SADT

计算机科学 实施 证书 语法 抽象语法树 传输层安全 语义学(计算机科学) 测试用例 程序设计语言 计算机安全 理论计算机科学 人工智能 加密 机器学习 回归分析
作者
Lili Quan,Qianyu Guo,Hongxu Chen,Xiaofei Xie,Xiaohong Li,Yang Liu,Jing Hu
标识
DOI:10.1145/3324884.3416552
摘要

The security assurance of SSL/TLS critically depends on the correct validation of X.509 certificates. Therefore, it is important to check whether a certificate is correctly validated by the SSL/TLS implementations. Although differential testing has been proven to be effective in finding semantic bugs, it still suffers from the following limitations: (1) The syntax of test cases cannot be correctly guaranteed. (2) Current test cases are not diverse enough to cover more implementation behaviours. This paper tackles these problems by introducing SADT, a novel syntax-aware differential testing framework for evaluating the certificate validation process in SSL/TLS implementations. We first propose a tree-based mutation strategy to ensure that the generated certificates are syntactically correct, and then diversify the certificates by sharing interesting test cases among all target SSL/TLS implementations. Such generated certificates are more likely to trigger discrepancies among SSL/TLS implementations, which may indicate some potential bugs.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
研友_LMBAXn完成签到,获得积分10
3秒前
白昼の月完成签到 ,获得积分0
4秒前
量子星尘发布了新的文献求助10
5秒前
林利芳完成签到 ,获得积分0
7秒前
12秒前
13秒前
猪猪hero发布了新的文献求助30
19秒前
xuxu完成签到 ,获得积分10
22秒前
邺城寒水完成签到 ,获得积分10
24秒前
直率的醉冬完成签到,获得积分10
26秒前
淡淡依霜完成签到 ,获得积分10
26秒前
32秒前
量子星尘发布了新的文献求助10
32秒前
zhangj696完成签到,获得积分10
34秒前
tszjw168完成签到 ,获得积分0
37秒前
默11完成签到 ,获得积分10
38秒前
白华苍松发布了新的文献求助10
38秒前
悠米爱吃图奇完成签到 ,获得积分10
41秒前
pangminmin完成签到,获得积分10
42秒前
生动飞凤完成签到 ,获得积分10
46秒前
量子星尘发布了新的文献求助10
48秒前
未完成完成签到,获得积分10
51秒前
甘sir完成签到 ,获得积分10
52秒前
w0r1d完成签到 ,获得积分10
53秒前
王蕊完成签到,获得积分10
56秒前
风趣的冬卉完成签到 ,获得积分10
56秒前
慕青应助幸福的元蝶采纳,获得10
58秒前
zx完成签到 ,获得积分10
1分钟前
王伟轩应助羽化成仙采纳,获得20
1分钟前
changjun完成签到,获得积分10
1分钟前
喜悦的香之完成签到 ,获得积分10
1分钟前
勤qin完成签到 ,获得积分10
1分钟前
1分钟前
任性铅笔完成签到 ,获得积分10
1分钟前
Alger完成签到,获得积分10
1分钟前
1分钟前
量子星尘发布了新的文献求助10
1分钟前
pengyh8完成签到 ,获得积分10
1分钟前
橙子完成签到 ,获得积分10
1分钟前
欣喜的香菱完成签到 ,获得积分10
1分钟前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Aerospace Standards Index - 2026 ASIN2026 3000
Polymorphism and polytypism in crystals 1000
Signals, Systems, and Signal Processing 610
Discrete-Time Signals and Systems 610
Research Methods for Business: A Skill Building Approach, 9th Edition 500
Social Work and Social Welfare: An Invitation(7th Edition) 410
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 纳米技术 有机化学 物理 生物化学 化学工程 计算机科学 复合材料 内科学 催化作用 光电子学 物理化学 电极 冶金 遗传学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 6051303
求助须知:如何正确求助?哪些是违规求助? 7858654
关于积分的说明 16267597
捐赠科研通 5196340
什么是DOI,文献DOI怎么找? 2780593
邀请新用户注册赠送积分活动 1763534
关于科研通互助平台的介绍 1645537