基于模糊测试的工控网络协议漏洞挖掘方法研究

来源 :北京工业大学 | 被引量 : 6次 | 上传用户:hijklmn123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化和工业化的深度融合,工业控制系统(Industrial Control System,ICS)逐渐整合了信息技术与互联网技术,在提高企业工作效率的同时,也增加了工控系统的安全风险。近年来,针对工控系统的网络攻击行为越来越频繁。由于工控系统是国家关键基础设施的组成部分,工控系统网络的安全关系到国家安全,因此,工控系统网络安全成为了安全领域的重点研究问题。通过分析近些年的工控系统攻击事件,安全性漏洞是导致工控系统存在安全隐患的主要原因,攻击者可以利用安全性漏洞对工控系统实行攻击。因此,为解决传统漏洞挖掘方法在工控系统中应用的难点,提出工控网络协议模糊测试方法,此方法包括三个研究内容。首先,为生成具有针对性的测试用例,根据工控系统中常见的漏洞信息,划分工控系统漏洞的类别,提取不同类别的关键特征,提出工控网络协议测试用例变异因子和变异因子执行方法,使用轮盘赌选择策略和区间内的归一化方法映射变异因子的数据值,简化随机选择过程。然后,为有效的对工控公有协议进行模糊测试,以Modbus TCP协议作为工控公有协议的样例,依据协议规约分析单个报文的协议特征和请求与响应报文的协议特征对应关系。依据Modbus TCP协议特征的依赖关系,结合测试用例变异因子提出Modbus TCP测试用例生成策略,根据请求与响应的协议特征对应关系和旁路监听方法,检测响应数据是否正常,使用基于分辨矩阵的属性约简算法确定导致异常的关键协议特征。最后,为有效的对工控私有协议进行模糊测试,使用具有功能标识符特征的字节作为划分字节,对私有协议数据集进行分类,构建私有协议树,采用可变字节值概率统计方法、长度域学习方法、Apriori和Needleman/Wunsch算法学习私有协议特征,依据协议特征学习结果进行模糊测试与异常监控。设计并实现工控网络协议模糊测试系统,对真实工控设备进行模糊测试实验,对比Modbus TCP模糊测试方法与传统模糊测试器的实验结果,检测并分析Modbus TCP协议栈的异常信息,学习工控私有协议数据集的协议特征,分析协议特征学习结果和模糊测试结果,验证工控网络协议模糊方法能够有效的学习私有协议特征,检测工控网络协议的漏洞。
其他文献
【摘要】本文指出中职校招生面临很多的困难和新问题,突出的问题是生源下滑,招生困难,特别是一些民办的中职校很难招到学生,一些公办的中职学校生源情况也不乐观。作者分析了这一现象的原因,并提出一些思考。  【关键词】中职校 生源 招生 思考    中职学校的生源是指初中或高中毕业后选择就读中职学校的应届和历届学生。目前中职学校的生源主要来自广大农村初中应届毕业生。随着我国教育改革的深入发展,国家大力扶持
基于"投入-产出"方法论,运用主成分分析法对教育部直属的58所高校科研绩效情况进行评价。结果发现,在静态维度上,高校之间的科研绩效差异明显,部分高校科研投入、产出的综合
目前多数制药企业将青霉素菌渣这一危险废物制作成青霉素菌渣肥,以实现菌渣的处理和创造经济效益的双重目的。但是这种有机肥是否具有农业应用价值,残留的少量青霉素G是否会
2009年,受国际金融风暴和我国宏观经济政策的影响,整个行业呈现了先抑后扬的运行走势,表现出以下几个特点:
教师的问题提出教学知识是教师实施问题提出教学的前提条件.教师问题提出教学知识是融合问题提出知识、学生问题提出知识、问题提出情境知识、问题提出教学方法知识、问题提
石油工程项目复杂性高、规模与投资较大,在整个项目过程中必须对石油项目进行科学的项目管理,才能够使其创造更多的经济利益。
介绍了康普顿背散射技术的原理、技术特点及其在固体火箭发动机检测中的应用前景。依据固体火箭发动机燃烧室结构,制备了燃烧室模拟脱粘缺陷试样。使用ComScan 160Ⅱ型康普顿
康普顿背散射成像(Compton back-scattering tomography,CBST)利用射线与物质作用后的背向散射光子信息对物质的电子密度进行成像。与传统的透射成像方式相比,CBST具有系统结