SADT

计算机科学 实施 证书 语法 抽象语法树 传输层安全 语义学(计算机科学) 测试用例 程序设计语言 计算机安全 理论计算机科学 人工智能 加密 机器学习 回归分析
作者
Lili Quan,Qianyu Guo,Hongxu Chen,Xiaofei Xie,Xiaohong Li,Yang Liu,Jing Hu
标识
DOI:10.1145/3324884.3416552
摘要

The security assurance of SSL/TLS critically depends on the correct validation of X.509 certificates. Therefore, it is important to check whether a certificate is correctly validated by the SSL/TLS implementations. Although differential testing has been proven to be effective in finding semantic bugs, it still suffers from the following limitations: (1) The syntax of test cases cannot be correctly guaranteed. (2) Current test cases are not diverse enough to cover more implementation behaviours. This paper tackles these problems by introducing SADT, a novel syntax-aware differential testing framework for evaluating the certificate validation process in SSL/TLS implementations. We first propose a tree-based mutation strategy to ensure that the generated certificates are syntactically correct, and then diversify the certificates by sharing interesting test cases among all target SSL/TLS implementations. Such generated certificates are more likely to trigger discrepancies among SSL/TLS implementations, which may indicate some potential bugs.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
小杨完成签到,获得积分10
1秒前
2秒前
L_MD完成签到,获得积分10
3秒前
6秒前
kkk发布了新的文献求助10
7秒前
王提发布了新的文献求助10
7秒前
哈哈完成签到 ,获得积分10
8秒前
9秒前
世界尽头完成签到 ,获得积分0
11秒前
香蕉觅云应助搞怪盼望采纳,获得10
12秒前
Sky我的小清新完成签到,获得积分20
13秒前
16秒前
20秒前
勤劳尔丝完成签到 ,获得积分10
22秒前
23秒前
23秒前
rebeycca完成签到,获得积分10
25秒前
xiaofutongxue发布了新的文献求助10
27秒前
27秒前
28秒前
29秒前
大朗完成签到,获得积分10
31秒前
31秒前
福蝶发布了新的文献求助10
31秒前
cxx完成签到 ,获得积分10
33秒前
小二郎应助仔wang采纳,获得10
33秒前
34秒前
34秒前
侯天宇发布了新的文献求助10
37秒前
啦啦啦发布了新的文献求助10
37秒前
嗯哼举报高高的元容求助涉嫌违规
38秒前
jioujg发布了新的文献求助10
39秒前
39秒前
41秒前
尽如完成签到,获得积分10
41秒前
无花果应助侯天宇采纳,获得10
43秒前
三徙教完成签到,获得积分10
43秒前
45秒前
46秒前
深情安青应助小水泥采纳,获得10
46秒前
高分求助中
Becoming: An Introduction to Jung's Concept of Individuation 600
Ore genesis in the Zambian Copperbelt with particular reference to the northern sector of the Chambishi basin 500
A new species of Coccus (Homoptera: Coccoidea) from Malawi 500
A new species of Velataspis (Hemiptera Coccoidea Diaspididae) from tea in Assam 500
PraxisRatgeber: Mantiden: Faszinierende Lauerjäger 500
Die Gottesanbeterin: Mantis religiosa: 656 400
Mantiden: Faszinierende Lauerjäger Faszinierende Lauerjäger 400
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 催化作用 物理化学 免疫学 量子力学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 3165402
求助须知:如何正确求助?哪些是违规求助? 2816499
关于积分的说明 7912856
捐赠科研通 2476071
什么是DOI,文献DOI怎么找? 1318651
科研通“疑难数据库(出版商)”最低求助积分说明 632179
版权声明 602388