基于状态机变异的无线通信协议测试框架
密码学与安全
2024-10-04 v4
摘要
本文提出了Proteus,一种基于协议状态机、属性引导且预算感知的自动化测试方法,用于发现无线协议实现中的逻辑漏洞。Proteus通过生成不仅具有意义(即测试用例大部分遵循期望的协议流,仅有部分受控偏差)而且具有高概率违反期望属性的测试用例(即每个测试用例为一串协议消息),来保持其预算感知能力。为了证明其有效性,我们在两种不同的协议实现(即4G LTE和BLE)的23款消费级设备(11款用于4G LTE,12款用于BLE)上对Proteus进行了评估。Proteus发现了25个独特问题,共计112个实例。受影响的供应商通过5个CVE积极确认了14个漏洞。
引用
@article{arxiv.2409.02905,
title = {State Machine Mutation-based Testing Framework for Wireless Communication Protocols},
author = {Syed Md Mukit Rashid and Tianwei Wu and Kai Tu and Abdullah Al Ishtiaq and Ridwanul Hasan Tanvir and Yilu Dong and Omar Chowdhury and Syed Rafiul Hussain},
journal= {arXiv preprint arXiv:2409.02905},
year = {2024}
}
备注
Accepted to ACM CCS 2024