《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于生成對抗網絡的工控協議模糊測試研究
基于生成對抗網絡的工控協議模糊測試研究
網絡安全與數據治理
宗學軍1,2,隋一凡1,2,王國剛1,2,寧博偉2,3,何戡1,2,連蓮1,2,孫逸菲1,2
1.沈陽化工大學信息工程學院; 2.遼寧省石油化工行業信息安全重點實驗室; 3.沈陽工業大學人工智能學院
摘要: 傳統模糊測試依賴專家經驗和協議規范,基于神經網絡的方法受限于訓練數據質量和模型結構,面對不同的ICPs(Industrial Control Protocols)有效性差,缺乏通用有效的模糊測試方法。針對上述問題,提出一種基于WGAN-GP(Wasserstein Generative Adversarial Network with Gradient Penalty)的ICP模糊測試方法,結合統計語言模型N-gram修正訓練結果,并構建了面向多種ICPs的通用模糊測試框架GPFuzz。在油氣集輸全流程工業攻防靶場中對3種常見工控協議(Modbus/TCP,Ethernet/IP,S7comm)進行實驗,結果表明該框架生成的測試用例具有多樣性,在接受率和異常觸發指標上優于其他模糊測試方法,為ICS提供一種高效、通用的安全性評估方法,提升系統整體的安全性。
中圖分類號:TP393文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2024.07.003
引用格式:宗學軍,隋一凡,王國剛,等.基于生成對抗網絡的工控協議模糊測試研究[J].網絡安全與數據治理,2024,43(7):13-20.
Research on fuzzing of industrial control protocol based on generative adversarial network
Zong Xuejun1,2,Sui Yifan1,2,Wang Guogang1,2,Ning Bowei2,3,He Kan1,2, Lian Lian1,2, Sun Yifei1,2
1. School of Information Engineering, Shenyang University of Chemical Technology; 2. Key Laboratory of Information Security for Petrochemical Industry in Liaoning Province; 3. School of Artificial Intelligence, Shenyang University of Technology
Abstract: Traditional fuzzing relies on expert knowledge and protocol specifications,while neural network-based methods are constrained by the quality of training data and model structure. These methods exhibit poor effectiveness across different Industrial Control Protocols (ICPs) and lack a universal and efficient fuzzing approach. To address these issues, this paper proposes an ICP fuzzing method based on Wasserstein Generative Adversarial Network with Gradient Penalty (WGAN-GP), incorporating statistical language model N-gram to refine the training results. This paper developed a universal fuzzing framework, GPFuzz, tailored for various ICPs. Experiments conducted in laboratory′s oil and gas collection and transmission full-process industrial attack-defense range on three common ICPs (Modbus/TCP, Ethernet/IP, S7comm) demonstrate that the framework generates diverse test cases. These cases outperform other fuzzing methods in terms of acceptance rate and anomaly triggering indicators, providing an efficient and general security assessment method for ICS and enhancing the overall system security.
Key words : vulnerability mining; fuzzing; industrial control protocol; generative adversarial networks

引言

工業控制系統已廣泛應用于能源、市政、水利、鐵路、石油石化等各個控制領域,是工業穩定運行不可或缺的重要組成部分。工業控制協議(Industrial Control Protocols,ICPs)是工業控制系統(Industrial Control System,ICS)中傳遞信息的通道,其安全性關系到整個系統的安全穩定運行。隨著工業4.0[1]時代的到來,ICS中的設備也開始接入互聯網。IT技術在提高生產力和帶來便利性的同時,也給ICS行業帶來了許多新的威脅。早期的工業控制系統處于物理隔離的狀態,生產環境相對封閉。因此,在ICPs設計之初,更多地考慮協議的實時性、高效性和便利性,而沒有考慮相關的網絡安全風險,忽略了網絡通信的基本安全屬性。然而,隨著工業控制系統大量使用基于IP的控制協議,或將傳統的基于串行的協議遷移到TCP/IP的應用層,工業控制系統開始暴露于互聯網。2010年的Stuxnet[2]、2014年的DrongFly[3]及其演變標志著工業控制協議已經是黑客主要的攻擊對象之一。因此,需要對工業控制協議展開漏洞挖掘研究確保其安全性,挖掘潛在漏洞并及時修復,確保工業控制系統的安全運行。近幾年國內外的一系列研究表明,模糊測試能夠作為挖掘ICPs潛在威脅的有效手段。相較于其他漏洞挖掘方法如靜態分析、動態分析、滲透測試,模糊測試具備自動化、高覆蓋、成本低等優點。模糊測試最早由Milter[4]于20世紀90年代提出,起初應用于軟件測試領域,后廣泛應用于網絡安全領域,通過模糊測試可以找到的一些漏洞類型,包括跨站點腳本、緩沖區溢出和拒絕服務等漏洞。模糊測試流程通過向目標提供非預期輸入并監視異常結果來發現漏洞,模糊測試工作主要由測試用例生成、測試用例運行、目標程序監測、異常分析(如圖1所示)四個階段組成,模糊測試的核心在于測試用例的構建。現有面向ICPs的模糊測試工具大部分都依賴于協議語法語義,根據協議規范來指導測試用例的生成,比如以Peach[5]、AFL[6]、Sulley[7]為首的模糊器等,通過預設格式生成測試用例。然而大多數ICPs協議都是不公開的專有協議,而想了解協議的語法和語義就需要對ICPs通信的數據流跟蹤和逆向分析,這種方式耗時費力且需要大量資源。隨著神經網絡被應用于處理工控過程的復雜流量[8-9],以及生成滿足要求的模糊測試輸入,逐漸擺脫對協議規范的依賴。為了構建高效的測試用例,賴英旭等[10]使用循環神經網絡(RNN)學習協議規范,提出了反樣本的測試用例生成方法,并對Modbus/TCP做了實驗,提高測試用例的接受率;趙輝等[11]提出了一種稱為SeqFuzzer的模糊測試框架,該框架采用長短期記憶網絡LSTM作為Seq2Seq的編碼器和解碼器,能夠處理有狀態的時間特征,并對EhterCAT協議進行了測試,發現了幾個漏洞;寧博偉等[12]基于無監督學習和深度神經網絡,將模糊測試與協議逆向工程結合,使用投票專家算法推斷協議邊界,結合具有注意力機制的雙向長短期記憶網絡提取格式和語義特征;其中尤其以結合生成對抗網絡(GAN)的模糊測試表現最為出色,由于生成對抗網絡在圖像生成領域中出色的學習能力,且生成器和鑒別器的組成結構,讓胡志成等[13]使用RNN、LSTM作為生成對抗網絡的生成器,卷積神經網絡(CNN)作為鑒別器,提出了一種自動化智能模糊測試框架GANFuzz。此外,與GAN相關的優化方法如SeqGAN等[14]也與ICPs模糊測試結合。目前大多數研究工作傾向于將神經網絡與模糊測試結合,構建改進的模糊測試框架,然而上述方法太過于依賴單一神經網絡,缺少對工控協議的特殊考慮和針對性的功能設計,缺少多種工控協議的能力。本文提出一種將改進的生成對抗網絡WGAN-GP(Wasserstein Generative Adversarial Network with Gradient Penalty)應用于模糊測試用例生成的方法,結合統計語言概率模型N-gram修正訓練結果,在上述基礎上設計了面向多種ICPs的通用模糊測試框架GPFuzz。實驗表明,該框架在多個評價指標上優于其他方法,為工業控制系統提供一種高效、通用的安全性評估方法,提升系統整體的安全性。


本文詳細內容請下載:

http://m.jysgc.com/resource/share/2000006086


作者信息:

宗學軍1,2,隋一凡1,2,王國剛1,2,寧博偉2,3,何戡1,2,連蓮1,2,孫逸菲1,2

(1.沈陽化工大學信息工程學院,遼寧沈陽110142;

2.遼寧省石油化工行業信息安全重點實驗室,遼寧沈陽110142;

3.沈陽工業大學人工智能學院,遼寧沈陽110870)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国内精品久久久久久影视8| 日韩视频中文| 欧美三级日本三级少妇99| 六月丁香综合| 久久久人成影片一区二区三区观看| 夜夜嗨一区二区| 99re热这里只有精品免费视频| 亚洲高清不卡在线观看| 欧美中文字幕视频在线观看| 性色av一区二区三区| 性欧美video另类hd性玩具| 亚洲自拍偷拍麻豆| 亚洲一区二区毛片| 亚洲综合色自拍一区| 亚洲一区观看| 亚洲女爱视频在线| 午夜在线成人av| 欧美一区2区三区4区公司二百| 亚洲欧美激情视频| 欧美在线观看一区二区三区| 久久精品国产在热久久| 欧美亚洲一区二区在线观看| 欧美在线首页| 亚洲黄色在线观看| 亚洲美女一区| 亚洲图片激情小说| 亚洲欧美日韩精品久久亚洲区| 欧美一区二区三区免费视频| 久久精品亚洲乱码伦伦中文| 久久综合色播五月| 欧美精品九九| 欧美视频中文一区二区三区在线观看| 欧美视频一区二区三区…| 欧美视频在线免费| 国产日韩精品一区二区三区| 国产精品久久久久久久第一福利| 国产乱码精品| 在线观看欧美精品| 亚洲精品小视频| 亚洲免费在线视频| 久久精品动漫| 艳女tv在线观看国产一区| 亚洲欧美第一页| 久久精品日韩欧美| 欧美国产1区2区| 欧美三级第一页| 国产日韩成人精品| 91久久线看在观草草青青| 在线亚洲激情| 久久精品国产欧美激情| 99亚洲视频| 久久成人18免费网站| 欧美电影在线观看| 国产精品视频不卡| 亚洲福利视频免费观看| 亚洲一区二区三| 亚洲黑丝在线| 亚洲欧美日韩国产成人| 猛男gaygay欧美视频| 欧美视频手机在线| 精品av久久久久电影| 宅男噜噜噜66国产日韩在线观看| 欧美一级日韩一级| 一区二区成人精品| 久久久久久久综合| 欧美视频日韩视频| 在线视频国产日韩| 亚洲香蕉在线观看| 亚洲美女少妇无套啪啪呻吟| 欧美一区二区三区视频在线观看 | 欧美一区二区大片| 欧美 日韩 国产一区二区在线视频| 欧美视频一区二区三区四区 | 亚洲国产精品欧美一二99| 亚洲一区二区三区免费观看| 亚洲精品少妇30p| 欧美亚洲免费电影| 欧美日本在线播放| 伊人成年综合电影网| 亚洲婷婷国产精品电影人久久| 亚洲经典在线看| 久久福利资源站| 欧美日韩亚洲一区| 在线观看国产精品网站| 亚洲欧美一区二区原创| 一区二区三区日韩精品| 老牛国产精品一区的观看方式| 国产精品免费网站| 亚洲另类黄色| 亚洲精品黄网在线观看| 久久久亚洲国产天美传媒修理工| 国产精品a久久久久| 亚洲精品国产精品国自产在线| 久久国产福利| 性视频1819p久久| 欧美午夜久久| 日韩视频亚洲视频| 亚洲精品偷拍| 久久在线免费观看| 国产亚洲精品久| 亚洲免费一级电影| 亚洲一区自拍| 欧美日韩综合在线| 亚洲美女少妇无套啪啪呻吟| 亚洲欧洲在线观看| 久久婷婷影院| 国产一区二区三区四区三区四 | 亚洲人成啪啪网站| 免费观看一级特黄欧美大片| 国产婷婷精品| 亚洲欧美日韩高清| 性欧美1819性猛交| 国产精品久久久久影院亚瑟 | 亚洲第一在线综合在线| 久久久91精品国产一区二区精品| 国产精品午夜久久| 亚洲一区中文| 性欧美xxxx大乳国产app| 国产精品嫩草影院一区二区| 一区二区三区欧美激情| 亚洲午夜电影| 国产精品啊啊啊| 亚洲天堂av图片| 欧美一区二区三区四区夜夜大片| 国产精品久久久久久久久果冻传媒| 一本色道久久综合亚洲精品高清| 在线视频精品一区| 欧美日在线观看| 一区二区三区四区蜜桃| 亚洲欧美www| 国产日韩亚洲| 久久国产精品久久久久久电车 | 欧美色另类天堂2015| 一区二区三区波多野结衣在线观看| 亚洲性感激情| 国产精品综合av一区二区国产馆| 亚洲欧美日韩国产| 久久五月天婷婷| 亚洲电影一级黄| 夜夜嗨av一区二区三区四区| 欧美日韩综合网| 亚洲一区二区三区免费在线观看| 欧美在线观看一二区| 国内精品伊人久久久久av一坑| 亚洲国产精品www| 欧美国产一区视频在线观看| 99国产一区| 欧美一区在线直播| 国模一区二区三区| 亚洲精品日韩在线观看| 欧美日韩综合视频| 亚洲欧美日韩国产成人| 久久综合导航| 亚洲国内高清视频| 夜夜嗨av一区二区三区四区| 国产精品老牛| 久久精品日韩一区二区三区| 欧美精彩视频一区二区三区| 亚洲最新视频在线| 久久国产一区| 亚洲国产一区二区视频| 亚洲嫩草精品久久| 国产综合欧美| 一区二区三区精品| 国产农村妇女毛片精品久久麻豆 | 亚洲欧美资源在线| 激情小说另类小说亚洲欧美| 99一区二区| 国产三级欧美三级日产三级99| 91久久精品日日躁夜夜躁国产| 欧美性猛交xxxx免费看久久久| 欧美在线亚洲综合一区| 欧美理论视频| 午夜一区在线| 欧美日韩国产成人| 久久国产精品久久精品国产| 欧美日韩国产综合新一区| 欧美在线|欧美| 欧美视频一区二区在线观看| 欧美一区二区在线看| 欧美日韩成人在线视频| 欧美一二区视频| 欧美视频免费| 亚洲欧洲精品一区二区| 国产精品羞羞答答xxdd| 亚洲精品三级| 国产一区日韩一区| 亚洲永久精品大片| 1204国产成人精品视频| 欧美一区二区视频在线| 亚洲免费精彩视频| 美脚丝袜一区二区三区在线观看| 一区二区三区四区蜜桃| 欧美成人免费网站| 欧美一区二区三区精品| 欧美三级网页| 亚洲激情网站| 国产午夜亚洲精品羞羞网站| 亚洲午夜精品视频| 亚洲国产毛片完整版|