PROFINET工业控制协议Fuzz方案的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:owenming521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网和信息技术的爆炸式发展与广泛普及,工业控制系统领域正积极进行产业变革,工业生产的信息化,智能化发展有着不可逆转的趋势。与此同时,各类破坏严重的工控安全事件随着工业控制信息技术的发展频频发生。PROFINET协议是典型的工业控制协议,是传输工业设备通信数据的载体,与其他类型的网络协议类似,存在着潜在的安全漏洞。本文将对PROFINET工控协议的漏洞扫描方法进行深入研究。挖掘协议漏洞的高效方法首先就是Fuzz技术,即输入非法的测试数据来触发协议潜在的安全问题。Fuzz技术已被安全行业广泛应用并发现了众多有价值的高危漏洞。在梳理和参考了 SPIKE、AFL等Fuzz框架的基础上,本文设计并实现了一种面向PROFINET工业控制协议的Fuzz方案,论文主要完成的工作如下:设计了面向PROFINET协议的Fuzz用例输入方法,利用嗅探,会话劫持等渗透技术实现了在不破坏物理连接的前提下对局域网中所有设备进行自动化Fuzz,与此同时还提出了一种基于中间人攻击技术的协议Fuzz方法。设计了一种基于状态的PROFINET协议Fuzz用例生成方法,引入PROFINET会话状态机模型的与状态机描述脚本,并提出一种Fuzz报文序列的生成算法。同时实现了三种测试用例生成方法,能够生成作为Fuzz报文序列载荷的测试用例。将方案中提出的方法整合,设计并实现了一个自动化的基于状态的面向PROFINET协议的Fuzz工具。给出了工具的总体框架、功能划分与实现。通过对真实环境的工控设备进行Fuzz,将方案实现的Fuzz工具与针对PROFINET协议族的ProFuzz测试工具、方案中的消息级Fuzz工具进行对比测试实验。测试的结果证明了本方案实现的Fuzz工具有着更高效的测试用例生成方案,相对较高的Fuzz命中率,并且能更有效地发现漏洞。
其他文献
作为民族志文本的特殊形式,影像民族志在文化的细节描写方面具有优势.传统的影像民族志长于在具体情景中对文化完成局部细致阐释,但受限于影像的线性记录以及对可见世界的表达.节日影像是影像民族志的重要类别,是在影视人类学学科相关理论指导下,通过长时间田野工作,以影像方式对节日背后的文化系统做出的描写.在《金翼山谷的冬至》节日影像的生产实践中,我们尝试摆脱传统影像民族志恪守现实空间中的线性时间记录所呈现的表达结构,使影像对文化系统的解释与表达脱离场景的束缚,面对不可见的世界,获得在不同层级文化空间中跨越和自由穿梭的
随着数字科技与金融服务的深度融合,个人金融数据跨境流动已成为不可逆趋势.域外数据立法试图以规制的方式寻求个人金融数据跨境自由流动同个人金融数据保护两者之间的平衡.我国个人金融数据经历了从绝对本地化要求到有条件跨境流动的过程.个人金融数据跨境流动规制面临多重困境:个人金融数据跨境流动规范不清晰和不统一;个人金融数据跨境流动安全审查未引入针对金融行业的考量因素;个人金融数据跨境流动国际规则制定中难以形成我国影响力.在未来完善个人金融数据跨境流动规制的进程中,“进”应树立动态的个人金融数据价值观,细化个人金融数
基于证监会2001-2018年对审计师和事务所的行政处罚事件,运用事件研究法与回归分析法研究了行政处罚是否对除涉案公司以外的被审计客户的股价造成影响以及如何影响.研究发现:审计师(及事务所)处罚事件发生时,资本市场对受处罚审计师、同组审计师、同所审计师的审计客户均做出了显著的负面反应,甚至还能观察到涉案公司同行业内的其他公司的市场负面反应,更全面地证实了审计师处罚的市场溢出效应.研究还发现:处罚引起的市场溢出效应,随着与受罚审计师的联结降低而衰减,具有“差序格局”现象;市场溢出效应程度受到事务所处罚力度和
《民法典》虽然对虚拟财产进行了规定,但理论上关于虚拟财产法律属性的争议依然存在.实质上,虚拟财产的民法规定只具有宣示性意义.即,立法主体并未从根本上解决虚拟财产的属性定位问题,依然需要司法主体根据实践需求进行具体认定.从刑法角度看,如何认识虚拟财产,尤其是如何看待电子数据与虚拟财产的关系,对司法适用无疑具有重要意义.在《刑法修正案(七)》中规定非法获取计算机系统信息数据罪之后,关于非法获取虚拟财产的行为定性更是在理论界引起争议.就虚拟财产而言,需要根据其内容进行类型化区分,为司法主体准确认识其属性提供合理
奥迪隆·雷东是法国19世纪后期象征主义绘画的领军人物.梦入繁花是雷东作品营造的重要意境.雷东基于自身独特的生命体验和绘画语言赋予花卉多重寓意,在主客之间建立起“秘密的亲缘关系”,对于象征主义美学原则的确立有着特殊而普遍的意义.从花卉入画的绘画史看,雷东对写实主义与印象主义进行了反动与推进,从而在写实花卉、写意花卉之外创造了抽象花卉,丰富了花卉入画的审美风格类型.
自然是近代西方思想的核心观念之一.孟德斯鸠在继承17世纪自然法传统的同时,把历史、文化、地理环境的多样性纳入对自然的思考当中,呈现和探讨了自然的物理、社会和道德层面.在人类生活中,物理自然和社会自然往往扭曲甚至破坏了道德自然.孟德斯鸠详尽研究了人类多样的政体和法律,借助政体和商业的历史说明现代商业共和国最有利于道德自然的实现.不过,他强调各民族的立法者在选择政体形式时要从本民族的社会自然出发,参照道德自然并考量自然三个层面之间的关系和张力,推行节制审慎的启蒙和变革.
列维纳斯认为,他者的面容作为一种昭示着无限的自我表达者先于并且超越自我,它规定了主体的基本伦理维度并且传递出“汝勿杀”的道德律令.倘若将列维纳斯他者伦理中解构同一化的倾向彻底推进,并进一步清理其理论中人类优先性立场的残余,则可以提出动物面容的问题.思考动物的面容有助于消除功利主义生态伦理以人衡量动物或者生态整体主义伦理观忽视具体生活情境差异性的不足,使生态伦理由“自我—他者”转向“他者—自我—他者”的思考路径,从人赋予非人类他者伦理地位的介入式生态伦理,转向一种人最小限度地干预非人类他者的消解主义式生态伦
现代计算机的发展及人工智能的进步,让军事信息技术以及指挥信息系统,决策系统等领域也逐渐迈向智能化。兵棋推演作为战略形式推算的重要途径,也需要与信息技术以及人工智能相结合,才会在瞬息万变的国际形势中不落于下风。强化学习作为人工智能最热门的部分之一,非常适合应用于兵棋推演环境。研究者们通常使用图像作为强化学习训练的状态空间,舍弃了兵棋推演环境中蕴含的其他有用信息,例如各单位的位置、运动方向等。本文将人
本文回顾了张光直有关"连续性文明"与"破裂性文明"的比较研究,发现他构想"连续性"的方式在于重返社会的"原始".张光直在"二分制"与萨满教这两项赋予三代文明以"连续性"特征的研究中,借用了"社会学年鉴学派"对于"基本形式"的构想,以赋予三代文明以"原始"意象.在对规范性、社会总体性、基本形式、文明多元性的强调上,张光直文明研究的思路与构想与"社会学年鉴学派"相互呼应.该学说体现了张光直作为中国近现代学人的痛苦与思索.
新时代的中国人类学,是“强国之学、强校之学、强人之学”.周大鸣教授从自身学术转向的经历开始谈起,认为人类学学科发展的关键是将学术研究与学科应用并举;瞄准时代对学科的需求,将不同的学术路线用大的研究视野进行囊括;面向社会文化转型与人们生活方式转变的大背景,开拓学科的研究范畴;增强对学科本身的研究,拓展对社会中新事物的探究;学科内部需要凝聚共识,突破单一民族研究与个案研究的束缚,为更好地理解与服务社会努力.