Communication publiée dans un ouvrage (Colloques, congrès, conférences scientifiques et actes)
Experience report: How to extract security protocols’ specifications from C libraries
VAZQUEZ SANDOVAL, Itzel; LENZINI, Gabriele
2018In 2018 IEEE 42nd Annual Computer Software and Applications Conference (COMPSAC), Volume 2
Peer reviewed
 

Documents


Texte intégral
11307.pdf
Postprint Auteur (267.64 kB)
Télécharger

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
Security protocol specifications; formal manalysis; C reverse engineering
Résumé :
[en] Often, analysts have to face a challenging situation when formally verifying the implementation of a security protocol: they need to build a model of the protocol from only poorly or not documented code, and with little or no help from the developers to better understand it. Security protocols implementations frequently use services provided by libraries coded in the C programming language; automatic tools for codelevel reverse engineering offer good support to comprehend the behavior of code in object-oriented languages but are ineffective to deal with libraries in C. Here we propose a systematic, yet human-dependent approach, which combines the capabilities of state-of-the-art tools in order to help the analyst to retrieve, step by step, the security protocol specifications from a library in C. Those specifications can then be used to create the formal model needed to carry out the analysis.
Disciplines :
Sciences informatiques
Auteur, co-auteur :
VAZQUEZ SANDOVAL, Itzel ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
LENZINI, Gabriele  ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
Co-auteurs externes :
no
Langue du document :
Anglais
Titre :
Experience report: How to extract security protocols’ specifications from C libraries
Date de publication/diffusion :
juin 2018
Nom de la manifestation :
COMPSAC 2018: 42nd IEEE International Conference on Computers, Software and Applications
Organisateur de la manifestation :
IEEE
Date de la manifestation :
23-27 July 2018
Manifestation à portée :
International
Titre de l'ouvrage principal :
2018 IEEE 42nd Annual Computer Software and Applications Conference (COMPSAC), Volume 2
Maison d'édition :
IEEE
ISBN/EAN :
978-1-5386-2666-5
Pagination :
719-724
Peer reviewed :
Peer reviewed
Focus Area :
Security, Reliability and Trust
Disponible sur ORBilu :
depuis le 01 août 2018

Statistiques


Nombre de vues
213 (dont 30 Unilu)
Nombre de téléchargements
320 (dont 12 Unilu)

citations Scopus®
 
1
citations Scopus®
sans auto-citations
0
citations OpenAlex
 
1

Bibliographie


Publications similaires



Contacter ORBilu