基于变异树的工控协议渗透测试方法研究

来源 :沈阳理工大学 | 被引量 : 1次 | 上传用户:dfteu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,全球范围内工控系统信息安全问题频频发生,其中各类攻击事件的威胁程度已上升至国家战略层面。随着两化融合的不断推进,自持封闭的工业控制系统大范围地暴露于互联网,同时工控系统在设计之初几乎并不具备相应的信息安全防护措施,以至于霎时间面临着诸多的安全风险,甚至造成大面积的生命和财产损失。因此就工控系统而言,在恶意攻击来临前主动发掘潜在的漏洞问题势必会成为保障工控系统安全的重要前提。针对工控系统通信协议中现存或潜在的安全漏洞,本文提出基于变异树的工控协议渗透测试方法,从工控协议内生安全的角度检测工业设备搭载的通信专有协议是否存在已知或未知的协议漏洞,进而为工控协议的安全设计及实现问题提供有效的解决方案。本文将变异树结构用于工控协议渗透测试的模型描述,首先根据协议规则和协议序列及其结构关系构建工控协议样本树,其次通过分析常见的工控漏洞成因进而提取并构造变异因子对样本树各节点施加变异操作,同时引入待测协议规约中字段约束优先级条件进一步控制各节点属性值的变异程度,最终生成高质量的测试用例即达到提高测试用例有效程度和发掘协议漏洞存在几率的目的,并且为工控协议安全测试提供新思路。为了验证变异树方法的有效性,本文将Modbus TCP和DNP3两种工控通信协议分别作为待测目标,通过整理和分析待测协议现存漏洞成因进而构造并设计及实现节点变异函数集,然后利用方案中基于约束优先级策略的变异方法生成组合测试用例并编写执行测试用例脚本实现自动化测试。对于测试现场的监测与分析,本文采用Wireshark网络分析工具进行旁路监听的方式,将捕获的pcap文件用于进一步分析用例的有效程度、测试效率、异常用例数和异常响应信息,对比实验结果,该方案能够有效地增大测试用例有效程度和发掘漏洞的几率。实验结果表明,利用变异树模型开展工控协议渗透测试,在一定程度上可主动发现工控协议中存在的安全风险,为工控通信环境的安全构建提供重要依据。
其他文献
事业单位在国家经济发展中起到了十分关键的作用,而科学可行的财政税收机制是事业单位稳定发展的基础保障。基于此,文章简单介绍了行政事业单位在财政税收方面存在的问题,并
目的观察早期肠内营养对腹部严重创伤患者术后细胞免疫功能的影响。方法选取本院接受治疗的腹部严重创伤患者97例,采取数字随机表法分为两组。实验组51例,接受早期肠内营养支
<正>很多中国读者都没有听说过New Age音乐流派,也就是新世纪音乐。这种音乐流派介于轻音乐与古典音乐之间,多以自然乐器、电声乐器如手风琴、排箫、双簧管等演奏出具有神秘
会议
通过对科技型中小企业融资结构微观影响因素理论分析,基于协整及误差修正模型方法,对我国科技型中小企业融资结构微观影响因素从长期和短期角度进行实证分析,发现影响因素中
  分析了京津线及武广线运行的CRH3动车组厨房水系统泄漏的质量问题,并提出了相应的改进方案。            
青岛华外金口综合生态农业有限公司拥有大型生态畜禽养殖基地和生态粮食蔬菜水果种植基地,企业不仅专业从事天然、生态、有机食品开发,而且又以农业循环经济带动生命健康事业为己任,把生态化、循环化的现代农业经济的发展理念实际应用于农业生产和生态园的建设、规划和战略发展之中。公司认为,当今中国只有走有机农业,走农业循环经济的养殖方式,才能突破生命健康的生态理念和生态园持久力发展之路。  建设现代农业,完善农业
本文提出了一种低成本转动输入的六自由度并联调姿平台,此机构的特点是运动行程比较大,运动惯性小,可以实现六自由度运动。首先阐述了并联机构发展现状以及结构特点,以6-RUS并联调姿平台为载体,对该机构进行了自由度的分析,同时研究了位置反解的具体分析思路,并通过反解算例验证位置反解的推导正确性。然后对六自由度并联调姿平台进行了工作空间分析,找出了影响并联调姿机构工作空间的影响原因,这些因素主要包括:六自
本文介绍了一个由VXIbus模块仪器组建的用于电路印制板故障诊断的自动测试系统,具体的讨论了组建中的主控计算机和接口控制器的选择及被测单元与自动测试设备之间通用接口设计等问题。在文章的最后,给出了测试软件设计实例。实际应用表明,VXIbus模块仪器的应用,为电路印制板故障诊断系统提供了优良的测试性能,使系统的实用行、通用性、灵活性及自动化程度得到了明显的提高。
随着国内二胎政策的全面开放,幼儿教育和教育场所的需求与选择也逐渐吸引了越来越多人们的关注。全国各地幼儿园种类繁多,不同的教育模式下,档次也参差不齐,由于学龄前儿童身
随着工业生产中仪器精度的提高,现代精密加工对机床精度的要求越来越严格,热误差对数控机床的影响已然不容忽视,因此数控机床热误差补偿的研究越来越受到工业领域专家的重视