基于模糊测试的工控协议漏洞挖掘技术研究

来源 :王田原 | 被引量 : 0次 | 上传用户:liongliong434
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在“互联网+”的时代,人工智能、物联网、5G、云计算等技术对工业的影响日益显著,这些技术极大地提高了生产效率,扩大了工业控制系统使用的创造性,但这些益处也带来了额外的网络安全风险。工控协议被广泛应用于工业控制系统组件之间的通信,其安全性关系到整个系统的安全稳定运行,从而导致对于工业网络安全评估工具的需求越来越高。模糊测试是一种可以发现网络协议安全漏洞有效方法,但若协议的规范和实现过程均不可知,则很难对网络协议进行模糊测试。现有的模糊测试方法虽然提高了工控协议的安全性,但几乎只针对于某种特殊的工控协议,且严重依赖于工控协议的规范,使得测试过程昂贵、耗时、麻烦和枯燥。因此,本文从通用性的角度出发,通过深入探究深度学习在工控协议模糊测试中的应用来补充现有研究的不足,确保可向工业互联网提供可靠保障。本文的主要工作如下:(1)针对从工业互联网中捕获到的实时通信数据包如何输入至深度学习模型框架中,提出了一种工控协议通信数据包的预处理方法。该方法作为自动化生成测试用例的必要枢纽,结合多种聚类策略、添加特殊符号、数据特征转换等操作,可确保实时捕获的通信数据包第一时间转化为字符嵌入的输入,提高了深度学习生成模型对协议语法格式的理解和掌握程度。(2)针对模糊测试如何向工业互联网提供安全保障,搭建了指针生成网络模型,提出了基于指针生成网络的测试用例生成方法。该方法可以智能地自动确定协议格式规范,能够生成与真实协议相似的“假消息”作测试用例。通过设置注意力机制可以将模型有限的注意力集中在重点信息上,从而节省资源,更加快速获得最有效的消息,达到了准确再现协议格式细节的目的。除此之外,设置覆盖向量确保注意力机制避免重复关注相同的位置,从而避免生成消息重复的问题,弥补了模糊测试时间长、效率低等不足。实验结果表明,该方法不仅提高了测试用例的接收率和漏洞挖掘能力,而且可以更快地检测到工业控制协议的漏洞。(3)在基于指针生成网络的测试用例生成方法的基础之上,针对于工控协议构建了一个自动智能应用模糊测试框架PGNFuzz,很大程度上提高了工控协议模糊测试的通用性。该框架在处理工业互联网中捕获的网络协议流量之后,使用基于神经网络的机器学习模型,可以在短时间内生成大量的测试协议消息,而且训练后的模型涵盖了工控协议的时间步长和特征向量。PGNFuzz框架各个组件分工不同相互协作,为了评价其有效性,提出了一系列性能指标。在Modbus-TCP和Ether CAT等几种典型的工控协议对该框架的有效性和效率进行测试。实验结果表明,该方法在便捷性、有效性和效率方面均优于其他通用型模糊器(General Purpose Fuzzer,GPF)和其他基于深度学习的模糊测试方法。
其他文献
无线传感器网络(WSN)由一组有限的传感器设备组成,这些设备在地理上分布在给定的室内或室外环境中。WSN其实是低功耗有损网络(LLN)中的一种,也是物联网的重要组成部分,丢失率高、数据率低和网络的不稳定是LLN的主要特点,一方面传感器节点会因为各种因素能量耗尽;另一方面由于LLN的不稳定性,在数据传输的过程中极易受到内部或者外部的攻击。所以针对这两个方面的问题,设计具有节能且安全稳定的路由算法极为
学位
“自由基—离子”交错型反应这一策略具备自由基反应和离子反应的优点,使其二者结合。由于其反应活性高、官能团兼容性好等特点备受化学家的关注。本论文通过光催化还原性“自由基—离子”交错型策略,进行了烯基硅烷的环丙烷化反应和不饱和缩醛制备烯基醚的反应。该论文主要开展以下两部分研究:第一部分是在光催化下,实现烯基硅烷的环丙烷化和Giese加成反应。在有机合成中,烯基硅烷是一类重要的化合物,而烯基硅烷合成环丙
学位
低碳醇即C1-C5醇混合物,是一种有效的石油燃料替代能源,还作为可增值化学品、药品、增塑剂、润滑剂、洗涤剂和化工原料的中间体。近年来,通过合成气(CO和H2的混合物)催化转化为低碳醇技术(HAS)在全球范围内广受关注。其中CuCo基催化剂在合成低碳醇的反应过程中所需要的反应条件相对温和,在CO加氢反应测试结果中目标产物的选择性很高,并且原材料易得价格低廉,极具大规模工业化的潜力。虽然研究人员对该技
学位
在理想情况下,语音增强系统对于被噪声污染的语音应该完全消除噪声而不降低语音质量和语音可懂度,但是目前的增强系统在去除噪声的同时也会丢失部分重要语音信息。参数再合成语音增强算法综合了传统的语音增强算法和TTS(Text to Speech,TTS)两种方法的优势,并实验证明了这种组合系统在增强性能上的优越性,它通过再现语音信号的所有部分,甚至是那些隐藏在噪声中的语音信息,获得了较高的增强性能。但是该
学位
天然气被认为是目前世界上使用最广泛且低碳清洁的一种化石能源,可以用于城市燃气、工业燃料、化工和发电等多个行业和领域。由于天生存在或者后天开采等原因,使天然气形成了多种气体的混合物,除了主要成分甲烷外,氮气是一种常见的惰性成分,大大降低了燃烧热值,增加了运输成本,限制了应用范围,因此需要进行氮气的脱除以达到提纯甲烷的目的。变压吸附(PSA)技术能耗低、操作弹性大、投资成本低,是一种优秀的气体分离技术
学位
随着工业控制系统在工业生产中的广泛应用,工业网络所受到的安全威胁也日益增加。机器学习和深度学习技术有效地提升了入侵检测系统对工控网络中恶意攻击的检测效果,然而,入侵检测模型的训练需要大量标记数据,这些数据通常位于不同的网络中,收集和标签化的成本很高。此外,工业通讯网络中的攻击类型是动态变化的,现有入侵检测模型并不具备对未知攻击检测的能力。因此,如何解决工控流量数据不充分,以及如何训练在动态的工控通
学位
国内部分炼厂以渣油为原料,经深度催化裂化(DCC)生产丙烯、丁烷、丁烯等低碳烯烃。石油炼厂的二氧化碳排放25%来源于催化裂化过程。本文以DCC工业运行装置(年处理量为150万吨渣油)为参考,提出渣油催化裂解过程耦合二氧化碳循环利用制聚碳酸酯系统(DCC-P&CO2-PPC),以DCC裂解产品气中的丙烯及再生器产生的二氧化碳为原料,生产高附加值的聚碳酸酯(PPC)产品,并对此系统进行优化和多维度分析
学位
采空区是矿井煤自燃灾害的多发地,占火灾事故总量的60%以上。预防和治理煤自燃的关键在于自然发火位置的精准定位。同位素测氡法作为一种行之有效的火源位置探测技术,已在中国、澳大利亚的多个自燃灾害严重矿区进行了应用。由于氡气从地下深部迁移至近地表的过程十分复杂,受多种因素影响,其长距离输运机制尚无明确定论,这严重制约着同位素测氡技术的探测精度和实际应用效果。为进一步探究氡长距离迁移机制,构建完整的煤自燃
学位
煤炭作为我国重要能源之一,其安全高效开采一直以来都是煤矿行业所关注的热点。无人值守工作面自动化生产技术是高效安全开采的发展方向,然而,刮板输送机直线度控制是制约这一技术发展的瓶颈之一。刮板输送机作为综采工作面煤炭运输设备,在与采煤机、液压支架协同作业时如果无法保持直线状态,将会影响采煤机的平稳运行,减少采煤设备的使用寿命,严重时还可能会导致采煤机脱离运行轨道,发生井下安全事故。因此,研究刮板输送机
学位
多环芳烃广泛存在于重化石资源中,油类中多环芳烃的存在会导致油品的十六烷值降低,使其重质劣质化。多环芳烃的不完全燃烧及排放会造成严重的环境污染。多环芳烃的催化加氢是当今重化石资源利用的重点课题,开发高活性的催化剂是多环芳烃加氢的关键技术,负载型贵金属催化剂是工业生产中油品加氢精制的重要催化剂,并且表现出优异的催化加氢活性。本论文以γ-Al2O3为载体,使用贵金属Pd制备了一系列Pd基催化剂用于模型化
学位