%0 Journal Article %T 基于模型学习的OpenVPN系统脆弱性分析 %A 卢政宇 %A 张协力 %A 申莹珠 %A 陈熹 %A 顾纯祥 %J - %D 2019 %R 10.13328/j.cnki.jos.005612 %X OpenVPN在现实网络中有广泛应用,对其安全性进行评估具有重要的现实意义.基于自动机理论中模型学习的方法,利用协议状态模糊测试的技术对OpenVPN系统进行黑盒测试分析,自动化推演出目标OpenVPN系统的状态机.提出了状态机时间压缩模型并进行冗余状态和迁移化简,可以准确得到协议状态机中的行为特征.发现了多条期望行为路径外的特别行为路径及可能的安全隐患,为OpenVPN的安全性评估提供了新的思路与方法,同时对类似缺少协议规范但应用广泛的安全协议的内部设计细节分析具有重要参考意义 %K OpenVPN 模型学习 状态模糊测试 脆弱性分析 时间压缩模型 %U http://www.jos.org.cn/jos/ch/reader/view_abstract.aspx?file_no=5612&flag=1