Виталий Акользин

Avatar1

Виталий Акользин, младший научный сотрудник Института системного программирования им. В.П. Иванникова РАН.

Окончил Московский Физико-Технический Институт в 2018 году. С 2016 года работает в ИСП РАН. Принимает участие в разработке комплекса инструментов динамического и статического анализа Crusher. Сфера научных интересов: динамический анализ программного обеспечения, сетевые протоколы.


Метод фаззинга протоколов с использованием модифицированного клиента

Ошибки в реализациях сетевых протоколов являются причиной повышенной опасности, т.к. с сетевыми сервисами можно взаимодействовать удалённо. Для поиска дефектов в реализациях протоколов используются различные методы статического и динамического анализа, включая фаззинг. Однако, фаззинг сетевых протоколов сталкивается с целым рядом трудностей. Одна из них заключается в том, что спецификации многих протоколов содержат сложные связи между данными в сетевых пакетах, а также сложную логику переходов между состояниями протокола. Для эффективного анализа таких программ необходимо это учитывать, что является нетривиальной и часто сложноавтоматизируемой задачей. В докладе предлагается метод фаззинга сетевых протоколов с использованием модифицированного клиента, который позволяет упростить задачу генерации и мутаций сетевых сессий с сохранением (полным или частичным) зависимостей между данными. Этот метод реализован в инструменте Crusher.


Организаторы

При поддержке

Информационные партнеры