Hermes:通过从自然语言规范中合成有限状态机解锁移动网络协议的安全分析
💡
原文中文,约400字,阅读约需1分钟。
📝
内容提要
该研究提出了 Hermes 框架,可自动从自然语言的细胞规范中生成形式表示。通过神经成分解析器 NEUTREX,将转换相关的文本处理并提取转换组件,最终编译成转换并创建有限状态机的形式模型。在评估中,Hermes 的整体准确率为 81-87%,相对于现有技术有重大改进。安全分析揭示了 3 个新漏洞、19 个先前的攻击和 7 个偏差。
🎯
关键要点
- 该研究提出了 Hermes 框架,能够自动从自然语言的细胞规范中生成形式表示。
- Hermes 使用神经成分解析器 NEUTREX 处理文本并提取转换组件,包括状态、条件和动作。
- 通过依赖解析树将转换组件转化为逻辑公式,并编译成有限状态机的形式模型。
- 在 4G NAS、5G NAS 和 5G RRC 规范上的评估显示,Hermes 的整体准确率为 81-87%,相较于现有技术有显著改进。
- 安全分析发现 4G 和 5G 规范中的 3 个新漏洞、19 个先前的攻击和 7 个偏差。
➡️