基于强化学习的工控协议模糊测试方法研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:buhuigreen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(ICS)是国家关键信息基础设施(CII)的重要组成部分,近年来,随着生产企业信息化和工业互联网技术的高速发展,传统的工业控制系统独立运行和网络隔离的机制已被打破,针对工业控制系统的安全事件频发,引起业界学界对工业控制系统安全问题的高度关注。实时、可靠、安全的网络通信是工业控制系统实现远程生产调度和现场分布式控制功能的基础条件,工控协议在网络通信中发挥着至关重要的作用。运用有效的测试方法对工控协议安全性进行测试,对及时发现和修补系统中潜在的异常或漏洞,避免实际运行中遭受风险具有重大意义。当前,将传统的模糊测试方法运用于工业控制系统漏洞的发现是一种有效的方法,但存在一些不足:(1)基于已知协议知识的工控协议模糊测试方法对协议分析方法要求较高,且实时性差、可扩展性低。(2)很多模糊测试方法在生成测试用例后,通常只会对协议的某个状态或者单个功能类型码发送测试用例,不能对测试目标进行组合式漏洞挖掘。本文基于强化学习提出一种解决上述不足的工控协议模糊测试方法,实现在测试过程中对协议进行在线学习,达到智能组合测试用例进行漏洞挖掘的效果。分别基于Q学习算法和DDPG算法设计了两种测试用例智能组合方法,一种是以选择测试用例功能类型码为动作,将功能类型码到测试用例的确定与被测对象一同视为环境,基于Q学习算法进行训练,实现测试用例智能组合。另一种是考虑到在测试过程中一个功能类型码会对应到不同的测试用例,为了尽可能降低环境的复杂度和波动性,对比测试用例生成过程,设计实现了一种基于漏洞特征的测试用例生成方法,利用DDPG算法确定测试用例生成中的变量值,实现测试用例智能组合。根据上述方案,本文搭建实验仿真环境进行实验与结果分析,实验结果表明本文提出的基于强化学习的工控协议模糊测试方法相比传统的工控协议模糊测试方法,能在测试过程中实现在线学习,智能组合测试用例对测试目标进行组合式漏洞挖掘。
其他文献
D油田下属S采油厂目前正处于“双特高”开采阶段后期,井下作业工作量持续攀升,高频次、大规模的井下作业施工增加了企业生产成本。在这样的形势下,该采油厂作业大队结合自身实际,运用现代管理理论实现管理升级和业务流程优化,是企业管理提质增效的必然途径。因此,研究S采油厂作业大队业务流程优化具有必要性,且具备较强的实际应用价值。本文首先介绍作业大队业务流程优化的实施背景、研究目的、研究意义,以及国内外目前对
船舶岸电的目的是给船舶靠岸后提供电能的系统,其可以减少船用柴油机的排放物污染,实现资源的高效利用,是船舶新能源的重要研究内容,近年来广泛应用于各国民用及军事港口码头。由于船舶岸电的设计将会影响后续岸电与船舶连接的稳定性与高效性,因此本文针对如何完成船用柴油同步发电机与低压岸电的快速连接切换,实现两者的并联切换稳定运行而进行研究。首先,在研究派克变换和标幺值法建立的单台船用柴油同步发电机的基础上,通
目前,数学在我国科技发展中发挥着越来越重要的作用,我国中小学核心素养的提高为高中数学核心素养的创建打下了坚实的基础。在高中生核心素养培养过程中,直观想象素养的培养长期居于核心地位,对高中教学具有重要作用。长期以来,直观想象素养的培养一直比较抽象,虽然也经常在教学过程中被教师提到,但是一直没有明确的界定。自2017年《普通高中数学课程标准》中要求学生在掌握数学“四基”、“四能”以来,开始逐步形成和发
近年来,由于全球人口的快速增长和经济的迅猛发展造成的能源短缺、环境污染及传统电网存在的灵活性、可靠性差等问题,由可再生能源组建的微电网因其清洁环保、可持续性强等优点备受关注,具有广阔的发展前景。随着科技快速发展和工业进程的不断推进,微电网中非线性、冲击性负荷数量急剧增加,不仅给微电网电能质量造成严重的危害,还会使系统中电气设备的寿命降低和发生误动作。因此,对接有冲击性负荷的微电网电能质量分析及治理
网络功能虚拟化(Network Function Virtualization,NFV)重新定义了网络服务的方式,将网络功能从昂贵封闭的专有硬件迁移到便宜便捷的虚拟网络功能(Virtual Network Function,VNF)上,极大地降低了网络管理运维的难度和成本,提高网络的动态性和灵活性。但在NFV中实现高效的资源配置依然存在一定的挑战:首先,VNF需要排列组合成不同的服务链(Servi
创新已成为决定中国经济可持续增长最为关键的因素之一,同时宏观经济政策不确定性对于微观企业行为的影响受到学界的广泛关注,当前宏观经济政策不确定性对于企业创新产生促进还是抑制作用依然存在争议。在此背景下,本文拟探究宏观经济政策中一类重要的政策——货币政策的不确定性对于企业创新的影响以及影响机制。本文主要关注以下两个问题:(1)货币政策不确定性对于企业创新产生正向还是负向的影响?(2)货币政策不确定性如
当前对生物数据进行研究与应用时,面临着多生物中心数据多源异构、数据量庞大和缺乏隐私保护的问题,使得多方用户在文件管理或数据共享时面临诸多不便。本文的研究通过将计算机技术、密码学技术与生物数据相结合,对其进行适合该场景的方案设计和算法改造,能够更有效地实现数据管理和应用研究,更好的进行共享数据的保护和研究。本论文在调研和分析现有生物数据应用现状的基础上,分为三个方向对上述问题进行了研究:首先提出一种
5G技术的普及带来了更高吞吐量和传输速率的需求,从而使本就稀缺的无线频谱资源变得更加宝贵。然而传统静态分配的策略极大限制了频谱的高效利用,导致频谱危机问题越发严重。为了缓解上述频谱危机问题,基于频谱复用策略的认知无线电技术被提出。频谱复用的核心是通过频谱感知技术检测周围的空闲频谱从而为次级用户提供动态接入的机会。因此,频谱感知作为解决复用问题和优化频谱效率的重要手段,在未来的无线通信系统中占有重要
乳腺癌的发病率位居我国女性恶性肿瘤的首位,并且呈现逐年上升的趋势。与乳腺X射线摄影术等临床常用的乳腺癌影像检测方法相比,扩散光学层析成像(Diffuse Optical Tomography,DOT)有着对人体无害、成本低和易普及等优势。传统乳腺DOT系统的几何结构包括圆环形、半圆形、茶杯形、椭圆形和平板式等。相比于其他系统结构,平板式DOT系统有着信号强度高,运动伪影少以及可适应不同尺寸乳腺等优
煤化学链热解制备轻质芳烃(BTX)的关键是应用化学链技术。化学链热解中载氧体晶格氧的释放对煤热解挥发分有一定的重整作用,具有提高产品附加值、简化工艺路线、提高原子利用率等优点。因此,开展煤化学链热解制备轻质芳烃有重要意义。本文首先通过定性、动力学参数引入、外标定量、热解产物分布等进行了烟煤-载氧体混合热解制备轻质芳烃的实验研究。然后,研究了烟煤-载氧体/催化剂热解制备轻质芳烃的多联产,通过载氧体再