Una encuesta sobre el desarrollo de técnicas de fuzzing de protocolos de red
Autores: Zhang, Zhaowei; Zhang, Hongzheng; Zhao, Jinjing; Yin, Yanfei
Idioma: Inglés
Editor: MDPI
Año: 2023
Acceso abierto
Artículo científico
2023
Una encuesta sobre el desarrollo de técnicas de fuzzing de protocolos de red
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Protocolos de red
Problemas de seguridad
Fuzzing de protocolo de red
Fallos de diseño
Vulnerabilidades de implementación
Generación de casos de prueba
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 40
Citaciones: Sin citaciones
Los protocolos de red, como las reglas de comunicación entre dispositivos de red informática, son la base para el funcionamiento normal de las redes. Sin embargo, los problemas de seguridad derivados de fallas de diseño y vulnerabilidades de implementación en los protocolos de red plantean riesgos significativos para las operaciones y la seguridad de la red. El fuzzing de protocolos de red es una técnica efectiva para descubrir y mitigar fallas de seguridad en los protocolos de red. Ofrece ventajas incomparables en comparación con otras técnicas de análisis de seguridad gracias al requisito mínimo de conocimiento previo del objetivo y a la baja complejidad de implementación. Sin embargo, la aleatoriedad en la generación de casos de prueba, la cobertura de pruebas incontrolable y la eficiencia de pruebas inestable introducen desafíos para garantizar la controlabilidad del proceso de prueba y los resultados. Con el fin de examinar exhaustivamente el desarrollo de las técnicas de fuzzing de protocolos de red y analizar sus ventajas y problemas existentes, en este documento, categorizamos y resumimos el fuzzing de protocolos y sus técnicas relacionadas basadas en los métodos de generación de casos de prueba y condiciones de prueba. Específicamente, revisamos la trayectoria de desarrollo y los patrones de estas técnicas en las últimas dos décadas según el orden cronológico. Basándonos en este análisis, también predecimos las futuras direcciones de las técnicas de fuzzing.
Descripción
Los protocolos de red, como las reglas de comunicación entre dispositivos de red informática, son la base para el funcionamiento normal de las redes. Sin embargo, los problemas de seguridad derivados de fallas de diseño y vulnerabilidades de implementación en los protocolos de red plantean riesgos significativos para las operaciones y la seguridad de la red. El fuzzing de protocolos de red es una técnica efectiva para descubrir y mitigar fallas de seguridad en los protocolos de red. Ofrece ventajas incomparables en comparación con otras técnicas de análisis de seguridad gracias al requisito mínimo de conocimiento previo del objetivo y a la baja complejidad de implementación. Sin embargo, la aleatoriedad en la generación de casos de prueba, la cobertura de pruebas incontrolable y la eficiencia de pruebas inestable introducen desafíos para garantizar la controlabilidad del proceso de prueba y los resultados. Con el fin de examinar exhaustivamente el desarrollo de las técnicas de fuzzing de protocolos de red y analizar sus ventajas y problemas existentes, en este documento, categorizamos y resumimos el fuzzing de protocolos y sus técnicas relacionadas basadas en los métodos de generación de casos de prueba y condiciones de prueba. Específicamente, revisamos la trayectoria de desarrollo y los patrones de estas técnicas en las últimas dos décadas según el orden cronológico. Basándonos en este análisis, también predecimos las futuras direcciones de las técnicas de fuzzing.