利用状态机学习识别 Windows 操作系统 TLS 实现中的缺陷与漏洞
网络与互联网体系结构
2019-02-21 v1 密码学与安全
机器学习
摘要
TLS 协议是安全互联网通信的重要组成部分。过去已识别出许多针对该协议的攻击。这些攻击多因协议实现中的缺陷所致。缺陷源于程序员对程序逻辑的设计与实现不当。SChannel 是广泛使用的 TLS 实现之一,自 Windows 操作系统问世即被采用。我们使用协议状态模糊测试来识别各版本 SChannel 协议状态机中的脆弱及非预期状态转移。利用该技术对客户端与服务器组件进行了透彻分析,并在实现中发现多种缺陷。在特定环境下利用这些缺陷可能导致严重攻击,破坏安全通信。本文中,我们分析 SChannel 库 TLS 协议实现的状态机模型,并描述利用协议状态模糊测试发现的这些模型中的弱点与设计缺陷。
引用
@article{arxiv.1902.07471,
title = {Identification of Bugs and Vulnerabilities in TLS Implementation for Windows Operating System Using State Machine Learning},
author = {Tarun Yadav and Koustav Sadhukhan},
journal= {arXiv preprint arXiv:1902.07471},
year = {2019}
}
备注
9 pages, 8 figures, 1 table