Verbundprojekt: Effektives Testen von cyber-physischen Systemen (CPSec); Teilvorhaben: Skalierbares und effizientes Fuzzing von zustandsbehafteter Software für eingebettete Systeme

Schlussbericht zum Verbundprojekt CPSec

dc.contributor.authorHolz, Thorsten
dc.contributor.authorZeller, Andreas
dc.date.accessioned2026-01-07T10:36:29Z
dc.date.available2026-01-07T10:36:29Z
dc.date.issued2026-01-07
dc.description.abstractIm Rahmen des Teilprojekts „Skalierbares und effizientes Fuzzing von zustandsbehafteter Software für eingebettete Systeme“ hat CISPA verschiedene Testmethoden für cyber-physische Systeme entwickelt. Dazu wurden einerseits verschiedene Fallstudien durchgeführt, um die spezifischen Anforderungen von solchen Systemen zu verstehen. Anderseits wurden verschiedene Fuzzing-Techniken entwickelt, um cyber-physische Systeme effektiver zu testen. Neben der Weiterentwicklung eines Frameworks zum effektiven Testen von Firmware-Images wurden auch algorithmische Verbesserungen für ein effizientes Testen entwickelt. Bei den Ergebnissen handelt es sich um praxisorientierte, disziplinübergreifende Grundlagenforschung, deren Ergebnis das Potenzial zur zügigen Umsetzung in marktfähige Produkte aufweist. Letztlich können die Projektergebnisse einen wesentlichen Beitrag zur Verbesserung der Sicherheit von cyber-physischen Systemen leisten: Es wurden verschiedene neue Testmethoden erforscht und Methoden zum effizienten und effektiven Auffinden von Software-Schwachstellen implementiert. Die dabei gefundenen Schwachstellen wurden an die Hersteller gemeldet. Insgesamt hat das CPSec-Projekt wichtige Fortschritte im Bereich der automatisierten Sicherheitsanalyse von Firmware und eingebetteten Systemen erzielt. Die entwickelten Techniken tragen dazu bei, die Sicherheit cyber-physischer Systeme zu verbessern, indem sie tiefere Codeabschnitte zugänglich machen und neue Schwachstellen aufdecken.ger
dc.description.abstractAs part of the subproject “Scalable and Efficient Fuzzing of Stateful Software for Embedded Systems,” CISPA developed various testing methods for cyber-physical systems. To this end, various case studies were conducted to understand the specific requirements of such systems. In addition, various fuzzing techniques were developed to test cyber-physical systems more effectively. In addition to further developing a framework for the effective testing of firmware images, algorithmic improvements for efficient testing were also developed. The results are practice-oriented, interdisciplinary basic research with the potential for rapid implementation in marketable products. Ultimately, the project results can make a significant contribution to improving the security of cyber-physical systems: Various new testing methods were researched and methods for efficiently and effectively finding software vulnerabilities were implemented. The vulnerabilities found were reported to the manufacturers. Overall, the CPSec project has made important progress in the field of automated security analysis of firmware and embedded systems. The techniques developed contribute to improving the security of cyber-physical systems by making deeper code sections accessible and uncovering new vulnerabilities.eng
dc.description.versionpublishedVersion
dc.identifier.urihttps://oa.tib.eu/renate/handle/123456789/28462
dc.identifier.urihttps://doi.org/10.34657/27531
dc.language.isoger
dc.publisherHannover : Technische Informationsbibliothek
dc.relation.affiliationCISPA - Helmholtz-Zentrum für Informationssicherheit gGmbH
dc.rights.licenseCreative Commons Attribution-NonDerivs 3.0 Germany
dc.rights.urihttps://creativecommons.org/licenses/by-nd/3.0/de/
dc.subject.ddc000 | Informatik, Information und Wissen, allgemeine Werke
dc.subject.otherCyber-physische Systemeger
dc.subject.otherCybersicherheitger
dc.subject.otherSoftware-Testsger
dc.subject.otherFuzzingeng
dc.titleVerbundprojekt: Effektives Testen von cyber-physischen Systemen (CPSec); Teilvorhaben: Skalierbares und effizientes Fuzzing von zustandsbehafteter Software für eingebettete Systemeger
dc.title.subtitleSchlussbericht zum Verbundprojekt CPSec
dc.typeReport
dcterms.extent8, 1, 1, 2 Seiten
dtf.duration01.08.2023-30.06.2025
dtf.funding.funderBMFTR
dtf.funding.program16KIS1899
dtf.funding.verbundnummer01245467
tib.accessRightsopenAccess

Files

Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
16KIS1899_Schlussbericht.pdf
Size:
322.14 KB
Format:
Adobe Portable Document Format
Description:
Loading...
Thumbnail Image
Name:
BB_16KIS1899.pdf
Size:
3.19 KB
Format:
Adobe Portable Document Format
Description:
Loading...
Thumbnail Image
Name:
BB_16KIS1899(1).pdf
Size:
3.09 KB
Format:
Adobe Portable Document Format
Description:
Loading...
Thumbnail Image
Name:
16KIS1899_Kurzbericht.pdf
Size:
281.25 KB
Format:
Adobe Portable Document Format
Description: