[논문 리뷰] Formal verification of the YubiKey and YubiHSM APIs in Maude-NPA
이 논문은 Maude-NPA를 사용하여 YubiKey 및 YubiHSM 암호화 API의 완전 자동 형식 검증을 제안하며, 라모포르 타이머, 가변 메모리, 이벤트 순서를 프로토콜 조합 및 배타적 논리합 기반 기호적 추론를 통해 모델링하여 YubiKey에 대한 비밀성 및 인증 성질을 성공적으로 증명하고, 이전 도구의 배타적 논리합 지원이 제한되어 있어 발견되지 않았던 YubiHSM에 대한 알려진 공격도 발견하였다.
In this paper, we perform an automated analysis of two devices developed by Yubico: YubiKey, designed to authenticate a user to network-based services, and YubiHSM, Yubicos hardware security module. Both are analyzed using the Maude-NPA cryptographic protocol analyzer. Although previous work has been done applying automated tools to these devices, to the best of our knowledge there has been no completely automated analysis to date. This is not surprising, because both YubiKey and YubiHSM, which make use of cryptographic APIs, involve a number of complex features: (i) discrete time in the form of Lamport clocks, (ii) a mutable memory for storing previously seen keys or nonces, (iii) event-based properties that require an analysis of sequences of actions, and (iv) reasoning modulo exclusive-or. In this work, we have been able to both prove properties of YubiKey and find the known attacks on the YubiHSM, in a completely automated way beyond the capabilities of previous work in the literature.
연구 동기 및 목표
- 이전 도구의 한계를 극복하여 Maude-NPA를 사용하여 YubiKey 및 YubiHSM 암호화 API의 완전 자동 형식 분석을 수행하는 것.
- 원래부터 이러한 기능을 지원하지 않는 프로토콜 분석기에서 라모포르 타이머, 가변 메모리, 이벤트 순서 및 배타적 논리합 추론을 모델링하는 과제를 해결하는 것.
- Maude-NPA가 복잡한 실세계 암호화 API를 rich한 상태와 기호적 추론을 포함하여 처리할 수 있으며, 배타적 논리합에 대한 완전한 지원을 제공할 수 있음을 보여주는 것.
- 이전의 형식 분석을 확장하여 검색 공간의 종료를 달성하고, 이전에 배타적 논리합 지원이 불완전하여 발견되지 않았던 YubiHSM에 대한 공격을 탐지하는 것.
제안 방법
- 프레스버거 산술의 제약 조건을 사용하여 라모포르 타이머를 모델링하고, Maude-NPA의 기존 등가 및 비등가 제약 조건 지원을 확장하는 것.
- 프로토콜 조합에서의 동기화 메시지를 통해 가변 메모리를 표현하여, 원래 상태 지원이 없는 환경에서도 상태 기반 행동을 모델링하는 것.
- Maude-NPA의 프로토콜 조합 메커니즘을 사용하여 행동 시퀀스를 통해 이벤트 기반 성질을 인코딩하고 실행 순서를 추적하는 것.
- Maude-NPA의 내장된 배타적 논리합 기반 기호적 추론 지원을 활용하여 XOR 연산에 의존하는 프로토콜을 분석하는 것.
- 이전 연구 [14]의 사양과 일치하도록 YubiKey 및 YubiHSM API를 Maude-NPA에 형식화하여 직접 비교 가능하게 하는 것.
- 사용자 정의 렘마나 보조 가정 없이 완전 자동 분석을 달성하여 유한한 검색 그래프로의 종료를 보장하는 것.
실험 결과
연구 질문
- RQ1Maude-NPA는 YubiKey 및 YubiHSM과 같은 실세계 암호화 API의 완전 자동 검증을 수행할 수 있는가? 특히 가변 상태 및 라모포르 타이머와 같은 복잡한 기능을 포함하여 말이다?
- RQ2Maude-NPA의 배타적 논리합 추론 지원은 배타적 논리합 지원이 제한된 도구와 비교해 얼마나 공격 탐지 능력을 향상시킬 수 있는가?
- RQ3Maude-NPA에서 이러한 기능을 원래 지원하지 않는 상황에서도 라모포르 타이머, 가변 메모리, 이벤트 순서는 어떻게 모델링할 수 있는가?
- RQ4프로토콜 조합과 배타적 논리합 기반 기호적 추론의 조합은 기존에 상태 기반이고 유계가 아닌 프로토콜 분석에서 종료를 가능하게 할 수 있는가?
- RQ5Maude-NPA의 자동 분석은 이전 작업을 초월하여 YubiHSM에 대한 알려진 공격과 이전에 발견되지 않았던 공격을 모두 탐지하는 데서 슈퍼어리어가 되는가?
주요 결과
- YubiKey의 분석은 사용자 정의 렘마가 전혀 필요 없이 완전 자동으로 비밀성 및 인증 성질을 증명하였다.
- YubiHSM에 대한 알려진 공격을 모두 발견하였으며, 이중 이전 도구의 배타적 논리합 지원이 제한되어 있어 발견되지 않았던 두 번째 공격도 포함되었다.
- 모든 분석된 성질에 대해 검색 공간의 종료를 달성하여, 해당 유형의 추가 공격이 존재하지 않음을 시사하였다.
- 라모포르 타이머, 가변 메모리, 이벤트 시퀀스의 모델링 기법은 효과적이며 재사용 가능했으며, 복잡한 실세계 프로토콜의 형식 분석을 가능하게 하였다.
- 이 작업은 배타적 논리합 추론에 대한 완전한 지원을 갖춘 YubiKey 및 YubiHSM API의 완전 자동 형식 검증을 제공하는 최초의 작업이다.
- 결과는 Maude-NPA가 rich한 상태와 기호적 기능을 갖춘 복잡한 암호화 API를 처리할 수 있으며, 이전 도구를 초월하여 자동 프로토콜 검증의 범위를 확장할 수 있음을 보여주었다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.