基于模糊测试的工控协议漏洞挖掘系统设计与实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:yu_jixing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工业控制网络与公共网络高度互联,工控协议在设计、实现之初对安全问题考虑不充分的缺陷,已严重威胁到工业控制网络的正常运作。模糊测试作为一种高效的漏洞挖掘方法,成为了近年来在工控协议安全领域的新兴研究方向,然而现有相关研究主要聚焦于模糊测试中的某个阶段,对工控协议的漏洞挖掘效率提升有限。因此,本文从整体角度出发,针对私有工控协议漏洞挖掘难度大、缺乏工控协议的统一描述、测试用例响应率低等问题,提出相应的解决方法,从而实现了基于模糊测试的工控协议漏洞挖掘系统。具体包括以下工作:首先,针对私有协议漏洞挖掘难度较大的问题,提出了基于网络流量的私有工控协议逆向解析方法。通过分析协议流量特征,利用信息理论进行私有工控协议的字段边界提取,获取协议语法知识,为私有工控协议的漏洞挖掘提供协议格式。实验结果表明,相较于其他具有代表性的算法,本文方法拥有更高的解析准确率,最低可达70%,能够有效解析私有工控协议格式,满足私有工控协议模糊测试的需求。其次,提出了基于ABNF的工控协议描述方法。大多数协议描述方法设计时只考虑到传统网络协议,不能很好地满足工控协议模糊测试的需求。本文将ABNF与属性文法相结合对工控协议进行描述,对ABNF无法简洁表达的上下文相关字段,利用属性文法进行描述,从而更准确地描述工控协议中的特殊标识字段。再次,提出了结合多种群遗传算法的模糊测试方法。针对模糊测试用例响应率低的问题,利用遗传算法指导测试用例的生成,提高用例响应率,在种群划分、适应度函数、变异算子等方面对遗传算法进行改进,以保证漏洞挖掘的多样性,提升协议覆盖率。实验结果表明,相较于其他具有代表性的算法,本文方法在协议覆盖率上平均提升23.7%,且能够触发更多类型的漏洞。最后,结合上述研究,设计并实现了基于模糊测试的工控协议漏洞挖掘系统,该系统主要包括了流量采集、协议模型描述、协议模糊测试等功能,能够协助研究人员对工控协议进行漏洞挖掘。
其他文献
索引可以被视为将键映射到排序数组中记录位置的模型。随着数据量急剧增加,传统索引结构在面对海量数据的查询面临着严峻的挑战。本文使用深度学习模型替换现有的索引结构,称之为学习型索引。相较于B+tree等传统结构,深度学习技术在拟合数据分布,提高并行度方面有突出的优势。学习型索引在搜索时间上比B+tree效率更高,在内存占用上则占用更小的空间。但是,仅限于静态工作负载。针对学习型索引在动态工作负载上的可
学位
先天性心脏病是最常见的胎儿出生缺陷疾病,对其胎儿期筛查可以早发现早治疗,减少并发症和降低死亡率。超声是筛查胎儿先天性心脏病最主要的医学影像手段,具有无辐射、可同时评估结构和血流情况等优势。近年来,随着人工智能技术的发展,基于深度学习进行胎儿心脏病筛查,可以学习优秀医生的诊疗经验,为先心病筛查提供辅助诊断,同时还可以缓解医疗资源分布不均衡等问题。本文研究基于深度学习的胎儿心脏病辅助诊断,主要包括胎儿
学位
学习能力是核心素养发展的关键要素。本文从学习能力视角,厘定教学关键问题,制订评价指标体系,从作业的内容、形式、实施过程等方面探究作业优化设计:阶梯式作业,在任务进阶中培养积极的学习情感;听读型作业,在循环复现中培养良好的学习习惯;实践类作业,在问题解决中有效运用学习策略。
期刊
阵地进攻是篮球比赛的主体,阵地进攻的成功率反映了球队的进攻实力和战术素养。其中无球掩护配合是篮球比赛中重要的配合之一,是当今篮球发展趋势下必不可少的进攻手段。CUBA作为中国大学生篮球水平最高的赛事,许多球队存在阵地进攻成功率低、进攻出手不合理的问题;许多大学生球员对无球掩护配合的功能认知不清晰、使用不到位。因此本文希望通过研究探究大学生男子篮球比赛中无球掩护配合给阵地进攻带来的影响,帮助大学生球
学位
随着互联网的日益普及,互联网已经成为广大人民获取新闻咨讯的主要途径。同时,社交媒体平台在使用上具有很大的便携性,使得任何一个使用互联网设备的用户在阅读资讯内容的同时,可以随意发表自己对事件的观点和感受,这造成了一个信息爆炸的局面,在社交媒体平台上每一分钟都有大量的信息发布,而且信息的传播速度极快,很快会被大量转发。在海量的信息中,包含大量的不实信息,这些不实信息带来的影响经常是负面的,给社会秩序和
学位
视频理解任务的重要组成部分之一——视频时序动作检测,旨在预测动作的起止时间区间以及预测动作的类别,已经发展成一个十分有前景的学术研究和产业应用方向。虽然视频时序动作检测任务在视频推荐搜索以及智能监控等领域已经取得了不错的表现,但是在实际应用的过程中仍然存在不少问题以及可以提升的空间。本文重点关注弱监督时序动作检测以及融合语句查询的时序动作定位这两个相关任务,对于弱监督时序动作检测任务,不管是基于注
学位
口译是特殊的语言处理活动。其即时性的特点在同声传译方面表现得尤为突出。口译员在紧迫的时间压力下,必须理解源语信息,短暂存储这些信息,同时生成相应的目的语。除了必要的语言技能,口译员必须有良好的信息存储能力。而工作记忆正是负责信息的存储和加工,所以工作记忆对口译的顺利进行起着至关重要的作用。虽然已有大量研究探索了工作记忆能力和口译质量的相互关系,但研究结论存在差异,而且大部分研究仅停留在理论分析层面
学位
本研究运用文献资料法、问卷调查法、访谈法等研究方法,对上海市普陀区校园足球“一条龙”人才培养体系的学校布局、校园足球文化积淀、学业与竞训、人才输送衔接、硬件与师资情况一系列相关因素进行调研,梳理出现阶段上海市普陀区校园足球“一条龙”人才培养体系在发展建设过程中存在的一系列问题,并总结问题症结所在,并进一步对未来如何完善普陀区校园足球“一条龙”人才培养体系,从而为该区更好地推广普及校园足球,培养精英
学位
亲社会行为是一切对他人有益并有助于社会和谐的行为,体育教学中比赛情境能为其构建支持性环境,但在实际教学中由于缺乏持续的阶段性评价,无法提供形成积极社交行为的条件。形成性评价作为引导学生有效调控、提供持续反馈的评价,能够在触发亲社会行为动机方面发挥重要作用。目的:探索比赛情境教学中形成性评价对女大学生亲社会行为的影响,为亲社会行为在体育教学中的培育以及形成性评价在体育课程中的应用提供一定的参考。方法
学位
随着科学技术的不断发展,现代工业制造技术的精进,产品设计和生产自动化程度的不断提高,复杂曲面被越来越多地应用到诸如航空工业、汽车工业、建筑设计和精密零件等的生产制造中。尽管目前复杂曲面的造型和加工制造软件已经非常强大,但它们多数被掌握在西方国家手中,而且能否构造符合工业需求的复杂曲面并将其完美制造出来仍是值得挑战的难题。因此本文对复杂曲面生产中的造型与侧铣加工两个流程进行研究,旨在构造形状优良的曲
学位