#crypto

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Gabriel Karl Gegenhuber, Florian Holzbauer, Philipp É. Frenzel, Edgar R. Weippl, Adrian Dabrowski

该论文研究了商业VoWiFi(无线VoIP)部署中的密钥交换过程。VoWiFi允许通过WiFi拨打和接听电话,但用户设备与核心网络之间需要建立安全通道。论文分析了多家移动运营商的实际VoWiFi实现,发现其密钥交换(Diffie-Hellman)过程存在多处安全隐患。具体而言,作者通过被动嗅探和主动分析,发现了以下问题:(1)部分运营商使用了弱DH参数(如512位素数);(2)证书验证不严格,允许中间人攻击;(3)一些实现中可提取预共享密钥。作者通过构造攻击场景,证明了这些漏洞可导致会话密钥被破解,从而窃听通话内容或伪造计费信息。论文还讨论了现有标准的不足之处,并提出了改进建议。该研究对理解电信级WiFi通话的安全性具有重要意义,也暴露了商用VoWiFi部署中普遍存在的密码学实现缺陷。

💡 推荐理由: VoWiFi已广泛部署,但用户通话隐私依赖于密钥交换安全。本文揭示多家运营商的实现存在致命缺陷,可导致通话被窃听或篡改,直接威胁用户隐私和计费系统。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Polina Kozyreva, Endadul Hoque

该论文研究了如何利用大语言模型(LLM)辅助二进制协议实现的一致性测试,以PKCS#1 v1.5签名验证标准为例。PKCS#1 v1.5是一种广泛部署的TLV编码标准,其实现需要同时满足结构和语义约束。传统随机测试和简单变异难以探索协议的有意义行为,而专用一致性测试工具需要深厚的协议知识和大量手动工作。本文提出结合语法级变异与LLM代码合成的方法,评估其在规范一致性测试中的通用性。实验使用了Morpheus(形式化验证的测试预言)作为基准,对48个密码库实现进行测试。结果显示,该方法成功复现了Morpheus先前发现的13个非平凡规范违规类别中的10个,包括全部5个签名伪造类别,并发现1个之前未报告的不一致。然而,LLM幻觉是限制有效性的主要因素(82.5%的生成脚本存在幻觉),而非变异策略本身。论文识别出五种不同的幻觉类型,并发现其分布在不同变异类别中系统性地变化:结构变异的实现保真度为13.3%,而约束变异正确率为30.3%但被忽略率最高(8.1%)。这些发现揭示了操作可靠性(99.8%)与语义保真度(17.5%)之间的显著差距,为在规范驱动测试中何时可以信任基于LLM的代码合成提供了可行指导。

💡 推荐理由: 该研究首次定量评估了LLM在规范一致性测试中的实际能力与局限,揭示了操作可靠性与语义保真度之间的巨大鸿沟,对安全测试自动化工具的开发具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)