{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,7,9]],"date-time":"2026-07-09T15:58:08Z","timestamp":1783612688973,"version":"3.55.0"},"reference-count":30,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","license":[{"start":{"date-parts":[[2026,1,1]],"date-time":"2026-01-01T00:00:00Z","timestamp":1767225600000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/creativecommons.org\/licenses\/by\/4.0\/legalcode"},{"start":{"date-parts":[[2026,1,1]],"date-time":"2026-01-01T00:00:00Z","timestamp":1767225600000},"content-version":"am","delay-in-days":0,"URL":"https:\/\/creativecommons.org\/licenses\/by\/4.0\/legalcode"}],"funder":[{"DOI":"10.13039\/100000126","name":"National Telecommunications and Information Administration","doi-asserted-by":"publisher","award":["51-60-IF007"],"award-info":[{"award-number":["51-60-IF007"]}],"id":[{"id":"10.13039\/100000126","id-type":"DOI","asserted-by":"publisher"}]},{"name":"U.S. Department of Commerce Prime","award":["51-60-IF013"],"award-info":[{"award-number":["51-60-IF013"]}]},{"name":"National Science Foundation","award":["CNS-2312447"],"award-info":[{"award-number":["CNS-2312447"]}]},{"name":"National Science Foundation","award":["CNS-2235139"],"award-info":[{"award-number":["CNS-2235139"]}]},{"DOI":"10.13039\/100004436","name":"Commonwealth Cyber Initiative","doi-asserted-by":"publisher","id":[{"id":"10.13039\/100004436","id-type":"DOI","asserted-by":"publisher"}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Access"],"published-print":{"date-parts":[[2026]]},"DOI":"10.1109\/access.2026.3672003","type":"journal-article","created":{"date-parts":[[2026,3,9]],"date-time":"2026-03-09T19:59:26Z","timestamp":1773086366000},"page":"38264-38274","source":"Crossref","is-referenced-by-count":1,"title":["Reinforcement Learning-Based Fuzzer for 5G RRC Security Evaluation"],"prefix":"10.1109","volume":"14","author":[{"ORCID":"https:\/\/orcid.org\/0009-0008-4229-3135","authenticated-orcid":false,"given":"Dhairya P.","family":"Parikh","sequence":"first","affiliation":[{"name":"Department of Electrical and Computer Engineering, Commonwealth Cyber Initiative Laboratory, Virginia Tech, Arlington, VA, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0009-0003-6232-5070","authenticated-orcid":false,"given":"Dimitri A.","family":"Dessources","sequence":"additional","affiliation":[{"name":"Department of Electrical and Computer Engineering, Wireless@Virginia Tech Laboratory, Virginia Tech, Blacksburg, VA, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-6516-1425","authenticated-orcid":false,"given":"Nishith D.","family":"Tripathi","sequence":"additional","affiliation":[{"name":"Department of Electrical and Computer Engineering, Wireless@Virginia Tech Laboratory, Virginia Tech, Blacksburg, VA, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0003-3494-1901","authenticated-orcid":false,"given":"Jeffrey H.","family":"Reed","sequence":"additional","affiliation":[{"name":"Department of Electrical and Computer Engineering, Wireless@Virginia Tech Laboratory, Virginia Tech, Blacksburg, VA, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-2143-9368","authenticated-orcid":false,"given":"Eric W.","family":"Burger","sequence":"additional","affiliation":[{"name":"Department of Electrical and Computer Engineering, Commonwealth Cyber Initiative Laboratory, Virginia Tech, Arlington, VA, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]}],"member":"263","reference":[{"key":"ref1","doi-asserted-by":"publisher","DOI":"10.1109\/MILCOM61039.2024.10774015"},{"key":"ref2","first-page":"1235","article-title":"LTEFuzz: A framework for evaluating LTE security","volume-title":"Proc. ACM SIGSAC Conf. Comput. Commun. Secur.","author":"Kim"},{"key":"ref3","first-page":"1","article-title":"Wi-Fi fuzzing: Techniques and impact on network security","volume-title":"Proc. IEEE Int. Conf. Commun. (ICC)","author":"Heijse"},{"key":"ref4","first-page":"1","article-title":"Berserker: ASN.1-based fuzzing for RRC protocol in 4G and 5G networks","volume-title":"Proc. IEEE Conf. Commun. Netw. Secur. (CNS)","author":"Potnuru"},{"key":"ref5","first-page":"1","article-title":"Listen-and-Learn fuzzing: Protocol-independent vulnerability detection in RRC","volume-title":"Proc. IEEE Int. Conf. Commun. (ICC)","author":"Yang"},{"key":"ref6","first-page":"1","article-title":"BertRLFuzzer: A BERT-based reinforcement learning fuzzer for 5G RRC protocol","volume-title":"Proc. IEEE Symp. Secur. Privacy (SP)","author":"Jha"},{"key":"ref7","doi-asserted-by":"publisher","DOI":"10.1145\/3465481.3470079"},{"key":"ref8","volume-title":"Radamsa: A General-Purpose Fuzzing Tool","author":"Helin","year":"2026"},{"key":"ref9","doi-asserted-by":"publisher","DOI":"10.1109\/ICST46399.2020.00062"},{"key":"ref10","article-title":"Jtpereyda\/boofuzz","author":"Pereyda","year":"2025"},{"issue":"5","key":"ref11","first-page":"852","article-title":"Black-box security testing framework for IoT devices","volume":"12","author":"Muslim","year":"2021","journal-title":"Int. J. Adv. Comput. Sci. Appl. (IJACSA)"},{"key":"ref12","article-title":"Automated whitebox fuzz testing","volume-title":"Proc. Symp. (NDSS)","author":"Godefroid"},{"key":"ref13","article-title":"Instrufuzz: Lightweight instrumentation for coverage-guided fuzzing","volume-title":"Proc. 30th USENIX Secur. Symp. (USENIX Secur.)","author":"Lee"},{"key":"ref14","doi-asserted-by":"publisher","DOI":"10.1109\/SPW.2018.00026"},{"key":"ref15","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-50399-4_24"},{"key":"ref16","doi-asserted-by":"publisher","DOI":"10.1016\/j.array.2022.100142"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.1145\/3696788"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1145\/3133956.3134073"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.1145\/3238147.3238176"},{"key":"ref20","doi-asserted-by":"publisher","DOI":"10.1145\/3733717"},{"key":"ref21","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2016.23236"},{"key":"ref22","doi-asserted-by":"publisher","DOI":"10.1007\/s10796-022-10333-x"},{"key":"ref23","volume-title":"Reinforcement Learning: An Introduction","author":"Sutton","year":"2018"},{"key":"ref24","doi-asserted-by":"publisher","DOI":"10.1007\/BF00992698"},{"key":"ref25","doi-asserted-by":"publisher","DOI":"10.1038\/nature14236"},{"key":"ref26","article-title":"Proximal policy optimization algorithms","author":"Schulman","year":"2017","journal-title":"arXiv:1707.06347"},{"key":"ref27","doi-asserted-by":"publisher","DOI":"10.1145\/2976749.2978428"},{"key":"ref28","doi-asserted-by":"publisher","DOI":"10.1145\/3243734.3243846"},{"key":"ref29","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2019.00006"},{"key":"ref30","first-page":"73","article-title":"Call me maybe: Eavesdropping encrypted LTE calls with ReVoLTE","volume-title":"Proc. USENIX Secur.","author":"Rupprecht"}],"container-title":["IEEE Access"],"original-title":[],"link":[{"URL":"https:\/\/ieeexplore.ieee.org\/ielam\/6287639\/11323511\/11424421-aam.pdf","content-type":"application\/pdf","content-version":"am","intended-application":"syndication"},{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/6287639\/11323511\/11424421.pdf?arnumber=11424421","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2026,3,16]],"date-time":"2026-03-16T20:16:56Z","timestamp":1773692216000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/11424421\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2026]]},"references-count":30,"URL":"https:\/\/doi.org\/10.1109\/access.2026.3672003","relation":{},"ISSN":["2169-3536"],"issn-type":[{"value":"2169-3536","type":"electronic"}],"subject":[],"published":{"date-parts":[[2026]]}}}