学科分类
/ 1
1 个结果
  • 简介:摘要:工业控制网络安全是网络空间安全的重要组成部分,直接影响到核工业、轨道交通、石油、化工、银行、通信、关键性制造业等重要领域的安全。而工业控制网络采用大量各厂商自研相对封闭和专用的协议,在未知协议结构的情况下,传统测试方法难以实现此类协议测试,针对工控网络未知协议安全漏洞的攻击造成了大量严重后果。本文针对未知协议安全测试问题,提出了工控未知协议逆向解析及安全测评方法,该方法针对被测协议的正确数据包进行逆向解析,获取协议结构和交互序列信息,自动构建模糊测试模型,生成测试数据序列,挖掘出被测系统中存在的薄弱环节,并构造大量并发的交互请求,评估被测设备在高并发攻击下的脆弱性。

  • 标签: 工业控制系统 未知协议 协议逆向解析 安全测试