基于反样本的工控网络协议漏洞挖掘方法研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:lilanlan999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的快速发展,工业化与信息化的深度融合,物联网技术的迅速推进,工业控制系统(Industrial Control System,ICS)已经成为国家关键基础设施领域的核心控制系统。而目前,我国绝大多数的ICS没有任何防护措施,暴露在外,面临着巨大的安全风险。因此,构造一种高效的工控网络协议的漏洞挖掘方法是重中之重的。Modbus TCP协议广泛应用于ICS中,并且传统的Modbus TCP协议漏洞挖掘方法中出现低接收率和低漏洞挖掘能力的问题,因此,以Modbus TCP协议作为漏洞挖掘对象,考虑Modbus TCP协议中的深度依赖性与循环神经网络模型时序性的特点,提出基于反样本的工控网络协议漏洞挖掘方法。主要研究工作分为三部分:(1)为了表示寄存器中各数据值的规律,提出基于循环神经网络(Recurrent Neural Network,RNN)的概率分布矩阵。Modbus TCP协议中包含要访问工控设备的寄存器地址字段,字段中的数据值表示各寄存器所要工控设备执行的具体操作。因此,构建循环神经网络学习协议数据单元的语义,Softmax函数输出各个寄存器中数据值的概率分布矩阵。这样,有助于RNN理解每个寄存器中经常出现的数据值与不经常出现的数据值,从而利于反样本算法生成测试用例。(2)为了增加发现未知漏洞的可能性,提出基于反样本算法的生成策略。Modbus TCP协议中,不同的寄存器地址代表不同的含义,每一个寄存器都有具体的数据值。其中,经常出现的数据值表示已经多次访问,发现新漏洞的可能性极低,而不经常出现的数据值却具有更好的漏洞挖掘能力。因此,概率分布矩阵中最大的概率所对应的数据值为经常出现的数据值,而最小的概率所对应的数据值为不经常出现的数据值。每生成一个概率矩阵,均生成一个随机可变阈值,比较随机可变阈值与最大概率的关系,依据比较结果决定是否选择经常出现的数据值生成测试用例。同时,为了判断生成的测试用例是否挖掘出漏洞,监控工控设备的状态,观察此次测试用例是否引起设备响应异常,以此来发现协议的漏洞。(3)为了生成高效的测试用例用于Modbus TCP协议的漏洞挖掘,针对Modbus TCP协议,提出工控网络协议测试用例生成模型。首先,搭建并迭代训练RNN,确定每一层的权重参数,理解不同寄存器的数据值规律。然后,利用概率矩阵与反样本的算法生成测试用例,增加发现未知漏洞的可能性。根据以上三部分工作,实现的漏洞挖掘方法称为反样本模糊测试器,使用反样本模糊测试器在工控设备上进行实验,结果表明,反样本模糊器不仅提高了接收率与漏洞挖掘能力,并能快速检测出Modbus TCP协议的漏洞。从而,解决了传统方法中低接收率和低漏洞挖掘能力的问题。
其他文献
叮叮连锁民宿品牌通过对国内外连锁住宿行业的研究,进行品牌形象的打造,展现创新、特色、值得信任的品牌价值,在打造使消费者能相信的民宿规范化管理形象设计的前提下,对民宿的地域性特征进行区分,通过理论研究得出和而不同的品牌理念,在创造品牌形象的同时,也期为国内旅游文化产业,带来一些新思路。本研究是以“案例分析”与“文献研究”为基本研究方法的设计研究,以实地调研文献(包括照片、历史图片)和论文论著作为理论
随着互联网、物联网技术的不断发展、移动设备的迅速发展与普及,使得人们在衣食住行间越来越离不开移动端应用。移动端应用的兴起和推陈出新让用户体验设计的重要性有所提高,
在信息化社会中,每天各行各业都在产生大量的数据,通过聚类分析可以从海量的数据中发现有价值的信息。但是随着数据规模增大,聚类处理过程耗时严重,无法满足人们对数据处理速
近年来,全球保险市场呈现地区多极化发展趋势,中国等亚太新兴市场发展动力强、增速快。我国保险市场规模先后超过德、法、英、日,全球排名升至第二位,成为全球最重要的新兴保险市场大国。现行的国际保险合同会计准则IFRS4允许各国沿用本国之前的会计处理方式,使得各国保险企业的财务经营数据缺乏可比性,不利于国际保险市场发展与国际经济活动开展。国际会计准则理事会于2017年颁布了第17号国际财务报告准则,对保险
基于闪烁体(Scintillation)的伽马能谱测量技术广泛应用于:生理医学检测、环境辐射测量、矿产资源勘查、高能物理研究、核事故应急处理等领域。在能谱测量分析过程中,获取探测器的原始谱线后,需经光滑降噪、寻峰、稳谱等预处理后,才可保证含量换算、剂量换算、核素识别等谱分析功能的准确性。由于受温度、磁场、高压稳定性和电子学漂移等因素的影响,闪烁体光产额、光电倍增系数或电子学放大倍数发生变化,最终导
本课题来源于国家高新技术研究发展计划(863计划),项目名称为高端心脑血管实时介入辅助机器人系统。当今社会,随着人们生活水平的不断提高,心脑血管疾病逐渐成为严重威胁人类
本文以UCAR-DPCNC5S桌面式小型五轴数控机床为研究对象,结合五轴数控加工教学、培训内容的变革需求,采用对比分析、优化设计、测算验证、概率分析等研究方法,指导升级改造各个环节的分析、评估、执行和验证。本文的主要研究内容为:(1)对于机械结构的改造,拟进一步扩大运动行程、提高运动精度和定位精度。分析、论证采用B-C双摆转台替换A-C摇篮式双摆转台的改造方案,以扩大转轴行程;配合精度提升要求,对
对国企而言,人力资源管理举足轻重,近则影响企业经营现状,远则影响着企业甚至地方经济发展前景。其中薪酬管理作为人力资源中最重要支点,左右着企业发展的前景,决定着企业发展的上限。研究国有企业薪酬管理,进一步提高绩效的有效性、针对性,发挥薪酬真正的激励作用,进而刺激企业效益的提高,对国有企业的良性、健康发展具有非常重要的意义。本文选取HS区一家地方性国有企业——HS区开投集团作为案例,根据集团薪酬管理的
经济全球化日益发展的背景下,大力发展文化创意产业无疑是增强国家综合实力的重要途径之一,故而国家给予其高度的重视与支持。作为湖南省首批历史文化名城之一的郴州,历史文明源远流长,并拥有得天独厚的地理位置和文化底蕴。但是,郴州七十至八十年代的建筑、街区及文化没有被充分利用,人们普遍不知道它独特的文化价值。基于此背景,本文以符号学作为理论基础,探索郴州七十至八十年代文化的符号分类,并在课题研究过程中将相关