工控设备漏洞挖掘技术研究

来源 :北京邮电大学 | 被引量 : 18次 | 上传用户:skycat
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(简称“工控系统”)是国家基础设施的重要组成部分,其安全性关系到国家经济的发展和人民群众的财产和生命安全。近年来,工业控制系统漏洞和安全事件不断出现,给国家和人民经济财产安全造成了严重的威胁。漏洞挖掘是工业控制系统安全攻防的焦点。如果工业控制系统中的漏洞被攻击者发现,并利用这些漏洞进行攻击,必将造成不可设想的后果。因此及时发现工控系统的漏洞,对于提升工控系统整体的安全防护能力具有重要的意义。本文围绕着工控终端设备的漏洞挖掘展开研究,具体包括:(1)研究工业控制系统的特点,并统计分析工业控制系统的公开漏洞,了解工控系统漏洞的发展趋势。(2)设计了一种针对工控终端设备的漏洞挖掘方法。模糊测试是漏洞挖掘的最常用的方法,分为测试用例的生成,对所选定的测试用例进行变异,模糊器三个方面。模糊器是将变异后的测试用例发送到目标设备以期发现漏洞的工具。本文设计的方法在传统模糊测试方法的基础上进行了改进。该方法采用软硬件间交互的编程数据作为测试用例的样本,并基于遗传算法来设计和实现了变异函数,使测试用例更加全面有效。此外,在模糊器方面,本文借助工控编程软件改进了内存模糊器的设计,使其可以适应工控终端设备。(3)基于本文提出的漏洞挖掘方法,完成了面向工控终端设备的漏洞挖掘系统的开发,本系统的漏洞挖掘时间仅为现有的漏洞挖掘系统的十分之一。(4)基于本文提出的漏洞挖掘系统对一个典型的工控终端设备进行漏洞挖掘,挖掘出未公开的Oday漏洞一例。该漏洞若被攻击者发现并利用,将导致工控系统核心控制设备停机且停机后还不能通过简单重启来恢复,其所在系统会出现瘫痪、损坏、爆炸等后果。
其他文献
通过对河源市物流产业发展现状的分析,探讨河源市物流产业发展存在的优势与劣势,并在此基础上提出制定相关鼓励政策、鼓励第三方物流企业发展、成立行业协会等对策,以便进一
刚刚落幕的世界杯是全球的体育盛事,吸引了无数球迷的眼球,对于企业来说,能够利用好世界杯营销,它所带来的经济效益及推动品牌价值传播的作用是毋庸置疑的,如果使用的策略得当的话
惩罚性赔偿,也被称作报复性赔偿,它是意在惩罚不法行为人、警示社会公众并弥补受害人损失,由法院对不法行为人作出的赔偿数额高于其给受害人造成的实际损害数额的赔偿。学界对于
结合宜巴高速兴山互通立体交叉C匝道桥的设计,简要叙述了山区高速公路桥梁特点以及组合钢板梁桥的发展与现状,介绍了简支组合钢板梁的整体设计思路,说明了组合钢板梁的构造设计
亚干切削作为一种新型的绿色制造技术,不仅能避免切削对环境的污染,而且能大幅度地降低产品的生产成本。依据冷风冷却加工系统图,以冷却磨削砂轮为例,详细地介绍了亚干式空气的冷
目的:探讨胺碘酮联合缬沙坦治疗慢性心功能不全合并阵发性房颤的临床效果及其对心功能的影响。方法:选择笔者所在医院2016年1月-2017年5月收治的148例慢性心功能不全合并阵发
从英汉两种语言词汇的对应性出发,借助于卡明斯的门槛假说理论对英词汉记的负面效应进行分析.指出摆脱母语的影响是英语学习高效率的关键,而且要从基础词汇的原始积累开始.否
为揭示污灌区农田土壤中多氯联苯(PCBs)的污染水平,解析不同再生水对土壤中PCBs的影响,选取通辽地区6个不同灌区,分析土壤样品中的48种PCBs,采用环境质量标准和毒性当量因子法
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技