《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 測(cè)試測(cè)量 > 設(shè)計(jì)應(yīng)用 > 面向模糊測(cè)試的工業(yè)控制協(xié)議逆向方法研究
面向模糊測(cè)試的工業(yè)控制協(xié)議逆向方法研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 2023年3期
劉俐媛,霍朝賓,賀敏超
(華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083)
摘要: 模糊測(cè)試是傳統(tǒng)的漏洞挖掘方法之一,在工業(yè)控制領(lǐng)域,針對(duì)一些不公開協(xié)議規(guī)范的私有協(xié)議,由于無法獲取協(xié)議格式及語義信息,模糊測(cè)試在對(duì)其脆弱性分析上存在用例冗余度高、測(cè)試效率低等問題。通過將協(xié)議逆向與模糊測(cè)試相結(jié)合,提出了應(yīng)用動(dòng)態(tài)污點(diǎn)分析的協(xié)議逆向方法,從函數(shù)和指令級(jí)分析工業(yè)控制協(xié)議報(bào)文在程序運(yùn)行中的軌跡信息,依據(jù)軌跡日志構(gòu)造協(xié)議語法樹,生成語義信息,指導(dǎo)測(cè)試用例生成,并使用Peach模糊測(cè)試框架進(jìn)行測(cè)試,證明了該方法能有效減少測(cè)試冗余,提高測(cè)試效率。
中圖分類號(hào):TP309
文獻(xiàn)標(biāo)識(shí)碼:A
DOI:10.19358/j.issn.2097-1788.2023.03.002
引用格式:劉俐媛,霍朝賓,賀敏超.面向模糊測(cè)試的工業(yè)控制協(xié)議逆向方法研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2023,42(3):8-12.
Research on reverse method of industrial control protocol for fuzz testing
Liu Liyuan,Huo Chaobin,He Minchao
(National Computer System Engineering Research Institute of China, Beijing 100083, China)
Abstract: Fuzz testing is one of the traditional vulnerability mining methods. In the field of industrial control, for some private protocols that do not disclose protocol specifications, fuzz testing has problems of high redundancy of use cases and low testing efficiency in vulnerability analysis due to the inability to obtain protocol format and semantic information. By combining protocol inversion with fuzz testing, this paper proposes a protocol inversion method based on dynamic stain analysis. It analyzes the track information of industrial control protocol message in program operation from function and instruction level, constructs protocol syntax tree based on track log, generates semantic information, and guides test case generation. The Peach fuzz test framework is used to test, which proves that this method can effectively reduce test redundancy and improve test efficiency.
Key words : industrial control;protocol reverse; fuzz testing; dynamic taint analysis

0引言

在工業(yè)互聯(lián)網(wǎng)背景下,工業(yè)控制系統(tǒng)在更加開放和智能的同時(shí)也面臨著更大的安全挑戰(zhàn)。其中工業(yè)控制協(xié)議作為工業(yè)控制系統(tǒng)通信的語言,在工業(yè)控制系統(tǒng)的安全研究上是至關(guān)重要的一部分。工業(yè)控制系統(tǒng)本身與互聯(lián)網(wǎng)不同,系統(tǒng)本身存在很多未公開的私有協(xié)議,而這些協(xié)議沒有經(jīng)過公開的測(cè)試,協(xié)議本身可能會(huì)存在某些漏洞或缺陷,通過協(xié)議格式分析進(jìn)行防御的手段無法對(duì)未知協(xié)議奏效。所以針對(duì)協(xié)議規(guī)范未知的自定義協(xié)議,通過協(xié)議逆向方法進(jìn)行分析變得非常重要,為后續(xù)模糊測(cè)試等漏洞挖掘方法提供基礎(chǔ)技術(shù)支撐。

協(xié)議逆向是對(duì)網(wǎng)絡(luò)中存在的未公開的協(xié)議通過對(duì)其在網(wǎng)絡(luò)中的輸入輸出、系統(tǒng)行為和程序執(zhí)行流程進(jìn)行監(jiān)控和分析,提取協(xié)議規(guī)范描述信息的過程。在此基礎(chǔ)上,模糊測(cè)試依據(jù)逆向分析出的協(xié)議格式及狀態(tài)構(gòu)建測(cè)試用例,能夠分析發(fā)現(xiàn)系統(tǒng)中的漏洞并及時(shí)修補(bǔ),對(duì)于應(yīng)對(duì)工業(yè)控制系統(tǒng)在實(shí)際運(yùn)行中遇到的風(fēng)險(xiǎn)有重大意義。本文通過協(xié)議逆向的方法提取出工業(yè)控制協(xié)議的格式信息和語義信息,指導(dǎo)模糊測(cè)試生成測(cè)試用例進(jìn)行漏洞挖掘。

協(xié)議逆向主要分為兩個(gè)研究方向:基于報(bào)文的協(xié)議逆向和基于指令執(zhí)行軌跡的協(xié)議逆向。兩種方法的分析對(duì)象有所不同,第一種以網(wǎng)絡(luò)流量作為研究對(duì)象,通過網(wǎng)絡(luò)抓包工具獲取大量報(bào)文作為預(yù)處理的樣本數(shù)據(jù),研究各字段值的變化和特征,從而提取協(xié)議格式信息;第二種則是需要分析協(xié)議程序的報(bào)文解析過程,通過程序處理域邊界的方式獲得協(xié)議字段信息。

由于大部分工業(yè)控制協(xié)議屬于二進(jìn)制數(shù)據(jù)流傳輸信息,不像文本數(shù)據(jù)具有顯著協(xié)議特征,因此基于報(bào)文的方法很難提取出較為準(zhǔn)確的二進(jìn)制協(xié)議格式。而基于指令執(zhí)行軌跡的方法則是通過程序內(nèi)部的數(shù)據(jù)調(diào)用過程進(jìn)行分析,得到的格式信息更為準(zhǔn)確,此方法主要利用動(dòng)態(tài)污點(diǎn)分析技術(shù)實(shí)現(xiàn)報(bào)文解析。對(duì)于模糊測(cè)試技術(shù)的發(fā)展,從Sulley、Peach等模糊測(cè)試工具的研發(fā)使用到對(duì)模糊測(cè)試用例生成方法的改進(jìn)研究,一直在致力于測(cè)試效率的提高,目前已經(jīng)取得了一定成就。

針對(duì)以上研究,本文將協(xié)議逆向和模糊測(cè)試相結(jié)合,使用基于動(dòng)態(tài)污點(diǎn)分析的方法,分析程序中的指令執(zhí)行軌跡,得到協(xié)議格式并指導(dǎo)測(cè)試用例生成,通過Peach模糊測(cè)試框架進(jìn)行模糊測(cè)試并對(duì)比,證明該方法能有效提高模糊測(cè)試的漏洞挖掘效率。



本文詳細(xì)內(nèi)容請(qǐng)下載:http://m.jysgc.com/resource/share/2000005249




作者信息:

劉俐媛,霍朝賓,賀敏超

(華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083)



微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲美女毛片| 亚洲精品欧洲精品| 国产精品久久久久久久久借妻| 亚洲欧美三级在线| 亚洲日产国产精品| 午夜欧美不卡精品aaaaa| 亚洲韩国精品一区| 国产主播一区| 国产精品国色综合久久| 久久综合中文色婷婷| 欧美亚洲在线播放| 亚洲视频观看| 亚洲精品一区二区三区婷婷月| 午夜在线观看欧美| 99国产精品99久久久久久粉嫩| 极品裸体白嫩激情啪啪国产精品| 欧美日韩国产三级| 久久国产精品毛片| 亚洲手机成人高清视频| 亚洲人成艺术| 久久精品国产亚洲a| 亚洲一区在线播放| 日韩视频中文| 亚洲国产精品视频| 好吊日精品视频| 国产日韩欧美二区| 欧美视频在线免费看| 一本色道久久综合狠狠躁篇的优点 | 欧美日韩国产在线| 免费精品99久久国产综合精品| 久久精品国产久精国产一老狼| 亚洲欧美综合精品久久成人 | 亚洲国产精选| 欧美中在线观看| 欧美一级二级三级蜜桃| 午夜久久久久久| 亚洲专区一区| 亚洲性视频网站| 亚洲少妇诱惑| 国产精品99久久不卡二区| 99精品欧美| 99re热精品| 一本一本久久| 亚洲手机成人高清视频| 一区二区高清在线| 亚洲午夜av在线| 亚洲欧美激情四射在线日| 亚洲精品欧美在线| 亚洲日韩欧美视频一区| 亚洲精品久久久蜜桃| 亚洲美女av电影| 一区二区三区视频免费在线观看| 亚洲福利视频在线| 最近中文字幕mv在线一区二区三区四区| 国产在线成人| 影音先锋国产精品| 亚洲激情第一区| 亚洲国产精彩中文乱码av在线播放| 国产亚洲欧洲一区高清在线观看| 国产一区二区三区在线观看免费| 国产婷婷色一区二区三区在线 | 在线观看免费视频综合| 亚洲经典三级| aa级大片欧美| 亚洲影音一区| 亚洲一区黄色| 亚洲午夜久久久| 欧美在线播放高清精品| 亚洲一区二区成人| 亚洲一区在线视频| 亚洲欧美精品在线观看| 亚洲欧美日韩国产综合| 午夜在线电影亚洲一区| 亚洲国产美女久久久久| 日韩一级二级三级| 亚洲男女毛片无遮挡| 欧美伊人久久| 欧美大片国产精品| 欧美精品久久久久久久免费观看| 欧美视频精品在线| 国产性天天综合网| 亚洲高清影视| 宅男噜噜噜66一区二区| 亚洲永久精品国产| 久久se精品一区二区| 亚洲狠狠丁香婷婷综合久久久| 亚洲精品国产视频| 亚洲亚洲精品三区日韩精品在线视频| 欧美一区二区在线播放| 久久xxxx精品视频| 欧美高清在线视频观看不卡| 国产精品久久久一区麻豆最新章节| 国产一区日韩欧美| 99精品国产福利在线观看免费 | 国产精品日日摸夜夜摸av| 激情自拍一区| 一区二区三区欧美日韩| 久久成人羞羞网站| 亚洲无线观看| 美女露胸一区二区三区| 国产精品久久91| 在线欧美视频| 亚洲一区中文| 夜夜嗨av色综合久久久综合网| 欧美在线一级va免费观看| 欧美大片一区| 国产午夜精品视频免费不卡69堂| 亚洲麻豆av| 亚洲高清在线观看| 性欧美8khd高清极品| 欧美精品在线观看91| 国内成人精品视频| 亚洲视频免费在线| 亚洲精品免费在线观看| 久久精品国产一区二区三区| 欧美日韩中文在线观看| 国产日产亚洲精品| 亚洲免费观看在线观看| 欧美淫片网站| 亚洲欧美国产高清| 欧美精品福利| 樱桃成人精品视频在线播放| 亚洲欧美国产一区二区三区| 一二三区精品| 欧美成人第一页| 国产在线精品二区| 亚洲视频久久| 99国内精品久久| 欧美成人视屏| 一区二区三区在线观看国产| 午夜精品理论片| 亚洲一级片在线看| 欧美人与性动交cc0o| 亚洲成人在线视频网站| 性久久久久久久久| 一本色道久久综合亚洲二区三区| 免费视频最近日韩| 国产综合欧美在线看| 午夜精品99久久免费| 亚洲欧美视频一区二区三区| 欧美日韩亚洲一区二区三区四区| 在线观看视频欧美| 久久国产欧美| 久久久精品久久久久| 国产精品有限公司| 亚洲综合成人婷婷小说| 午夜日韩视频| 国产美女精品在线| 午夜精品剧场| 久久国产欧美精品| 国产偷自视频区视频一区二区| 亚洲在线观看免费| 亚洲欧美国产不卡| 国产精品美女一区二区在线观看 | 伊人狠狠色j香婷婷综合| 欧美在线不卡视频| 久久婷婷一区| 在线观看成人网| 亚洲三级观看| 欧美激情综合色| 亚洲精品久久嫩草网站秘色| 99精品99| 欧美视频在线看| 亚洲一区二区在线| 欧美影院在线| 国产在线不卡精品| 亚洲国产精品成人久久综合一区| 久久综合色婷婷| 亚洲国产成人在线| 亚洲福利在线观看| 久久婷婷国产综合尤物精品| 国产日韩欧美一区| 久久福利视频导航| 久久精品亚洲一区二区| 影音先锋一区| 日韩一区二区精品葵司在线| 欧美四级剧情无删版影片| 亚洲一区免费看| 久久精品视频导航| 亚洲国产mv| 制服丝袜亚洲播放| 国产精品综合av一区二区国产馆| 香蕉成人伊视频在线观看| 鲁大师影院一区二区三区| 亚洲美女电影在线| 久久不射2019中文字幕| 亚洲精品日日夜夜| 久久久亚洲国产天美传媒修理工| 亚洲美女区一区| 久久久久欧美精品| 亚洲天堂网在线观看| 欧美成ee人免费视频| 亚洲在线观看视频网站| 欧美精品在线免费播放| 久久精品99国产精品酒店日本| 欧美性猛交99久久久久99按摩| 亚洲高清精品中出| 国产乱人伦精品一区二区| 在线一区二区日韩| 亚洲电影在线播放|