Fuzzing para o Protocolo TLS: estado da arte e comparação de fuzzers existentes (2023)
- Authors:
- USP affiliated authors: SIMPLICIO JUNIOR, MARCOS ANTONIO - EP ; ALBERTINI, BRUNO DE CARVALHO - EP ; BATISTA, DANIEL MACEDO - IME ; VELOZO, FILIPE TRESSMANN - IME ; FERREIRA, THIAGO DUVANEL - IME ; PACHECO, EDUARDO FIGUEREDO - IME ; ALVES, RENAN CERQUEIRA AFONSO - EP
- Unidades: EP; IME
- DOI: 10.5753/sbseg_estendido.2023.235133
- Subjects: PROTOCOLOS DE COMUNICAÇÃO; FUZZY (INTELIGÊNCIA ARTIFICIAL)
- Agências de fomento:
- Language: Português
- Abstract: Dentre as várias formas de verificar a implementação de um protocolo, os testes fuzzing merecem destaque, dados os bons resultados alcançados nos últimos anos tanto no sentido de cobrir o código que implementa um protocolo, quanto no sentido de encontrar bugs que podem causar falhas de segurança. Este artigo apresenta resultados preliminares decorrentes da investigação de fuzzers existentes para o protocolo TLS, com o objetivo final de modificar um deles para um novo protocolo de segurança. É mostrado que nem todos os fuzzers existentes são funcionais e que, dentre aqueles que de fato funcionam, o tlsfuzzer merece destaque a ponto de ser considerado como o ideal para ser adaptado para verificar a implementação do protocolo SPDM.
- Imprenta:
- Publisher: SBC
- Publisher place: Porto Alegre
- Date published: 2023
- Source:
- Título: Anais
- Conference titles: Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais - SBSEG
- Status:
- Artigo publicado em periódico de acesso aberto (Gold Open Access)
- Versão do Documento:
- Versão publicada (Published version)
- Acessar versão aberta:
-
ABNT
VELOZO, Filipe Tressmann et al. Fuzzing para o Protocolo TLS: estado da arte e comparação de fuzzers existentes. 2023, Anais.. Porto Alegre: SBC, 2023. Disponível em: https://doi.org/10.5753/sbseg_estendido.2023.235133. Acesso em: 09 abr. 2026. -
APA
Velozo, F. T., Ferreira, T. D., Pacheco, E. F., Alves, R. C. A., Simplicio Junior, M. A., Albertini, B. de C., & Batista, D. M. (2023). Fuzzing para o Protocolo TLS: estado da arte e comparação de fuzzers existentes. In Anais. Porto Alegre: SBC. doi:10.5753/sbseg_estendido.2023.235133 -
NLM
Velozo FT, Ferreira TD, Pacheco EF, Alves RCA, Simplicio Junior MA, Albertini B de C, Batista DM. Fuzzing para o Protocolo TLS: estado da arte e comparação de fuzzers existentes [Internet]. Anais. 2023 ;[citado 2026 abr. 09 ] Available from: https://doi.org/10.5753/sbseg_estendido.2023.235133 -
Vancouver
Velozo FT, Ferreira TD, Pacheco EF, Alves RCA, Simplicio Junior MA, Albertini B de C, Batista DM. Fuzzing para o Protocolo TLS: estado da arte e comparação de fuzzers existentes [Internet]. Anais. 2023 ;[citado 2026 abr. 09 ] Available from: https://doi.org/10.5753/sbseg_estendido.2023.235133 - Aplicação da técnica fuzzing em testes da implementação de referência do SPDM
- SPDM-WiD: uma ferramenta para inspeção de pacotes do Security Protocol Data Model (SPDM)
- Benchmarking the security protocol and data model (SPDM) for component authentication
- Testing the limits of SPDM: Authentication of intermittently connected devices
- Redes de sensores sem fio: análise de desempenho da camada de enlace
- Achieving efficient routing in constrained networks with unidirectional links through Software Defined Networking.
- Segunda fase de testes das urnas eletrônicas reforça segurança do sistema.[Entrevista à Roxane Ré]
- Message authentication algorithms for wireless sensor networks (Algoritmos de autenticação de mensagens para redes de sensores)
- Contribuições à segurança de sistemas distribuídos: soluções para aplicações gerais e específicas
- Algoritmos criptográficos para redes de sensores
Informações sobre a disponibilidade de versões do artigo em acesso aberto coletadas automaticamente via oaDOI API (Unpaywall).
Por se tratar de integração com serviço externo, podem existir diferentes versões do trabalho (como preprints ou postprints), que podem diferir da versão publicada.
Download do texto completo
| Tipo | Nome | Link | |
|---|---|---|---|
| 3180102.pdf | Direct link |
How to cite
A citação é gerada automaticamente e pode não estar totalmente de acordo com as normas
