Детальная информация

Название: Поиск уязвимостей в реализациях сетевых протоколов семейства IPsec с использованием инструментов динамического анализа: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_03 «Безопасность компьютерных систем»
Авторы: Веретенникова Анастасия Александровна
Научный руководитель: Жуковский Евгений Владимирович
Организация: Санкт-Петербургский политехнический университет Петра Великого. Институт кибербезопасности и защиты информации
Выходные сведения: Санкт-Петербург, 2022
Коллекция: Выпускные квалификационные работы; Общая коллекция
Тематика: фаззинг; поиск уязвимостей; linux; динамический анализ; IPsec; IKE; fuzzing; vulnerability scanning; dynamic analysis
Тип документа: Выпускная квалификационная работа бакалавра
Тип файла: PDF
Язык: Русский
Уровень высшего образования: Бакалавриат
Код специальности ФГОС: 10.03.01
Группа специальностей ФГОС: 100000 - Информационная безопасность
DOI: 10.18720/SPBPU/3/2022/vr/vr22-711
Права доступа: Доступ по паролю из сети Интернет (чтение)
Ключ записи: ru\spstu\vkr\16762

Разрешенные действия:

Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа: Анонимные пользователи

Сеть: Интернет

Аннотация

Тема выпускной квалификационной работы: «Поиск уязвимостей в реализациях сетевых протоколов семейства IPsec с использованием инструментов динамического анализа».Целью работы является увеличение покрытия кода при фаззинг-тестировании протокола IKE путем модификации существующей системы фаззинг-тестирования данного протокола. Предметом исследования являются методы и алгоритмы фаззинг-тестирования. Объектом исследования являются полные современные реализации протокола IPsec с поддержкой расширений для ядер Linux. Задачи, решаемые в ходе исследования:Изучение основных существующих подходов и средств поиска уязвимостей в программном обеспечении.Анализ особенностей проведения фаззинг-тестирования протокола IKE и формирование требований к системе проведения анализа. Разработка способа увеличения покрытия кода программы за счет применения генератора.Построение системы фаззинг-тестирования протокола IKE с применением предложенных улучшений.В ходе работы было проведено изменение существующей системы фаззинг-тестирования протокола IKE, также были проанализированы современные разновидности фаззинг-тестирования. В результате работы было разработано средство генерации конфигурационных файлов инициатора взаимодействия IKE-обмена, работающее в определенной системе фаззинга, также было проведено обоснование эффективности разработанного средства. Полученные результаты могут быть использованы в дальнейших модификациях и дополнениях систем фаззинг-тестирования как протоколов безопасности из семейства IPsec, так и для реализаций других сетевых протоколов.

The topic of the graduate qualification work is «Searching for vulnerabilities in implementations of network protocols of the IPsec family using dynamic analysis tools».The purpose of the study is increase the code coverage during fuzzing testing of the IKE protocol by modifying the existing fuzzing testing system for this protocol. The subject of the work is the methods and algorithms of fuzzing testing. The object of the research is complete modern implementations of the IPsec protocol with support for extensions for Linux kernels. The research set the following goals:Study of the main existing approaches and tools for finding vulnerabilities in software.Analysis of the features of fuzzing testing of the IKE protocol and the formation of requirements for the analysis system.Development of a way to increase the coverage of the program code through the use of a generator.Building a fuzzing testing system for the IKE protocol using the proposed improvements.In the course of the work, a change was made to the existing system for fuzzing testing of the IKE protocol, and modern varieties of fuzzing testing were also analyzed.As a result of the work, a tool was developed for generating configuration files for the initiator of the IKE exchange interaction, which works in a certain fuzzing system, and a rationale for the effectiveness of the developed tool was also carried out.The results obtained can be used in further modifications and additions to fuzzing testing systems for both security protocols from the IPsec family and for implementations of other network protocols.

Права на использование объекта хранения

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все Прочитать
Интернет Авторизованные пользователи СПбПУ Прочитать
-> Интернет Анонимные пользователи

Статистика использования

stat Количество обращений: 14
За последние 30 дней: 0
Подробная статистика