Details

Title Поиск уязвимостей в реализациях сетевых протоколов семейства IPsec с использованием инструментов динамического анализа: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_03 «Безопасность компьютерных систем»
Creators Веретенникова Анастасия Александровна
Scientific adviser Жуковский Евгений Владимирович
Organization Санкт-Петербургский политехнический университет Петра Великого. Институт кибербезопасности и защиты информации
Imprint Санкт-Петербург, 2022
Collection Выпускные квалификационные работы ; Общая коллекция
Subjects фаззинг ; поиск уязвимостей ; linux ; динамический анализ ; IPsec ; IKE ; fuzzing ; vulnerability scanning ; dynamic analysis
Document type Bachelor graduation qualification work
File type PDF
Language Russian
Level of education Bachelor
Speciality code (FGOS) 10.03.01
Speciality group (FGOS) 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2022/vr/vr22-711
Rights Доступ по паролю из сети Интернет (чтение)
Record key ru\spstu\vkr\16762
Record create date 7/27/2022

Allowed Actions

Action 'Read' will be available if you login or access site from another network

Group Anonymous
Network Internet

Тема выпускной квалификационной работы: «Поиск уязвимостей в реализациях сетевых протоколов семейства IPsec с использованием инструментов динамического анализа».Целью работы является увеличение покрытия кода при фаззинг-тестировании протокола IKE путем модификации существующей системы фаззинг-тестирования данного протокола. Предметом исследования являются методы и алгоритмы фаззинг-тестирования. Объектом исследования являются полные современные реализации протокола IPsec с поддержкой расширений для ядер Linux. Задачи, решаемые в ходе исследования:Изучение основных существующих подходов и средств поиска уязвимостей в программном обеспечении.Анализ особенностей проведения фаззинг-тестирования протокола IKE и формирование требований к системе проведения анализа. Разработка способа увеличения покрытия кода программы за счет применения генератора.Построение системы фаззинг-тестирования протокола IKE с применением предложенных улучшений.В ходе работы было проведено изменение существующей системы фаззинг-тестирования протокола IKE, также были проанализированы современные разновидности фаззинг-тестирования. В результате работы было разработано средство генерации конфигурационных файлов инициатора взаимодействия IKE-обмена, работающее в определенной системе фаззинга, также было проведено обоснование эффективности разработанного средства. Полученные результаты могут быть использованы в дальнейших модификациях и дополнениях систем фаззинг-тестирования как протоколов безопасности из семейства IPsec, так и для реализаций других сетевых протоколов.

The topic of the graduate qualification work is «Searching for vulnerabilities in implementations of network protocols of the IPsec family using dynamic analysis tools».The purpose of the study is increase the code coverage during fuzzing testing of the IKE protocol by modifying the existing fuzzing testing system for this protocol. The subject of the work is the methods and algorithms of fuzzing testing. The object of the research is complete modern implementations of the IPsec protocol with support for extensions for Linux kernels. The research set the following goals:Study of the main existing approaches and tools for finding vulnerabilities in software.Analysis of the features of fuzzing testing of the IKE protocol and the formation of requirements for the analysis system.Development of a way to increase the coverage of the program code through the use of a generator.Building a fuzzing testing system for the IKE protocol using the proposed improvements.In the course of the work, a change was made to the existing system for fuzzing testing of the IKE protocol, and modern varieties of fuzzing testing were also analyzed.As a result of the work, a tool was developed for generating configuration files for the initiator of the IKE exchange interaction, which works in a certain fuzzing system, and a rationale for the effectiveness of the developed tool was also carried out.The results obtained can be used in further modifications and additions to fuzzing testing systems for both security protocols from the IPsec family and for implementations of other network protocols.

Network User group Action
ILC SPbPU Local Network All
Read
Internet Authorized users SPbPU
Read
Internet Anonymous

Access count: 17 
Last 30 days: 0

Detailed usage statistics