論文の概要: State Machine Mutation-based Testing Framework for Wireless Communication Protocols
- arxiv url: http://arxiv.org/abs/2409.02905v2
- Date: Tue, 17 Sep 2024 17:12:03 GMT
- ステータス: 処理完了
- システム内更新日: 2024-09-18 21:19:40.182472
- Title: State Machine Mutation-based Testing Framework for Wireless Communication Protocols
- Title(参考訳): 無線通信プロトコルのための状態マシン変異に基づくテストフレームワーク
- Authors: Syed Md Mukit Rashid, Tianwei Wu, Kai Tu, Abdullah Al Ishtiaq, Ridwanul Hasan Tanvir, Yilu Dong, Omar Chowdhury, Syed Rafiul Hussain,
- Abstract要約: 本稿では,プロトコルステートマシンであるProteusを提案する。
Proteusは、有意義なだけでなく、望ましい性質に違反する確率の高いテストケースを生成することで、その予算意識を維持している。
影響を受けたベンダーは、5つのCVEを通じて14の脆弱性を認めている。
- 参考スコア(独自算出の注目度): 5.474028645545992
- License: http://creativecommons.org/licenses/by-nc-nd/4.0/
- Abstract: This paper proposes Proteus, a protocol state machine, property-guided, and budget-aware automated testing approach for discovering logical vulnerabilities in wireless protocol implementations. Proteus maintains its budget awareness by generating test cases (i.e., each being a sequence of protocol messages) that are not only meaningful (i.e., the test case mostly follows the desirable protocol flow except for some controlled deviations) but also have a high probability of violating the desirable properties. To demonstrate its effectiveness, we evaluated Proteus in two different protocol implementations, namely 4G LTE and BLE, across 23 consumer devices (11 for 4G LTE and 12 for BLE). Proteus discovered 25 unique issues, including 112 instances. Affected vendors have positively acknowledged 14 vulnerabilities through 5 CVEs.
- Abstract(参考訳): 本稿では,無線プロトコル実装における論理的脆弱性を発見するためのプロトコル状態マシンであるProteusを提案する。
Proteusは、有意義なテストケース(それぞれがプロトコルメッセージのシーケンスである)を生成することで、予算の意識を維持している(すなわち、テストケースは、いくつかの制御された逸脱を除いて、主に望ましいプロトコルフローに従う)が、望ましい性質に違反する確率も高い。
有効性を示すため,23のコンシューマデバイス(4G LTEで11,BLEで12)で,Proteusを2つの異なるプロトコル実装,すなわち4G LTEとBLEで評価した。
Proteusは112のインスタンスを含む25のユニークな問題を発見した。
影響を受けたベンダーは、5つのCVEを通じて14の脆弱性を認めている。
関連論文リスト
- Orthogonal-state-based Measurement Device Independent Quantum Communication [32.244698777387995]
本稿では,単一ベース,すなわちベルベースをeavesdropping検出のためのデコイキュービットとして用いた,測定デバイスに依存しない量子セキュア直接通信と量子対話の新しいプロトコルを提案する。
本プロトコルは,測定装置にリンクするセキュリティの抜け穴を閉じると同時に,安全なダイレクトメッセージ送信のための距離を効果的に倍にするため,基本的なリソースを活用している。
論文 参考訳(メタデータ) (2024-09-30T15:57:17Z) - DT-SIM: Property-Based Testing for MPC Security [2.0308771704846245]
プロパティベースのテストはセキュアプロトコルのセキュリティバグの検出に有効である。
セキュアマルチパーティ計算(MPC)を特に対象とする。
MPCプロトコルのビットレベル実装において,様々な欠陥を検出するテストを作成する。
論文 参考訳(メタデータ) (2024-03-08T02:02:24Z) - A Survey and Comparative Analysis of Security Properties of CAN Authentication Protocols [92.81385447582882]
コントロールエリアネットワーク(CAN)バスは車内通信を本質的に安全でないものにしている。
本稿では,CANバスにおける15の認証プロトコルをレビューし,比較する。
実装の容易性に寄与する本質的な運用基準に基づくプロトコルの評価を行う。
論文 参考訳(メタデータ) (2024-01-19T14:52:04Z) - Experimental Implementation of A Quantum Zero-Knowledge Proof for User
Authentication [0.39845810840390733]
アイデンティティ認証のための新しい対話型量子ゼロ知識プロトコルを提案し、実証した。
プロトコル設計は、事前共有された秘密を知っている検証者及び証明者を含み、証明の受理又は拒否は量子ビット誤り率によって決定される。
論文 参考訳(メタデータ) (2024-01-17T19:00:00Z) - Making Existing Quantum Position Verification Protocols Secure Against
Arbitrary Transmission Loss [0.889974344676093]
量子位置検証(QPV)プロトコルでは、比較的小さな損失率でさえセキュリティを損なう可能性がある。
我々は、QPVプロトコルの通常の構造を変更し、この修正によって、検証者間の通信損失がセキュリティに無関係であることを証明した。
本稿では,必要な光子の存在検出の実装の可能性を示し,QPVにおけるすべての主要な実用的課題を解決するプロトコルであるc-$mathrmQPV_mathrmBB84fを提案する。
論文 参考訳(メタデータ) (2023-12-19T21:38:10Z) - Tamper-Evident Pairing [55.2480439325792]
Tamper-Evident Pairing (TEP)はPush-ButtonConfiguration (PBC)標準の改良である。
TEP は Tamper-Evident Announcement (TEA) に依存しており、相手が送信されたメッセージを検出せずに改ざんしたり、メッセージが送信された事実を隠蔽したりすることを保証している。
本稿では,その動作を理解するために必要なすべての情報を含む,TEPプロトコルの概要について概説する。
論文 参考訳(メタデータ) (2023-11-24T18:54:00Z) - An Efficient and Secure Arbitrary N-Party Quantum Key Agreement Protocol
Using Bell States [16.277401577186605]
ベル状態とベル測定を用いた2つの量子鍵合意プロトコルが最近Shuklaらによって提案された。
Zhu氏らは、いくつかのセキュリティ欠陥があることを指摘し、改善されたバージョンを提案した。
本研究は,量子鍵契約の正当性,セキュリティ,プライバシ,公正性を保証できるプロトコルであることを示す。
論文 参考訳(メタデータ) (2023-09-22T09:02:18Z) - Practical Phase-Coding Side-Channel-Secure Quantum Key Distribution [8.464021993320305]
位相符号化サイドチャネルセキュアチャネル(PC-SCS)プロトコルと呼ばれる新しいQKDプロトコルを提案する。
新しいプロトコルのコヒーレント攻撃に対する有限鍵セキュリティ解析が与えられる。
PC-SCSプロトコルにより300kmの伝送距離を実現することができる。
論文 参考訳(メタデータ) (2023-05-23T09:34:47Z) - Unbalanced-basis-misalignment tolerant measurement-device-independent
quantum key distribution [22.419105320267523]
測定デバイスに依存しない量子鍵分布(MDIQKD)は、検出側の全ての攻撃に対して物理的に免疫があるため、革命的なプロトコルである。
一部のプロトコルは、実際のセキュリティを維持するためにエンコードシステムの前提の一部を解放するが、性能は劇的に低下する。
本稿では,不都合な変調エラーやゆらぎに対処するために,符号化システムの知識を少なくするMDIQKDプロトコルを提案する。
論文 参考訳(メタデータ) (2021-08-27T02:16:20Z) - Fault-tolerant parity readout on a shuttling-based trapped-ion quantum
computer [64.47265213752996]
耐故障性ウェイト4パリティチェック測定方式を実験的に実証した。
フラグ条件パリティ測定の単発忠実度は93.2(2)%である。
このスキームは、安定化器量子誤り訂正プロトコルの幅広いクラスにおいて必須な構成要素である。
論文 参考訳(メタデータ) (2021-07-13T20:08:04Z) - Round-robin differential phase-time-shifting protocol for quantum key
distribution: theory and experiment [58.03659958248968]
量子鍵分布(QKD)は、遠隔者間で共通の暗号鍵の確立を可能にする。
近年,信号の乱れの監視を回避できるQKDプロトコルが提案され,初期の実験で実証されている。
我々は,ラウンドロビン差動位相シフトプロトコルのセキュリティ証明を,集団攻撃シナリオにおいて導出する。
その結果,RRDPTSプロトコルは高い量子ビット誤り率の条件下で,RDPSと比較して高い秘密鍵レートが得られることがわかった。
論文 参考訳(メタデータ) (2021-03-15T15:20:09Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。