收录:
摘要:
本发明公开了一种基于反样本的工控网络协议漏洞挖掘方法,以Modbus TCP协议报文作为测试用例,构建工业控制系统的漏洞挖掘测试用例生成模型。该方法先通过循环神经网络学习协议数据单元的语义并使用带温度参数的Softmax层表示数据值的概率分布;之后再比较随机可变阈值与最大概率的关系决定是否用极小概率的数据值替换当前数据值以增加工控异常的可能性,最后根据协议规范用随机值补充协议MBAP报文头部分构成完整的测试用例。本方法能解决工控网络协议的高冗余与低效性问题,提高用例漏洞挖掘能力。
关键词:
通讯作者信息:
电子邮件地址: