基于模糊测试工控协议漏洞挖掘技术研究

来源 :科技风 | 被引量 : 0次 | 上传用户:woshixgq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工业信息化的快速发展,工控系统利用最新的计算机网络技术以提高系统间的集成、互联以及信息化管理水平,由封闭的系统到开放式系统的转变引发的网络安全事件逐年增多,目前已成为工控系统网络安全中亟待解决的问题。模糊测试(fuzzing)技术可以在保证工控系统实时性和业务连续性的同时,使用大量畸形数据输入至目标程序,通过监测异常行为达到挖掘工控系统中潜在漏洞的目的。传统的模糊测试方法通过提取工控协议特征生成测试用例,并使用新生成的测试用例作为模糊测试的输入,以提高目标程序。并以测试用例能否引发协议实体异常为标志,尽可能全面地挖掘协议存在的漏洞。模糊测试方法自动化程度高、不需要源代码的支撑、可重复性强、误报率低。模糊测试中生成测试用例传统方法,针对协议的某个状态或者单个功能类型码发送测试用例,能发现对应单个协议状态或者单个功能类型码的漏洞,但是很多安全漏洞都是由多个协议状态或多个功能类型码共同作用所触发的。所以,已有的模糊测试方法并没有对被测对象进行全面、完整的漏洞检测。模糊测试方法不受限于被测系统内部细节和复杂程度,可以在有程序源代码或没有源代码的情况下执行,可扩展性和实用性较好,已经成为当前最有效的漏洞挖掘方法。
其他文献
期刊
商洛市食用菌产业蓬勃发展的同时面临着许多机遇和挑战,通过深入调研商洛市食用菌全产业链建设发展现状,分析当前食用菌全产业链建设面临的主要问题,立足产业发展优势,围绕全产业链建设提出发展对策,旨在为商洛市食用菌产业持续健康发展提供参考。
期刊
为保障可可盖煤矿超长斜井TBM施工程质量和施工安全,针对设备运行安全和施工过程中面临的地质灾害、水害和冒顶等重点安全风险,提出了保障设备与施工的安全管理措施,实现了安全高效施工,为TBM施工煤矿超长斜井的安全管理提供了案例。
期刊
期刊
期刊
<正>宜宾市五届人大常委会第四十三次会议听取和审议了《宜宾市人民政府关于全市食品安全监管工作情况的报告》。会议认为,市政府及有关职能部门高度重视,强化组织协调,创新工作举措,切实加强食品安全监管,全市食品安全整体形势持续稳定向好。针对宣传教育、监管力量、保障运行、联动协作等方面存在的问题,会议提出以下意见:
期刊
期刊
期刊
产教融合是我国高等教育发展的根本要求,也是适应我国畜牧产业转型升级对人才培养需求的迫切需要。针对我国高等农业院校动物科学类人才培养的现状,研究提出了“供需反转、互融互促”的育人新理念,前置产业人才需求侧目标,校企联合搭建校内校外育人双平台,实施“双师资”和“双课堂”教学,实现校内校外育人资源的“两翼共振”。以“一懂两爱”为中心,依托产教融合构筑思政、理论、实践、双创和素质教育“五位一体”的育人体系
期刊
胡萝卜含有丰富的营养物质,是极佳的保健类蔬菜,因此胡萝卜也被称之为“小人参”。胡萝卜在我国蔬菜出口中,也占有较大的比例。胡萝卜极为耐旱,对于环境适应力较强,日常管理工作也相对简单。本文主要对秋季胡萝卜栽培管理技术要点展开分析,希望为有关人员提供参考。
期刊