《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 測試測量 > 設(shè)計(jì)應(yīng)用 > 面向模糊測試的工業(yè)控制協(xié)議逆向方法研究
面向模糊測試的工業(yè)控制協(xié)議逆向方法研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 2023年3期
劉俐媛,霍朝賓,賀敏超
(華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083)
摘要: 模糊測試是傳統(tǒng)的漏洞挖掘方法之一,在工業(yè)控制領(lǐng)域,針對一些不公開協(xié)議規(guī)范的私有協(xié)議,由于無法獲取協(xié)議格式及語義信息,模糊測試在對其脆弱性分析上存在用例冗余度高、測試效率低等問題。通過將協(xié)議逆向與模糊測試相結(jié)合,提出了應(yīng)用動態(tài)污點(diǎn)分析的協(xié)議逆向方法,從函數(shù)和指令級分析工業(yè)控制協(xié)議報(bào)文在程序運(yùn)行中的軌跡信息,依據(jù)軌跡日志構(gòu)造協(xié)議語法樹,生成語義信息,指導(dǎo)測試用例生成,并使用Peach模糊測試框架進(jìn)行測試,證明了該方法能有效減少測試冗余,提高測試效率。
中圖分類號:TP309
文獻(xiàn)標(biāo)識碼:A
DOI:10.19358/j.issn.2097-1788.2023.03.002
引用格式:劉俐媛,霍朝賓,賀敏超.面向模糊測試的工業(yè)控制協(xié)議逆向方法研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2023,42(3):8-12.
Research on reverse method of industrial control protocol for fuzz testing
Liu Liyuan,Huo Chaobin,He Minchao
(National Computer System Engineering Research Institute of China, Beijing 100083, China)
Abstract: Fuzz testing is one of the traditional vulnerability mining methods. In the field of industrial control, for some private protocols that do not disclose protocol specifications, fuzz testing has problems of high redundancy of use cases and low testing efficiency in vulnerability analysis due to the inability to obtain protocol format and semantic information. By combining protocol inversion with fuzz testing, this paper proposes a protocol inversion method based on dynamic stain analysis. It analyzes the track information of industrial control protocol message in program operation from function and instruction level, constructs protocol syntax tree based on track log, generates semantic information, and guides test case generation. The Peach fuzz test framework is used to test, which proves that this method can effectively reduce test redundancy and improve test efficiency.
Key words : industrial control;protocol reverse; fuzz testing; dynamic taint analysis

0引言

在工業(yè)互聯(lián)網(wǎng)背景下,工業(yè)控制系統(tǒng)在更加開放和智能的同時(shí)也面臨著更大的安全挑戰(zhàn)。其中工業(yè)控制協(xié)議作為工業(yè)控制系統(tǒng)通信的語言,在工業(yè)控制系統(tǒng)的安全研究上是至關(guān)重要的一部分。工業(yè)控制系統(tǒng)本身與互聯(lián)網(wǎng)不同,系統(tǒng)本身存在很多未公開的私有協(xié)議,而這些協(xié)議沒有經(jīng)過公開的測試,協(xié)議本身可能會存在某些漏洞或缺陷,通過協(xié)議格式分析進(jìn)行防御的手段無法對未知協(xié)議奏效。所以針對協(xié)議規(guī)范未知的自定義協(xié)議,通過協(xié)議逆向方法進(jìn)行分析變得非常重要,為后續(xù)模糊測試等漏洞挖掘方法提供基礎(chǔ)技術(shù)支撐。

協(xié)議逆向是對網(wǎng)絡(luò)中存在的未公開的協(xié)議通過對其在網(wǎng)絡(luò)中的輸入輸出、系統(tǒng)行為和程序執(zhí)行流程進(jìn)行監(jiān)控和分析,提取協(xié)議規(guī)范描述信息的過程。在此基礎(chǔ)上,模糊測試依據(jù)逆向分析出的協(xié)議格式及狀態(tài)構(gòu)建測試用例,能夠分析發(fā)現(xiàn)系統(tǒng)中的漏洞并及時(shí)修補(bǔ),對于應(yīng)對工業(yè)控制系統(tǒng)在實(shí)際運(yùn)行中遇到的風(fēng)險(xiǎn)有重大意義。本文通過協(xié)議逆向的方法提取出工業(yè)控制協(xié)議的格式信息和語義信息,指導(dǎo)模糊測試生成測試用例進(jìn)行漏洞挖掘。

協(xié)議逆向主要分為兩個研究方向:基于報(bào)文的協(xié)議逆向和基于指令執(zhí)行軌跡的協(xié)議逆向。兩種方法的分析對象有所不同,第一種以網(wǎng)絡(luò)流量作為研究對象,通過網(wǎng)絡(luò)抓包工具獲取大量報(bào)文作為預(yù)處理的樣本數(shù)據(jù),研究各字段值的變化和特征,從而提取協(xié)議格式信息;第二種則是需要分析協(xié)議程序的報(bào)文解析過程,通過程序處理域邊界的方式獲得協(xié)議字段信息。

由于大部分工業(yè)控制協(xié)議屬于二進(jìn)制數(shù)據(jù)流傳輸信息,不像文本數(shù)據(jù)具有顯著協(xié)議特征,因此基于報(bào)文的方法很難提取出較為準(zhǔn)確的二進(jìn)制協(xié)議格式。而基于指令執(zhí)行軌跡的方法則是通過程序內(nèi)部的數(shù)據(jù)調(diào)用過程進(jìn)行分析,得到的格式信息更為準(zhǔn)確,此方法主要利用動態(tài)污點(diǎn)分析技術(shù)實(shí)現(xiàn)報(bào)文解析。對于模糊測試技術(shù)的發(fā)展,從Sulley、Peach等模糊測試工具的研發(fā)使用到對模糊測試用例生成方法的改進(jìn)研究,一直在致力于測試效率的提高,目前已經(jīng)取得了一定成就。

針對以上研究,本文將協(xié)議逆向和模糊測試相結(jié)合,使用基于動態(tài)污點(diǎn)分析的方法,分析程序中的指令執(zhí)行軌跡,得到協(xié)議格式并指導(dǎo)測試用例生成,通過Peach模糊測試框架進(jìn)行模糊測試并對比,證明該方法能有效提高模糊測試的漏洞挖掘效率。



本文詳細(xì)內(nèi)容請下載:http://m.jysgc.com/resource/share/2000005249




作者信息:

劉俐媛,霍朝賓,賀敏超

(華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083)



微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
免费亚洲一区二区| 国产亚洲福利| 久久久另类综合| 欧美一区二区三区婷婷月色| 在线视频精品| 一区二区三区视频观看| 一本色道久久99精品综合| 91久久久久| 最新日韩av| 亚洲美女一区| 一本久道久久久| 亚洲色在线视频| 亚洲午夜未删减在线观看| 一区二区三区精密机械公司| 一本色道**综合亚洲精品蜜桃冫| 亚洲精品影视| 亚洲视频视频在线| 亚洲欧美中日韩| 欧美在线电影| 久久精品国产免费| 乱码第一页成人| 欧美成人精品h版在线观看| 欧美成人性网| 欧美日韩精品久久| 国产精品成人播放| 国产精品自在在线| 国产真实乱偷精品视频免| 在线观看91精品国产麻豆| 亚洲激情国产| av成人手机在线| 午夜伦理片一区| 久久精品动漫| 亚洲精品一区中文| 亚洲一区二区日本| 久久精品72免费观看| 麻豆国产精品va在线观看不卡| 欧美成人精品高清在线播放| 欧美日韩免费看| 国产女主播一区| 极品少妇一区二区三区| 亚洲人成在线免费观看| 国产精品99久久久久久有的能看| 亚洲欧美日韩另类| 亚洲国产综合91精品麻豆| 日韩一级欧洲| 午夜宅男欧美| 久久综合久久88| 欧美日韩亚洲成人| 国产日韩亚洲欧美精品| 亚洲国产电影| 亚洲夜晚福利在线观看| 亚洲电影欧美电影有声小说| 一区二区三区日韩| 欧美中在线观看| 欧美大尺度在线观看| 国产精品久久毛片a| 国模精品一区二区三区色天香| 亚洲激情一区二区| 午夜精品久久久久久久99热浪潮 | 99视频有精品| 羞羞色国产精品| 欧美成人一区二区三区| 国产精品日韩精品欧美在线| 国外成人网址| 夜夜嗨av一区二区三区四季av| 欧美在线视频一区| 亚洲一区不卡| 久久综合伊人77777尤物| 欧美午夜电影在线观看| 黄色精品网站| 亚洲一区二区免费视频| 亚洲免费精彩视频| 久久精品99| 欧美午夜剧场| 91久久国产综合久久91精品网站| 亚洲欧美日韩在线一区| 一区二区三区免费观看| 久久性天堂网| 国产精品久久婷婷六月丁香| 亚洲国产中文字幕在线观看| 性欧美video另类hd性玩具| 一本久道久久久| 免费不卡在线观看| 国产婷婷精品| 一区二区三区免费观看| 亚洲精品久久久一区二区三区| 久久精品二区亚洲w码| 欧美私人网站| 亚洲精品国精品久久99热| 欧美在线国产| 欧美一区午夜精品| 欧美日韩午夜在线| 亚洲黄色成人网| 亚洲国产精品久久人人爱蜜臀| 午夜亚洲激情| 欧美日韩理论| 亚洲欧洲在线免费| 亚洲国产美女| 久久躁日日躁aaaaxxxx| 国产丝袜一区二区| 亚洲欧美在线aaa| 午夜在线成人av| 国产精品卡一卡二| 99精品视频一区二区三区| 亚洲免费黄色| 欧美精品电影| 亚洲激情在线| 亚洲剧情一区二区| 欧美国产日本韩| 亚洲电影在线看| 亚洲国产精品嫩草影院| 久久野战av| 加勒比av一区二区| 亚洲国产精品成人久久综合一区 | 久久婷婷综合激情| 国产一区二区在线免费观看| 欧美一级视频免费在线观看| 欧美在线不卡| 国产偷久久久精品专区| 欧美一区二区三区四区高清| 欧美一区二区三区视频在线观看| 国产精品美女久久福利网站| 一区二区三区你懂的| 亚洲一级免费视频| 国产精品免费小视频| 亚洲一区精品电影| 欧美日本韩国一区| 亚洲二区在线| 亚洲盗摄视频| 美女视频黄a大片欧美| 一区二区亚洲精品| 亚洲精美视频| 欧美日韩精品免费观看| 一本一本a久久| 午夜视频一区| 国产一区二区精品| 亚洲高清视频一区二区| 免费中文日韩| 日韩视频一区二区三区| 亚洲影院免费观看| 国产日本欧美一区二区三区在线| 性做久久久久久久免费看| 久热成人在线视频| 91久久精品国产91久久性色| 亚洲午夜高清视频| 国产精品亚洲欧美| 久久精品一区四区| 欧美精品一区二区在线播放| 一本综合久久| 久久精品一区二区三区中文字幕| 一色屋精品视频在线看| 日韩一级在线观看| 国产精品区一区| 亚洲成人资源网| 欧美精品日韩精品| 亚洲一区二三| 噜噜噜91成人网| 99在线精品视频| 久久久久久色| 亚洲六月丁香色婷婷综合久久| 欧美一区二区三区免费在线看 | 久久久综合网站| 亚洲精品乱码久久久久久蜜桃91 | 亚洲欧洲日本国产| 亚洲欧美日韩精品久久| 黑人巨大精品欧美黑白配亚洲 | 久久一区激情| 99香蕉国产精品偷在线观看| 欧美一区激情| 亚洲人午夜精品免费| 欧美一区=区| 亚洲国产精品久久久久久女王| 亚洲综合导航| 尤物精品在线| 欧美一级艳片视频免费观看| 亚洲大胆av| 欧美亚洲一区在线| 亚洲国产欧美日韩精品| 欧美一区二区三区在线播放| 亚洲韩国日本中文字幕| 欧美一乱一性一交一视频| 亚洲国产视频一区| 欧美一区二区精品| 亚洲国产高清高潮精品美女| 亚洲欧美日韩国产成人| 亚洲第一色在线| 久久激五月天综合精品| 日韩视频在线一区| 久久综合伊人77777麻豆| 亚洲少妇自拍| 欧美精选一区| 亚洲电影网站| 国产日韩欧美夫妻视频在线观看| 日韩视频精品在线| 狠狠色狠狠色综合| 亚洲欧美国产va在线影院| 亚洲黄色大片| 六月婷婷久久| 欧美在线视频播放| 国产精品久久久爽爽爽麻豆色哟哟|