kth.sePublikationer KTH
Ändra sökning
RefereraExporteraLänk till posten
Permanent länk

Direktlänk
Referera
Referensformat
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Annat format
Fler format
Språk
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Annat språk
Fler språk
Utmatningsformat
  • html
  • text
  • asciidoc
  • rtf
Black-Box Fuzzing for Security in Managed Networks: An Outline
KTH, Skolan för elektroteknik och datavetenskap (EECS), Nätverk och systemteknik. KTH, Skolan för elektroteknik och datavetenskap (EECS), Centra, Centrum för cyberförsvar och informationssäkerhet CDIS.ORCID-id: 0000-0002-6265-2173
KTH, Skolan för elektroteknik och datavetenskap (EECS), Nätverk och systemteknik. KTH, Skolan för elektroteknik och datavetenskap (EECS), Centra, Centrum för cyberförsvar och informationssäkerhet CDIS.ORCID-id: 0000-0002-3704-1338
2023 (Engelska)Ingår i: IEEE Networking Letters, E-ISSN 2576-3156, Vol. 5, nr 4, s. 241-244Artikel i tidskrift (Refereegranskat) Published
Abstract [en]

Service providers are adopting open-source technology and open standards in their next-generation networks. This gives them great flexibility and spurs innovation. But it also means that they must ensure proper interoperability between components; otherwise, vulnerabilities might get introduced in their networks. Unfortunately, state-of-the-art vulnerability scanning tools are unable to handle the complexity of service provider networks. In this letter we show how interoperability issues between seemingly reliable components introduce an injection vulnerability that allows us to control a firewall-protected network management system. We also extend the state-of-the-art in black-box fuzzing to give service providers a tool for combating similar issues.

Ort, förlag, år, upplaga, sidor
Institute of Electrical and Electronics Engineers (IEEE) , 2023. Vol. 5, nr 4, s. 241-244
Nationell ämneskategori
Datavetenskap (datalogi)
Identifikatorer
URN: urn:nbn:se:kth:diva-376829DOI: 10.1109/lnet.2023.3286443ISI: 001556071500023Scopus ID: 2-s2.0-85183466608OAI: oai:DiVA.org:kth-376829DiVA, id: diva2:2039624
Anmärkning

QC 20260218

Tillgänglig från: 2026-02-18 Skapad: 2026-02-18 Senast uppdaterad: 2026-07-01Bibliografiskt granskad
Ingår i avhandling
1. Black-Box Fuzz Testing for Security in Service-Provider Networks
Öppna denna publikation i ny flik eller fönster >>Black-Box Fuzz Testing for Security in Service-Provider Networks
2026 (Engelska)Licentiatavhandling, sammanläggning (Övrigt vetenskapligt)
Abstract [en]

Computer networks underpin many aspects of our daily lives. Familiar servicessuch as digital payments, social networks, video streaming and messaging appswould not function without them. While the services we enjoy may seem stableon the surface, underneath the hood they are ever-changing: components arereplaced, networks are rebuilt and source code is rewritten. Similarly, thethreat posed by malicious actors is also in constant motion. What is consideredsecure today may not be secure tomorrow. This is especially true for softwarecomponents. Therefore, software security testing is necessary to ensure that aservice poses no risk to its operators nor its end-users.

A critical step in developing secure software is discovering previously unknownvulnerabilities. Fuzz testing, or fuzzing, is a state-of-the-art techniquefor preventing insecure software from being taken into production. One form offuzz testing that has received great interest in recent years is grey-boxfuzzing. Unfortunately, some systems are not well-suited for this type oftesting. Implementation aspects such as programming language, statefulness,network connectivity and source-code availability can make grey-box fuzzingdifficult. Consequently, not all types of vulnerabilities are discoverable withthis technique.

In this thesis, I investigate a different approach to fuzzing: black-boxfuzzing. As the name suggests, black-box fuzzing does not depend onimplementation details about the target system. While this allows for testinga wider range of systems, it also pays a price by sacrificing speed and testcoverage. However, if the black-box fuzzer can find vulnerabilities that agrey-box fuzzer cannot, it might be worth the price. The results I present inthis thesis show that by incorporating elements from reinforcement learning andweb crawling, black-box fuzzing can be used where grey-box fuzzing falls shortto discover previously unknown vulnerabilities in real-world networkingsoftware.

Abstract [sv]

Datornätverk utgör grunden i många av våra vardagliga handlingar. Tjänstersåsom digitala betalningar, sociala nätverk, strömmad video ochdirektmeddelanden är helt beroende av dem. Trots att tjänsterna vi nyttjarger ett stabilt intryck befinner de sig i ständig förändring under huven:komponenter byts ut, nätverk förändras och källkod skrivs om. På samma sätt ärhotet från illasinnade aktörer i ständig rörelse. Det som betraktas som säkertidag kanske inte är det imorgon. För mjukvarukomponenter är detta särskiltpåtagligt och därför är säkerhetstestning av mjukvara nödvändigt för atten tjänst inte ska utgöra en risk för dess slutanvändare eller operatörer.

Ett kritiskt steg för att utveckla säker mjukvara är att upptäcka hittillsokända sårbarheter. Fuzztestning, eller fuzzing, är den främsta teknik vi haridag för att förhindra att osäker mjukvara tas i produktionsdrift. En sortsfuzztestning som har krönts med stora framgångar under de senaste åren ärgrey-box fuzzing. Dessvärre lämpar sig vissa system dåligt för denna typ avtestning. Implementationsaspekter såsom programspråk, tillståndsmodell,nätverkskonnektivitet och källkodens tillgänglighet kan försvåra grey-boxfuzzing. Således kan vissa typer av sårbarheter inte upptäckas med dennateknik.

I denna avhandling undersöker jag en alternativ metod för fuzzning: black-boxfuzzing. Som namnet antyder betraktar man med denna metod systemet som skatestas som en svart låda, en enhet vars implementation är okänd för oss somtestare. Detta har fördelen att metoden kan användas för att testa en störrebredd av system men man betalar ofta ett pris för detta i form avexekveringshastighet och testtäckning. Men om en black-box fuzzer hittarsårbarheter som en grey-box fuzzer missar så kan det vara värt priset.Resultaten som jag presenterar i denna avhandling visar att black-box fuzzingkan kombineras med förstärkningsinlärning och web crawling. På så sätt kantekniken täcka upp för tillkortakommanden hos grey-box fuzzing och upptäckatidigare okända sårbarheter i mjukvara för datornätverk.

Ort, förlag, år, upplaga, sidor
Stockholm: KTH Royal Institute of Technology, 2026. s. xii, 44
Serie
TRITA-EECS-AVL ; 2026:12
Nyckelord
Cyber Security, Security Testing, Vulnerability Discovery, Fuzz Testing, Computer Networks, Network Protocols, Software Engineering, Cybersäkerhet, Säkerhetstestning, Sårbarhetsupptäckt, Fuzztestning, Datornätverk, Nätverksprotokoll, Mjukvaruteknik
Nationell ämneskategori
Datavetenskap (datalogi)
Forskningsämne
Informations- och kommunikationsteknik
Identifikatorer
urn:nbn:se:kth:diva-376850 (URN)978-91-8106-519-0 (ISBN)
Presentation
2026-03-17, https://kth-se.zoom.us/j/65756749078, Lindstedtsvägen 5, Room D37, Stockholm, 10:00 (Engelska)
Opponent
Handledare
Anmärkning

QC 20260219

Tillgänglig från: 2026-02-19 Skapad: 2026-02-18 Senast uppdaterad: 2026-03-02Bibliografiskt granskad

Open Access i DiVA

fulltext(516 kB)44 nedladdningar
Filinformation
Filnamn FULLTEXT01.pdfFilstorlek 516 kBChecksumma SHA-512
edd99353a59bad0f3506ccedeea1c1711dd7583335000d42f4657c05060d4edcbd7518ed78a837191ccc1d8354429b09957b0cc94842a513824a9c84294bccbd
Typ fulltextMimetyp application/pdf

Övriga länkar

Förlagets fulltextScopus

Person

Fernandez, LeonKarlsson, Gunnar

Sök vidare i DiVA

Av författaren/redaktören
Fernandez, LeonKarlsson, Gunnar
Av organisationen
Nätverk och systemteknikCentrum för cyberförsvar och informationssäkerhet CDIS
I samma tidskrift
IEEE Networking Letters
Datavetenskap (datalogi)

Sök vidare utanför DiVA

GoogleGoogle Scholar
Antalet nedladdningar är summan av nedladdningar för alla fulltexter. Det kan inkludera t.ex tidigare versioner som nu inte längre är tillgängliga.

doi
urn-nbn

Altmetricpoäng

doi
urn-nbn
Totalt: 7248 träffar
RefereraExporteraLänk till posten
Permanent länk

Direktlänk
Referera
Referensformat
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Annat format
Fler format
Språk
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Annat språk
Fler språk
Utmatningsformat
  • html
  • text
  • asciidoc
  • rtf