《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 測(cè)試測(cè)量 > 設(shè)計(jì)應(yīng)用 > 面向模糊測(cè)試的工業(yè)控制協(xié)議逆向方法研究
面向模糊測(cè)試的工業(yè)控制協(xié)議逆向方法研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 2023年3期
劉俐媛,霍朝賓,賀敏超
(華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083)
摘要: 模糊測(cè)試是傳統(tǒng)的漏洞挖掘方法之一,在工業(yè)控制領(lǐng)域,針對(duì)一些不公開協(xié)議規(guī)范的私有協(xié)議,由于無法獲取協(xié)議格式及語義信息,模糊測(cè)試在對(duì)其脆弱性分析上存在用例冗余度高、測(cè)試效率低等問題。通過將協(xié)議逆向與模糊測(cè)試相結(jié)合,提出了應(yīng)用動(dòng)態(tài)污點(diǎn)分析的協(xié)議逆向方法,從函數(shù)和指令級(jí)分析工業(yè)控制協(xié)議報(bào)文在程序運(yùn)行中的軌跡信息,依據(jù)軌跡日志構(gòu)造協(xié)議語法樹,生成語義信息,指導(dǎo)測(cè)試用例生成,并使用Peach模糊測(cè)試框架進(jìn)行測(cè)試,證明了該方法能有效減少測(cè)試冗余,提高測(cè)試效率。
中圖分類號(hào):TP309
文獻(xiàn)標(biāo)識(shí)碼:A
DOI:10.19358/j.issn.2097-1788.2023.03.002
引用格式:劉俐媛,霍朝賓,賀敏超.面向模糊測(cè)試的工業(yè)控制協(xié)議逆向方法研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2023,42(3):8-12.
Research on reverse method of industrial control protocol for fuzz testing
Liu Liyuan,Huo Chaobin,He Minchao
(National Computer System Engineering Research Institute of China, Beijing 100083, China)
Abstract: Fuzz testing is one of the traditional vulnerability mining methods. In the field of industrial control, for some private protocols that do not disclose protocol specifications, fuzz testing has problems of high redundancy of use cases and low testing efficiency in vulnerability analysis due to the inability to obtain protocol format and semantic information. By combining protocol inversion with fuzz testing, this paper proposes a protocol inversion method based on dynamic stain analysis. It analyzes the track information of industrial control protocol message in program operation from function and instruction level, constructs protocol syntax tree based on track log, generates semantic information, and guides test case generation. The Peach fuzz test framework is used to test, which proves that this method can effectively reduce test redundancy and improve test efficiency.
Key words : industrial control;protocol reverse; fuzz testing; dynamic taint analysis

0引言

在工業(yè)互聯(lián)網(wǎng)背景下,工業(yè)控制系統(tǒng)在更加開放和智能的同時(shí)也面臨著更大的安全挑戰(zhàn)。其中工業(yè)控制協(xié)議作為工業(yè)控制系統(tǒng)通信的語言,在工業(yè)控制系統(tǒng)的安全研究上是至關(guān)重要的一部分。工業(yè)控制系統(tǒng)本身與互聯(lián)網(wǎng)不同,系統(tǒng)本身存在很多未公開的私有協(xié)議,而這些協(xié)議沒有經(jīng)過公開的測(cè)試,協(xié)議本身可能會(huì)存在某些漏洞或缺陷,通過協(xié)議格式分析進(jìn)行防御的手段無法對(duì)未知協(xié)議奏效。所以針對(duì)協(xié)議規(guī)范未知的自定義協(xié)議,通過協(xié)議逆向方法進(jìn)行分析變得非常重要,為后續(xù)模糊測(cè)試等漏洞挖掘方法提供基礎(chǔ)技術(shù)支撐。

協(xié)議逆向是對(duì)網(wǎng)絡(luò)中存在的未公開的協(xié)議通過對(duì)其在網(wǎng)絡(luò)中的輸入輸出、系統(tǒng)行為和程序執(zhí)行流程進(jìn)行監(jiān)控和分析,提取協(xié)議規(guī)范描述信息的過程。在此基礎(chǔ)上,模糊測(cè)試依據(jù)逆向分析出的協(xié)議格式及狀態(tài)構(gòu)建測(cè)試用例,能夠分析發(fā)現(xiàn)系統(tǒng)中的漏洞并及時(shí)修補(bǔ),對(duì)于應(yīng)對(duì)工業(yè)控制系統(tǒng)在實(shí)際運(yùn)行中遇到的風(fēng)險(xiǎn)有重大意義。本文通過協(xié)議逆向的方法提取出工業(yè)控制協(xié)議的格式信息和語義信息,指導(dǎo)模糊測(cè)試生成測(cè)試用例進(jìn)行漏洞挖掘。

協(xié)議逆向主要分為兩個(gè)研究方向:基于報(bào)文的協(xié)議逆向和基于指令執(zhí)行軌跡的協(xié)議逆向。兩種方法的分析對(duì)象有所不同,第一種以網(wǎng)絡(luò)流量作為研究對(duì)象,通過網(wǎng)絡(luò)抓包工具獲取大量報(bào)文作為預(yù)處理的樣本數(shù)據(jù),研究各字段值的變化和特征,從而提取協(xié)議格式信息;第二種則是需要分析協(xié)議程序的報(bào)文解析過程,通過程序處理域邊界的方式獲得協(xié)議字段信息。

由于大部分工業(yè)控制協(xié)議屬于二進(jìn)制數(shù)據(jù)流傳輸信息,不像文本數(shù)據(jù)具有顯著協(xié)議特征,因此基于報(bào)文的方法很難提取出較為準(zhǔn)確的二進(jìn)制協(xié)議格式。而基于指令執(zhí)行軌跡的方法則是通過程序內(nèi)部的數(shù)據(jù)調(diào)用過程進(jìn)行分析,得到的格式信息更為準(zhǔn)確,此方法主要利用動(dòng)態(tài)污點(diǎn)分析技術(shù)實(shí)現(xiàn)報(bào)文解析。對(duì)于模糊測(cè)試技術(shù)的發(fā)展,從Sulley、Peach等模糊測(cè)試工具的研發(fā)使用到對(duì)模糊測(cè)試用例生成方法的改進(jìn)研究,一直在致力于測(cè)試效率的提高,目前已經(jīng)取得了一定成就。

針對(duì)以上研究,本文將協(xié)議逆向和模糊測(cè)試相結(jié)合,使用基于動(dòng)態(tài)污點(diǎn)分析的方法,分析程序中的指令執(zhí)行軌跡,得到協(xié)議格式并指導(dǎo)測(cè)試用例生成,通過Peach模糊測(cè)試框架進(jìn)行模糊測(cè)試并對(duì)比,證明該方法能有效提高模糊測(cè)試的漏洞挖掘效率。



本文詳細(xì)內(nèi)容請(qǐng)下載:http://www.jysgc.com/resource/share/2000005249




作者信息:

劉俐媛,霍朝賓,賀敏超

(華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083)



微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲影院色无极综合| 久久黄色影院| 狠狠色狠狠色综合| 国产精品jvid在线观看蜜臀| 欧美极品一区| 欧美激情一区二区久久久| 六月丁香综合| 美女主播精品视频一二三四| 久久在线视频| 久热成人在线视频| 美女被久久久| 蜜桃久久av一区| 毛片一区二区| 欧美成人免费播放| 欧美顶级少妇做爰| 欧美国产先锋| 欧美日韩伦理在线| 欧美午夜精品久久久久久人妖| 欧美日韩精品是欧美日韩精品| 欧美精品日日鲁夜夜添| 欧美区在线播放| 欧美午夜剧场| 国产精品羞羞答答xxdd| 国产偷国产偷亚洲高清97cao| 国产欧美精品xxxx另类| 国产一区二区久久精品| 黄色成人免费网站| 在线日韩欧美| 亚洲乱码视频| 亚洲一区二区网站| 性8sex亚洲区入口| 久久精品男女| 亚洲精选在线观看| 亚洲香蕉网站| 欧美在线国产精品| 久久午夜精品| 欧美精品成人91久久久久久久| 欧美日韩999| 国产精品久久777777毛茸茸| 国产亚洲福利社区一区| 韩国欧美国产1区| 亚洲国产影院| 亚洲视频一二区| 性欧美办公室18xxxxhd| 亚洲国产精品一区二区www在线| 亚洲每日更新| 午夜天堂精品久久久久| 久久久久久自在自线| 欧美aⅴ99久久黑人专区| 欧美日韩日韩| 国产麻豆午夜三级精品| 激情综合亚洲| 夜夜爽www精品| 欧美一级片在线播放| 亚洲精品孕妇| 午夜精品视频在线| 免费看av成人| 国产精品成人在线观看| 国产亚洲欧美一级| 亚洲欧洲精品一区二区三区| 亚洲综合二区| 亚洲日本视频| 亚洲欧美另类在线观看| 久久视频在线看| 欧美日韩亚洲一区二区三区在线| 国产欧美不卡| 亚洲精品在线视频观看| 亚洲欧美综合| 一区二区三区免费在线观看| 欧美在线看片a免费观看| 欧美精品www在线观看| 国产日韩欧美一区二区三区四区| 亚洲欧洲日本国产| 亚洲欧美日韩区| 日韩一区二区高清| 亚洲国产成人在线视频| 一区二区三区精品久久久| 欧美中文在线字幕| 亚洲午夜性刺激影院| 鲁大师成人一区二区三区| 欧美午夜一区二区福利视频| 在线免费观看日韩欧美| 亚洲欧美视频在线观看视频| 妖精成人www高清在线观看| 久久狠狠婷婷| 欧美日韩在线视频观看| 亚洲高清一二三区| 午夜精品久久久久久久久久久久 | 欧美一区二区三区视频在线观看| 欧美大片第1页| 国产自产在线视频一区| 亚洲一区二区三区高清| 99视频在线观看一区三区| 久久九九国产| 国产精品多人| 99精品国产在热久久婷婷| 亚洲欧洲另类| 欧美在线一二三| 国产精品久久久久影院亚瑟| 日韩视频免费| 日韩一级二级三级| 免费在线亚洲欧美| 国产综合久久| 午夜在线观看免费一区| 午夜久久久久久| 国产精品久久久久久久7电影| 亚洲清纯自拍| 亚洲精品久久| 免费观看在线综合| 激情文学综合丁香| 久久丁香综合五月国产三级网站| 欧美在线观看你懂的| 国产酒店精品激情| 午夜精品久久久久久久99樱桃 | 欧美亚洲日本一区| 国产精品美女| 亚洲天堂av在线免费| 亚洲一区二区免费在线| 欧美日韩精品免费观看视一区二区 | 久久精品国产一区二区三| 国产精品一区免费观看| 亚洲欧美日产图| 性欧美暴力猛交另类hd| 国产精品美女久久久久av超清 | 老巨人导航500精品| 一区二区三区在线观看视频| 亚洲国产成人在线视频| 亚洲欧洲一区二区三区久久| 久久夜色精品亚洲噜噜国产mv| 国产日韩综合一区二区性色av| 亚洲欧美在线网| 久久五月激情| 亚洲东热激情| 亚洲欧洲在线一区| 欧美精品999| 亚洲作爱视频| 小嫩嫩精品导航| 国产乱码精品一区二区三区五月婷 | 亚洲精品国产视频| 欧美韩日精品| 日韩网站在线观看| 亚洲永久免费| 国产欧美一二三区| 久久精品国产成人| 欧美超级免费视 在线| 亚洲三级电影全部在线观看高清| 亚洲视频网站在线观看| 国产精品区一区二区三区| 先锋影院在线亚洲| 久久综合九色综合欧美就去吻 | 一个色综合导航| 欧美在线播放一区| 在线成人小视频| 一本久道久久综合婷婷鲸鱼| 国产精品久久福利| 午夜精品亚洲| 欧美高清视频在线观看| 日韩一区二区精品葵司在线| 亚洲欧美中日韩| 一区二区三区在线视频播放| 日韩一级免费| 国产精品三级视频| 亚洲国产激情| 欧美无砖砖区免费| 欧美一区二区三区免费大片| 欧美激情亚洲自拍| 亚洲一区在线免费观看| 玖玖综合伊人| 中国日韩欧美久久久久久久久| 欧美一区二区三区啪啪| 尤物在线观看一区| 99国产精品国产精品久久| 国产精品乱码一区二三区小蝌蚪| 亚洲国产成人精品女人久久久| 欧美视频手机在线| 久久黄色网页| 国产精品久久久久一区二区三区共| 久久精品国产91精品亚洲| 欧美日韩在线一区二区| 欧美中文字幕在线视频| 欧美日韩免费一区二区三区视频 | 久久夜色精品国产噜噜av| 夜夜嗨av一区二区三区网页| 久久精品国产v日韩v亚洲| 亚洲欧洲精品天堂一级| 久久av资源网站| 亚洲精品老司机| 久久人人九九| 亚洲视频专区在线| 男人天堂欧美日韩| 亚洲欧美日韩国产中文 | 亚洲美女毛片| 久久中文精品| 亚洲亚洲精品三区日韩精品在线视频| 欧美成人嫩草网站| 午夜精品网站| 国产精品成人一区| 亚洲精品网站在线播放gif| 国产伪娘ts一区| 亚洲欧美久久久|