Core Concepts
SCTP-Sicherheitsanalyse durch formale Methoden und Angriffssynthese.
Abstract
Die Analyse konzentriert sich auf die Sicherheit des SCTP-Designs durch formale Methoden und Angriffssynthese. Es werden vier Angreifermodelle definiert und vierzehn einzigartige Angriffe synthetisiert. Die Wirksamkeit von Patches wird überprüft, und eine Ambiguität in den RFCs wird identifiziert.
Stats
SCTP ist anfällig für Angriffe, wie durch den CVE-2021-3772-Bericht gezeigt.
Es wurden vier Angreifermodelle definiert: Off-Path, Evil-Server, Replay und On-Path.
Vierzehn einzigartige Angriffe wurden synthetisiert, darunter CVE-2021-3772.
Quotes
"Wir studieren die Sicherheit des SCTP-Designs, indem wir einen rigorosen Ansatz verfolgen, der auf formalen Methoden basiert."
"Wir identifizieren und analysieren eine Ambiguität in den SCTP-RFCs."