基于程序的工控协议逆向分析方法研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:liu0686
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统广泛应用于工业生产的各个领域,其安全性对于人民生活至关重要。在工业互联网的背景下,工控系统变得更加开放与智能,同时也面临着更大的挑战。协议作为工控系统的重要组成部分,是许多工控安全研究的关键。而工控网络中存在的许多来自不同厂商的私有协议,给系统安全带来了巨大的隐患。一方面,没有经过公开测试,协议在设计上的缺陷可能会被利用。另一方面,许多依赖协议格式的防御手段无法被用于增强系统安全性。因此,为了增强工控系统的安全性,对私有协议逆向分析非常有必要。为了逆向分析工控协议,本文调研了协议逆向分析的研究现状和相关应用,分析现有方法应用于工控协议的不足。在此基础上,提出了一种基于动态污点分析技术的工控协议格式分析方法,包括污点分析平台和格式分析算法两个部分。该方法的原理是将协议报文看作污点数据,通过动态二进制分析工具对工控协议的程序进行插桩,记录协议报文处理过程中程序的污点数据轨迹,并根据设计的分析算法从轨迹中离线分析出协议格式。在污点分析平台中,本文定义了污点数据的生命周期和状态,特别是污点数据的字节数和大小端格式,设计了平衡效率和准确性的污点数据初始化和传播规则,并基于插桩工具Pin在Linuxx64操作系统上进行实现。协议格式包含了字段的边界和语义,对于字段边界,本文设计了字段树生成算法,从污点分析平台生成的轨迹日志中提取字段边界信息,并按照树状结构可视化输出。对于字段语义,本文定义了工控协议中常见的字段类别,并分别根据其特点设计了不用的识别方法。最后,本文在开源社区中选取了 Modbus、DNP3、S7这三个工控协议的五个实现程序,测试了原型系统的效果,并将得到的结果和协议标准规范进行了对比。
其他文献
美食旅游是近期旅游研究的重要主题,也是旅游业的重要分支。虽然美食旅游的概念几十年前就已经出现,但是相关的研究有限,尤其是在美食目的地形象方面。不同于以往的研究,本研究提出的美食目的地形象根植于文化和体验。要想了解美食目的地形象的形成过程就要研究旅游前阶段和这一心理概念的形成过程。美食旅游涉及独特的视觉因素,旅游前阶段也是构建旅游目的地形象和影响游客意图的关键期,因此我们有必要增进对视觉注意和照片刺
甜瓜因其香甜而受到大家的喜爱,不同品种甜瓜果实质地差异极大,具有多种不同口感。前人对甜瓜育种工作的主要选育目标在于培育含糖量高、产量高、抗病虫害等优点的甜瓜品种,
近年来我国积极推行预制装配式结构的发展与应用,与现浇钢筋混凝土结构相比,装配式混凝土结构在意外荷载作用下,结构更容易发生连续倒塌。目前大部分的结构抗连续倒塌研究主
“把”字句是汉语中最具特色的句式之一。在汉语西北方言的域外变体——东干语中,“把”字句也是重要常用句式,其使用频率远远高于现代汉语普通话。除此之外,部分已经消失了的近代汉语“把”字句的用法,在东干语中也得以保留。因此,本文将东干语文学作品中的“把”字句作为研究对象,从大量语言实际出发,探讨在东干语文学作品中“把”字句的句法结构、语义类型及语用功能,从而对其形成全面系统的认识。本文共分为以下五个部分
本文研究了向量均衡和双层向量均衡中的相关问题,主要工作包含以下两个方面:1.研究了含参广义向量均衡问题近似解集的连通性.首先定义了含参广义向量均衡问题的几类近似解,包括ε-弱近似解、ε-近似解、εf-近似解、强有效解.其次在C-次似凸性的条件下,建立了该类含参广义向量均衡问题ε-弱近似解集的标量化特征,并得到含参广义向量均衡问题ε-弱近似解集和εf-近似解集的连通性.最后研究了四类近似解集之间的关
血吸虫病作为一种流行范围广、传染速度快、危害性大的疾病,在新中国成立初期,已经成为我国流行病中危害最大的一种病害。因其自然、社会原因,徽州地区长期遭受血吸虫病的肆
改革开放以来,经济不断发展,城市化进程不断加深。城市地铁得到蓬勃发展,出现了大量临近地铁基坑工程。临近地铁土体开挖引起运营地铁隧道上浮,致使地铁停运事故时有发生。目
目的:本研究立足于中国古代传统文化,对受阴阳理论影响,诞生于20世纪80年代的中医五态人格理论进行实证研究,即通过使用现代的科学手段(结构磁共振成像,sMRI)对大样本人群进行结构扫描,进而经过统计分析得出每一人格特质与相对应的大脑灰质体积(gray matter volume,GMV)之间的关系,也就是中医五态人格的生物学研究。方法:确定五种人格特质在219名健康个体的大样本中,采用基于体素的形
锂硫(Li-S)电池凭借高能量密度、较低成本和无毒环保等特点,已成为具有巨大发展潜能的新型储能设备之一。然而,电极材料循环中出现的巨大体积变化、硫的低电导率、多硫化锂(L
汉语人称代词的表现形式非常丰富,研究方言的人称代词对丰富方言系统具有重要意义。西吉县处于宁夏回族自治区南部,六盘山西麓,西吉方言属于中原官话陇中片。本文研究西吉方言人称代词可以丰富中原官话的人称代词的内容。本文主要研究西吉县4镇15乡(分别为:吉强镇、兴隆镇、平峰镇、将台堡镇、新营乡、红耀乡、田坪乡、马建乡、震湖乡、兴平乡、西滩乡、王民乡、十字乡、马莲乡、硝河乡、偏城乡、沙沟乡、白崖乡、火石寨乡)