Der Open-Source-Schlüssel zu mehr TLS-Sicherheit

Entwickeln, Forschen, Einbinden – Kombinatorisch testen und Lösungen integrieren

KoTeBi Code Dokumentation

Dokumentation //

Entwicklung von KoTeBi

Im Rahmen des KoTeBi-Projekts wird eine Open-Source-Software in Form eines Machbarkeits-Demonstrators entwickelt, der als solide Grundlage für weitere Forschung und für die Integration in bestehende Softwarelösungen konzipiert ist.

Der Code des KoTeBi-Projekts ist auf GitHub gehostet und öffentlich einsehbar. Die Repositories gewähren tiefe Einblicke in die Entwicklung des Projekts und werden periodisch aktualisiert.

Das KoTeBi-Projekt ist in drei Schlüsselteile unterteilt

Anvil-Core

Enthält alle grundlegenden Komponenten für das kombinatorische Testen von Netzwerkprotokollen.
GitHub

TLS-Anvil

Baut auf Anvil-Core auf, implementiert das TLS-Attacker-Framework und ermöglicht das kombinatorische Testen von TLS-Anwendungen.
GitHub

X.509-Anvil

Aufbauend auf Anvil-Core ermöglicht dieser Teil das kombinatorische Testen von X.509-Zertifikatsanwendungen.
GitHub

Quick Start und Dokumentation

Für einen Einstieg in die technischen Details der Implementierung finden Sie die offizielle Dokumentation auf tls-anvil.com. Diese Webseite dient als umfassende Informationsquelle und bietet alles, was Entwickler:innen und Forscher:innen benötigen, um den vollen Nutzen aus unserem Machbarkeits-Demonstrator zu ziehen.

Dokumentation

Veröffentlichungen

Unsere Forschung im Bereich kombinatorisches Testen von TLS-Anwendungen basiert auf einer wegweisenden Arbeit der Ruhr-Universität Bochum und Universität Paderborn, die auf der USENIX Security Konferenz 2022 vorgestellt wurde. Das dazugehörige Paper erläutert nicht nur den Ansatz des kombinatorischen Testens, sondern erklärt ebenfalls die erste praktische Umsetzung in TLS-Anvil. Als eine erste Anwendung von TLS-Anvil wurde anschließend eine Analyse von 13 verschiedenen TLS-Bibliotheken durchgeführt und die Ergebnisse in dem Paper beschrieben. Das vollständige Paper steht hier als PDF zur Verfügung.

>>> TLS-Anvil: Adapting Combinatorial Testing for TLS Libraries

Jetzt KoTeBi-Projektpartner werden!
Alle Details und Spezifikationen hier ▶ ▶ ▶
KoTeBi-Icon KoTeBi-Icon KoTeBi-Icon KoTeBi-Icon

BMBF - KoTeBi-Partner Uni Paderborn / SICP - KoTeBi-Partner
Hackmanit GmbH - KoTeBi-Partner InnoZent OWL - KoTeBi-Partner Ruhr-Universität Bochum - KoTeBi-Partner
Gefördert vom Bundesministerium für Bildung und Forschung // Koordinator - Universität Paderborn - SICP
Projektpartner - Hackmanit GmbH Bochum, InnoZent OWL e.V., Ruhr-Universität Bochum
KoTeBi-Logo