Skip to main content
QUICK REVIEW

[论文解读] Formal verification of the YubiKey and YubiHSM APIs in Maude-NPA

Antonio González-Burgueño, Damián Aparicio|arXiv (Cornell University)|Jun 19, 2018
Advanced Authentication Protocols Security参考文献 13被引用 6
一句话总结

本文使用 Maude-NPA 对 YubiKey 和 YubiHSM 加密 API 实现了完全自动化的形式化验证,成功证明了 YubiKey 的机密性和认证属性,并通过建模 Lamport 时钟、可变内存和事件排序,利用协议组合与模异或的符号推理,发现了 YubiHSM 上的已知攻击——此前因先前工具对异或支持有限而未被检测到。

ABSTRACT

In this paper, we perform an automated analysis of two devices developed by Yubico: YubiKey, designed to authenticate a user to network-based services, and YubiHSM, Yubicos hardware security module. Both are analyzed using the Maude-NPA cryptographic protocol analyzer. Although previous work has been done applying automated tools to these devices, to the best of our knowledge there has been no completely automated analysis to date. This is not surprising, because both YubiKey and YubiHSM, which make use of cryptographic APIs, involve a number of complex features: (i) discrete time in the form of Lamport clocks, (ii) a mutable memory for storing previously seen keys or nonces, (iii) event-based properties that require an analysis of sequences of actions, and (iv) reasoning modulo exclusive-or. In this work, we have been able to both prove properties of YubiKey and find the known attacks on the YubiHSM, in a completely automated way beyond the capabilities of previous work in the literature.

研究动机与目标

  • 使用 Maude-NPA 对 YubiKey 和 YubiHSM 加密 API 进行完全自动化的形式化分析,克服先前工具的局限性。
  • 解决在不原生支持这些功能的协议分析器中建模 Lamport 时钟、可变内存、事件排序和异或推理的挑战。
  • 证明 Maude-NPA 能够处理具有丰富状态和符号推理能力的复杂真实世界加密 API,包括对异或的完整支持。
  • 通过实现搜索空间的终止性,扩展先前的形式化分析,检测出因异或支持不完整而此前被遗漏的 YubiHSM 攻击。

提出的方法

  • 使用 Presburger 算术中的约束建模 Lamport 时钟,扩展 Maude-NPA 对等式与不等式约束的现有支持。
  • 通过协议组合中的同步消息表示可变内存,实现在无原生状态支持下对有状态行为的建模。
  • 利用 Maude-NPA 的协议组合机制,通过动作序列编码基于事件的属性,以追踪执行顺序。
  • 利用 Maude-NPA 原生支持的模异或符号推理,分析依赖异或操作的协议。
  • 在 Maude-NPA 中形式化 YubiKey 和 YubiHSM API,使其与先前工作 [14] 的规格保持一致,以实现直接比较。
  • 实现完全自动化的分析,无需人工引导的引理或辅助假设,确保搜索图有限且终止。

实验结果

研究问题

  • RQ1Maude-NPA 是否能够完全自动化验证像 YubiKey 和 YubiHSM 这类真实世界加密 API,包括复杂的特性如可变状态和 Lamport 时钟?
  • RQ2与异或支持有限的工具相比,Maude-NPA 对异或推理的支持在多大程度上提升了加密攻击的检测能力?
  • RQ3尽管缺乏原生支持,如何在 Maude-NPA 中建模 Lamport 时钟、可变内存和事件排序?
  • RQ4协议组合与模异或符号推理的结合是否能实现原本有状态且无界协议分析中的终止性?
  • RQ5Maude-NPA 的自动化分析是否在检测 YubiHSM 的已知攻击和此前未被发现的攻击方面超越了先前工作?

主要发现

  • 对 YubiKey 的分析成功以完全自动化的方式证明了机密性和认证属性,无需任何用户定义的引理。
  • 对 YubiHSM 的分析发现了已知攻击,包括此前因异或支持有限而未被检测到的第二个攻击。
  • Maude-NPA 对所有分析属性均实现了搜索空间的终止,表明不存在更多此类特定类型的攻击。
  • Lamport 时钟、可变内存和事件序列的建模技术有效且可复用,使得复杂真实协议的形式化分析成为可能。
  • 本工作首次提供了对 YubiKey 和 YubiHSM API 的完整、完全自动化形式化验证,且完全支持异或推理。
  • 结果表明,Maude-NPA 能够处理具有丰富状态和符号特性的复杂加密 API,将自动化协议验证的范围扩展至先前工具无法覆盖的领域。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。