeakFuzzer 通过使用非干涉安全属性(noninterference security property)与安全流策略作为判定 oracle,推进了当前技术水平。由于该工具扩展了前沿模糊器 AFL++,LeakFuzzer 继承了 AFL++ 的可扩展性、自动化输入生成、高覆盖率和低开发者干预等优势。该工具能检测普通模糊器可检测的同种错误,此外还能检测安全信息流策略的违例。我们在 10 个包含已知信息泄露的多样化 C 和 C++ 基准上评估了 LeakFuzzer,其规模从仅 80 行到超过 90 万行代码不等。其中七个来自真实世界 CVE,包括 Heartbleed 和近期 PostgreSQL 中的一个错误。给定 20 次 24 小时运行,LeakFuzzer 能找到被测系统(SUT)中 100% 的泄露,而使用 CBMC 模型检测器和辅以不同 sanitizer 的 AFL++ 等现有技术最多只能找到 40%。

关键词

引用

@article{arxiv.2308.09081,
  title  = {Hyperfuzzing: black-box security hypertesting with a grey-box fuzzer},
  author = {Daniel Blackwell and Ingolf Becker and David Clark},
  journal= {arXiv preprint arXiv:2308.09081},
  year   = {2025}
}

备注

11 pages, 4 figures