基于互操作性的符号执行测试QUIC实现
软件工程
2018-11-30 v1
摘要
对QUIC等网络协议进行标准化的主要原因是为了确保各实现之间的互操作性,这是一项具有挑战性的任务。目前使用手动测试来检验现有不同实现的互操作性,但鉴于网络协议的复杂性,很难覆盖所有可能的边界情况。最先进的自动化软件测试技术,如符号执行(SymEx),已证明自身能够分析复杂的现实世界软件并发现难以检测的漏洞。我们提出一种基于SymEx的方法来发现QUIC实现中的互操作性问题,并通过分析picoquic与QUANT互操作性的案例研究探讨其价值。我们发现,虽然SymEx能够分析不同实现之间的深层交互并揭示若干漏洞,但为实现高效的互操作性测试,实现需提供关于其当前协议状态的额外信息。
引用
@article{arxiv.1811.12099,
title = {Interoperability-Guided Testing of QUIC Implementations using Symbolic Execution},
author = {Felix Rath and Daniel Schemmel and Klaus Wehrle},
journal= {arXiv preprint arXiv:1811.12099},
year = {2018}
}
备注
6 pages