中文

利用状态机学习识别 Windows 操作系统 TLS 实现中的缺陷与漏洞

网络与互联网体系结构 2019-02-21 v1 密码学与安全 机器学习

摘要

TLS 协议是安全互联网通信的重要组成部分。过去已识别出许多针对该协议的攻击。这些攻击多因协议实现中的缺陷所致。缺陷源于程序员对程序逻辑的设计与实现不当。SChannel 是广泛使用的 TLS 实现之一,自 Windows 操作系统问世即被采用。我们使用协议状态模糊测试来识别各版本 SChannel 协议状态机中的脆弱及非预期状态转移。利用该技术对客户端与服务器组件进行了透彻分析,并在实现中发现多种缺陷。在特定环境下利用这些缺陷可能导致严重攻击,破坏安全通信。本文中,我们分析 SChannel 库 TLS 协议实现的状态机模型,并描述利用协议状态模糊测试发现的这些模型中的弱点与设计缺陷。

关键词

引用

@article{arxiv.1902.07471,
  title  = {Identification of Bugs and Vulnerabilities in TLS Implementation for Windows Operating System Using State Machine Learning},
  author = {Tarun Yadav and Koustav Sadhukhan},
  journal= {arXiv preprint arXiv:1902.07471},
  year   = {2019}
}

备注

9 pages, 8 figures, 1 table