中文

基于状态机变异的无线通信协议测试框架

密码学与安全 2024-10-04 v4

摘要

本文提出了Proteus,一种基于协议状态机、属性引导且预算感知的自动化测试方法,用于发现无线协议实现中的逻辑漏洞。Proteus通过生成不仅具有意义(即测试用例大部分遵循期望的协议流,仅有部分受控偏差)而且具有高概率违反期望属性的测试用例(即每个测试用例为一串协议消息),来保持其预算感知能力。为了证明其有效性,我们在两种不同的协议实现(即4G LTE和BLE)的23款消费级设备(11款用于4G LTE,12款用于BLE)上对Proteus进行了评估。Proteus发现了25个独特问题,共计112个实例。受影响的供应商通过5个CVE积极确认了14个漏洞。

关键词

引用

@article{arxiv.2409.02905,
  title  = {State Machine Mutation-based Testing Framework for Wireless Communication Protocols},
  author = {Syed Md Mukit Rashid and Tianwei Wu and Kai Tu and Abdullah Al Ishtiaq and Ridwanul Hasan Tanvir and Yilu Dong and Omar Chowdhury and Syed Rafiul Hussain},
  journal= {arXiv preprint arXiv:2409.02905},
  year   = {2024}
}

备注

Accepted to ACM CCS 2024