【摘 要】
:
协议逆向分析技术在提升工业控制系统的安全防护能力方面具有重要意义。在开展工控安全测试时,人工进行协议逆向分析和测试脚本开发的方式,在检测效率和广度方面均存在不足。协议自动分析技术能够快速对私有协议进行解析,从而快速响应网络安全事件以增强工控系统安全防护能力。本文研究目标是在不引入协议规格等先验知识的情况下,对捕获的未知工控流量能够进行协议格式提取及协议特征提取。具体研究内容如下:1.根据工控报文周
论文部分内容阅读
协议逆向分析技术在提升工业控制系统的安全防护能力方面具有重要意义。在开展工控安全测试时,人工进行协议逆向分析和测试脚本开发的方式,在检测效率和广度方面均存在不足。协议自动分析技术能够快速对私有协议进行解析,从而快速响应网络安全事件以增强工控系统安全防护能力。本文研究目标是在不引入协议规格等先验知识的情况下,对捕获的未知工控流量能够进行协议格式提取及协议特征提取。具体研究内容如下:1.根据工控报文周期性高、协议结构化强等特点,本文提出了一种适用于工控协议的格式提取算法。对工控流量中具有相同有效载荷长度的报文序列使用结合Needleman-Wunsch序列比对和层次聚类算法的渐进多序列比对算法实现报文样本分类,分离出报文序列的可变域和不变域的同时生成可变分词。2.提出了一种基于可变分词的改进XGBoost未知工控协议逆向分析模型。采用灵活的N值选取方式,有利于解决二进制特征识别中半字节关键字识别效率不高的问题。将可变分词与聚类结果结合,使用XGBoost模型分析出工控协议候选特征词重要程度,进而调整特征权重参数,结合格式提取部分对于报文进行识别;无需先验知识即可完成数据包状态的标记,实现状态机模型的构建。实验结果表明,该方法能够有效地挖掘工业控制协议的初级语义信息。3.设计并实现了部署于web端的工控协议逆向分析原型系统。该系统可以通过用户的上传的pcap文件进行自动逆向分析,支持用户进行逆向分析任务参数调整操作;能够简洁明了地显示协议格式分析与关键词提取信息;能够提供直观的可视化结果。
其他文献
目的:研究西瓜籽油脂肪酸成分及抗氧化活性.方法:采用索氏回流法对西瓜籽进行提油,对西瓜籽油进行酯化处理,用气相色谱—质谱联机(GC-MS)对其脂肪酸的成分、含量进行分析,通过其对铁离子的还原能力和对DPPH自由基、羟基自由基及超氧阴离子自由基清除能力的测定.结果:西瓜籽油中含有6种脂肪酸,其中不饱和脂肪酸相对含量达到50%以上;西瓜籽油对铁离子具有还原能力,对DPPH自由基的IC50值为3.7 mg/mL,对超氧阴离子自由基的IC50值为0.031 mg/mL,对羟基自由基的IC50值为12.04 mg/
后五代移动通信网络(Beyond 5th generation mobile networks,B5G)和第六代移动通信网络(6th generation mobile networks,6G)技术能够提供优质的通信服务和灵活的网络结构,随着B5G网络建设的深度开展,网络安全不容忽视。在网络层实施的传统密码学方案,随着计算机算力增强,面临日益严峻的安全挑战。本文紧密围绕物理层安全这一核心,从物理层
5G网络的不断普及,促使许多物联网技术和业务场景得以实现。物联网设备因其异构性、脆弱性以及设计缺陷等特点,易受到网络攻击。大规模的物联网设备接入网络的同时,其带来的安全问题也日益凸显。因此识别物联网设备并及时发现漏洞对掌握网络空间态势具有重要的意义。但就目前的物联网识别技术存在识别粒度较大、需要先验知识等问题,也缺乏结合实际场景进一步探索其在漏洞发现领域应用的研究。基于以上问题,本文研究了一种物联