Testing the Conformance of Implementations of the EAP Protocol and Its Methods to Internet Specifications


Цитировать

Полный текст

Открытый доступ Открытый доступ
Доступ закрыт Доступ предоставлен
Доступ закрыт Только для подписчиков

Аннотация

Generation of tests for checking the conformance of implementations of the Extensible Authentication Protocol (EAP) and its methods to Internet specifications is described. The project is based on the UniTESK technology that allows one to automate the verification of network protocols using their formal models and the extension JavaTesK, which implements the UniTESK technology in Java. The additional use of mutation testing techniques makes it possible to test the stability of a protocol implementation to corrupt messages. This approach proved to be effective in finding a number of critical vulnerabilities and other deviations from the EAP in some implementations.

Об авторах

A. Nikeshin

Ivannikov Institute for System Programming, Russian Academy of Sciences

Автор, ответственный за переписку.
Email: alexn@ispras.ru
Россия, Moscow, 109004

V. Shnitman

Ivannikov Institute for System Programming, Russian Academy of Sciences; Moscow Institute of Physics and Technology

Автор, ответственный за переписку.
Email: vzs@ispras.ru
Россия, Moscow, 109004; Dolgoprudnyi, Moscow oblast, 141700


© Pleiades Publishing, Ltd., 2019

Данный сайт использует cookie-файлы

Продолжая использовать наш сайт, вы даете согласие на обработку файлов cookie, которые обеспечивают правильную работу сайта.

О куки-файлах