Skip to main content
QUICK REVIEW

[論文レビュー] Formal verification of the YubiKey and YubiHSM APIs in Maude-NPA

Antonio González-Burgueño, Damián Aparicio|arXiv (Cornell University)|Jun 19, 2018
Advanced Authentication Protocols Security参考文献 13被引用数 6
ひとこと要約

この論文は、Maude-NPA を用いて YubiKey および YubiHSM 暗号API の完全自動形式検証を提示し、Lamport クロック、可変メモリ、イベント順序をプロトコル合成と排他的論理和(XOR)に関する記号的推論を用いてモデル化することで、YubiKey について機密性および認証性の性質を正当に証明するとともに、YubiHSM についても従来のツールが排他的論理和のサポートが限定的だったために検出されなかった既知の攻撃を発見した。

ABSTRACT

In this paper, we perform an automated analysis of two devices developed by Yubico: YubiKey, designed to authenticate a user to network-based services, and YubiHSM, Yubicos hardware security module. Both are analyzed using the Maude-NPA cryptographic protocol analyzer. Although previous work has been done applying automated tools to these devices, to the best of our knowledge there has been no completely automated analysis to date. This is not surprising, because both YubiKey and YubiHSM, which make use of cryptographic APIs, involve a number of complex features: (i) discrete time in the form of Lamport clocks, (ii) a mutable memory for storing previously seen keys or nonces, (iii) event-based properties that require an analysis of sequences of actions, and (iv) reasoning modulo exclusive-or. In this work, we have been able to both prove properties of YubiKey and find the known attacks on the YubiHSM, in a completely automated way beyond the capabilities of previous work in the literature.

研究の動機と目的

  • 従来のツールの制限を克服して、Maude-NPA を用いて YubiKey および YubiHSM 暗号API の完全自動形式解析を実施すること。
  • 排他的論理和の推論、Lamport クロック、可変メモリ、イベント順序を、これらの機能をネイティブにサポートしないプロトコルアナライザーでモデル化する課題に対処すること。
  • Maude-NPA が、排他的論理和の完全なサポートを含む、豊富な状態と記号的推論を備えた複雑な実世界の暗号APIを処理できることを示すこと。
  • 従来の形式的解析を拡張し、探索空間の終了を達成し、排他的論理和のサポートが不完全だったために以前に見逃されていた YubiHSM における攻撃を検出すること。

提案手法

  • プレスブルーファの算術における制約を用いて Lamport クロックをモデル化し、Maude-NPA が既に備えている等価性および非等価性の制約サポートを拡張する。
  • プロトコル合成における同期メッセージを通じて可変メモリを表現し、ネイティブな状態サポートがなくても状態的な振る舞いのモデル化を可能にする。
  • Maude-NPA のプロトコル合成メカニズムを用いてアクションのシーケンスをエンコードし、イベントベースの性質を実行順序の追跡によって表現する。
  • Maude-NPA がネイティブに備える排他的論理和に関する記号的推論のサポートを活用し、XOR 操作に依存するプロトコルを分析する。
  • Maude-NPA において YubiKey および YubiHSM API を形式化し、直接比較が可能なように、先行研究 [14] の仕様と一致させる。
  • 人為的な補題や補助仮定を一切用いずに完全自動解析を達成し、有限の探索グラフによる終了を保証する。

実験結果

リサーチクエスチョン

  • RQ1Maude-NPA は、可変状態や Lamport クロックなどの複雑な機能を備えた実世界の暗号API、例えば YubiKey や YubiHSM を完全自動で検証できるか?
  • RQ2Maude-NPA が排他的論理和の推論をサポートする程度は、排他的論理和のサポートが限定的なツールと比較して、暗号攻撃の検出をどの程度向上させるか?
  • RQ3Maude-NPA において、これらの機能をネイティブにサポートしないにもかかわらず、Lamport クロック、可変メモリ、イベント順序をどのようにモデル化できるか?
  • RQ4プロトコル合成と排他的論理和に関する記号的推論の組み合わせにより、そうでなければ状態的かつ非有界なプロトコル解析においても探索空間の終了を達成できるか?
  • RQ5Maude-NPA の自動解析は、YubiHSM における既知の攻撃および以前に見逃されていた攻撃の両方を検出する点で、先行研究を上回っているか?

主な発見

  • YubiKey の解析により、ユーザー定義の補題を一切必要とせず、完全自動的に機密性および認証性の性質が証明された。
  • YubiHSM の解析により、既知の攻撃(特に、従来のツールが排他的論理和のサポートが不十分だったために検出されなかった第二の攻撃)が発見された。
  • すべての解析済みの性質について、探索空間の終了が達成され、その種の追加攻撃は存在しないことが示された。
  • Lamport クロック、可変メモリ、イベントシーケンスのモデル化手法は効果的かつ再利用可能であり、複雑な実世界プロトコルの形式的解析を可能にした。
  • 本研究は、排他的論理和の推論を完全にサポートする、YubiKey および YubiHSM API の完全な自動形式検証を初めて提供した。
  • 結果は、Maude-NPA が豊富な状態と記号的機能を備えた複雑な暗号APIを処理できることを示しており、従来のツールをはるかに超えた自動プロトコル検証の範囲を拡張した。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。