• Complex
  • Title
  • Keyword
  • Abstract
  • Scholars
  • Journal
  • ISSN
  • Conference
搜索

Author:

赖英旭 (赖英旭.) | 杨凯翔 (杨凯翔.) | 刘静 (刘静.) | 刘增辉 (刘增辉.)

Indexed by:

EI Scopus PKU CSCD

Abstract:

为解决传统漏洞挖掘方法不能在工控系统中直接应用的问题,提出一种基于模糊测试的工控网络协议漏洞挖掘方法.使用工控网络协议测试用例变异因子生成协议特征值,每个变异因子代表一类工控系统漏洞的特征.变异因子结合Modbus TCP协议特征生成不同的测试用例.通过Modbus TCP请求与响应的协议特征对应关系和旁路监听方法解决难以确定测试用例是否有效的问题.为对工控私有协议进行模糊测试,建立了工控私有协议树,并对私有协议数据集进行了分类.采用可变字节值概率统计方法、长度域学习方法、Apriori和Needle-man/Wunsch算法学习私有协议特征,有效提高了私有协议的测试用例接收率.通过对真实工控设备的实验分析,证明了该方法能够有效检测工控公有、私有协议的漏洞.

Keyword:

工控网络协议 工业控制系统 工控私有协议 ModbusTCP协议 漏洞挖掘 协议特征学习 模糊测试

Author Community:

  • [ 1 ] [赖英旭]北京工业大学 信息学部计算机学院,北京,1000124
  • [ 2 ] [杨凯翔]北京工业大学 信息学部计算机学院,北京,1000124
  • [ 3 ] [刘静]北京工业大学 信息学部计算机学院,北京,1000124
  • [ 4 ] [刘增辉]北京电子科技职业学院 ,机电工程学院,北京 100176

Reprint Author's Address:

Email:

Show more details

Related Keywords:

Source :

计算机集成制造系统

ISSN: 1006-5911

Year: 2019

Issue: 9

Volume: 25

Page: 2265-2279

Cited Count:

WoS CC Cited Count:

SCOPUS Cited Count: 6

ESI Highly Cited Papers on the List: 0 Unfold All

WanFang Cited Count: 3

Chinese Cited Count:

30 Days PV: 1

Affiliated Colleges:

Online/Total:1241/5272112
Address:BJUT Library(100 Pingleyuan,Chaoyang District,Beijing 100124, China Post Code:100124) Contact Us:010-67392185
Copyright:BJUT Library Technical Support:Beijing Aegean Software Co., Ltd.