《電子技術應用》
您所在的位置:首頁 > 測試測量 > 設計應用 > 面向模糊測試的工業控制協議逆向方法研究
面向模糊測試的工業控制協議逆向方法研究
網絡安全與數據治理 2023年3期
劉俐媛,霍朝賓,賀敏超
(華北計算機系統工程研究所,北京100083)
摘要: 模糊測試是傳統的漏洞挖掘方法之一,在工業控制領域,針對一些不公開協議規范的私有協議,由于無法獲取協議格式及語義信息,模糊測試在對其脆弱性分析上存在用例冗余度高、測試效率低等問題。通過將協議逆向與模糊測試相結合,提出了應用動態污點分析的協議逆向方法,從函數和指令級分析工業控制協議報文在程序運行中的軌跡信息,依據軌跡日志構造協議語法樹,生成語義信息,指導測試用例生成,并使用Peach模糊測試框架進行測試,證明了該方法能有效減少測試冗余,提高測試效率。
中圖分類號:TP309
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.03.002
引用格式:劉俐媛,霍朝賓,賀敏超.面向模糊測試的工業控制協議逆向方法研究[J].網絡安全與數據治理,2023,42(3):8-12.
Research on reverse method of industrial control protocol for fuzz testing
Liu Liyuan,Huo Chaobin,He Minchao
(National Computer System Engineering Research Institute of China, Beijing 100083, China)
Abstract: Fuzz testing is one of the traditional vulnerability mining methods. In the field of industrial control, for some private protocols that do not disclose protocol specifications, fuzz testing has problems of high redundancy of use cases and low testing efficiency in vulnerability analysis due to the inability to obtain protocol format and semantic information. By combining protocol inversion with fuzz testing, this paper proposes a protocol inversion method based on dynamic stain analysis. It analyzes the track information of industrial control protocol message in program operation from function and instruction level, constructs protocol syntax tree based on track log, generates semantic information, and guides test case generation. The Peach fuzz test framework is used to test, which proves that this method can effectively reduce test redundancy and improve test efficiency.
Key words : industrial control;protocol reverse; fuzz testing; dynamic taint analysis

0引言

在工業互聯網背景下,工業控制系統在更加開放和智能的同時也面臨著更大的安全挑戰。其中工業控制協議作為工業控制系統通信的語言,在工業控制系統的安全研究上是至關重要的一部分。工業控制系統本身與互聯網不同,系統本身存在很多未公開的私有協議,而這些協議沒有經過公開的測試,協議本身可能會存在某些漏洞或缺陷,通過協議格式分析進行防御的手段無法對未知協議奏效。所以針對協議規范未知的自定義協議,通過協議逆向方法進行分析變得非常重要,為后續模糊測試等漏洞挖掘方法提供基礎技術支撐。

協議逆向是對網絡中存在的未公開的協議通過對其在網絡中的輸入輸出、系統行為和程序執行流程進行監控和分析,提取協議規范描述信息的過程。在此基礎上,模糊測試依據逆向分析出的協議格式及狀態構建測試用例,能夠分析發現系統中的漏洞并及時修補,對于應對工業控制系統在實際運行中遇到的風險有重大意義。本文通過協議逆向的方法提取出工業控制協議的格式信息和語義信息,指導模糊測試生成測試用例進行漏洞挖掘。

協議逆向主要分為兩個研究方向:基于報文的協議逆向和基于指令執行軌跡的協議逆向。兩種方法的分析對象有所不同,第一種以網絡流量作為研究對象,通過網絡抓包工具獲取大量報文作為預處理的樣本數據,研究各字段值的變化和特征,從而提取協議格式信息;第二種則是需要分析協議程序的報文解析過程,通過程序處理域邊界的方式獲得協議字段信息。

由于大部分工業控制協議屬于二進制數據流傳輸信息,不像文本數據具有顯著協議特征,因此基于報文的方法很難提取出較為準確的二進制協議格式。而基于指令執行軌跡的方法則是通過程序內部的數據調用過程進行分析,得到的格式信息更為準確,此方法主要利用動態污點分析技術實現報文解析。對于模糊測試技術的發展,從Sulley、Peach等模糊測試工具的研發使用到對模糊測試用例生成方法的改進研究,一直在致力于測試效率的提高,目前已經取得了一定成就。

針對以上研究,本文將協議逆向和模糊測試相結合,使用基于動態污點分析的方法,分析程序中的指令執行軌跡,得到協議格式并指導測試用例生成,通過Peach模糊測試框架進行模糊測試并對比,證明該方法能有效提高模糊測試的漏洞挖掘效率。



本文詳細內容請下載:http://www.cowatch.cn/resource/share/2000005249




作者信息:

劉俐媛,霍朝賓,賀敏超

(華北計算機系統工程研究所,北京100083)



微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲欧美日韩国产综合在线| 亚洲毛片视频| 久久久久在线观看| 久久偷窥视频| 销魂美女一区二区三区视频在线| 欧美日韩国产不卡在线看| 亚洲与欧洲av电影| 蜜桃精品久久久久久久免费影院| 国产精品videosex极品| 91久久精品网| 欧美日韩中文| 激情六月婷婷久久| 欧美日韩不卡一区| 久久久久久久久综合| 激情成人在线视频| 久久一区二区三区av| 亚洲欧美影院| 国产精品黄色| 一区二区三区精品国产| 欧美精品播放| 久久亚洲综合色| 午夜亚洲性色福利视频| 国产精品福利网| 国产亚洲视频在线| 亚洲少妇一区| 狠狠网亚洲精品| 久久免费国产精品| 欧美视频专区一二在线观看| 欧美日韩一二区| 国产精品xxxav免费视频| 国产麻豆精品视频| 亚洲一区在线观看免费观看电影高清| 久久国产视频网站| 午夜精品一区二区三区四区| 国产在线精品成人一区二区三区| 欧美日本免费| 久久久国产精品一区二区三区| 亚洲精品视频在线| 国产美女精品视频| 久久尤物电影视频在线观看| 国产亚洲一级高清| 久久精品国产99精品国产亚洲性色| 亚洲免费播放| 欧美看片网站| 欧美在线观看网址综合| 亚洲电影一级黄| 黄色资源网久久资源365| 亚洲一区二区三区四区五区黄| 欧美激情视频免费观看| 精久久久久久| 国产伦精品一区二区| 日韩图片一区| 99视频精品| 老司机67194精品线观看| 久久精品首页| 欧美精品www在线观看| 国产精品久久久久77777| 亚洲视频网站在线观看| 欧美日精品一区视频| 午夜欧美精品| 欧美激情精品久久久六区热门| 在线日本成人| 国产精品免费aⅴ片在线观看| 亚洲精品一区二区三区99| 欧美一区二视频在线免费观看| 欧美日韩一区二区在线视频| 国产一区二区精品丝袜| 午夜欧美精品| 久久精品国产综合| 另类图片综合电影| 亚洲综合色在线| 亚洲一区二区三区久久| 国产精品国产福利国产秒拍| 国产精品二区在线观看| 小黄鸭精品aⅴ导航网站入口| 国产日韩欧美在线视频观看| 狂野欧美性猛交xxxx巴西| 亚洲第一页在线| 中文日韩在线视频| 欧美电影在线观看完整版| 日韩一级在线观看| 欧美日韩免费网站| 亚洲一区二区三区久久| 国产亚洲精品bv在线观看| 久久久av毛片精品| 国产精品免费久久久久久| 久久精品视频免费| 免费亚洲视频| 国产网站欧美日韩免费精品在线观看| 亚洲精品免费一区二区三区| 看片网站欧美日韩| 国产亚洲欧美中文| 99re6热在线精品视频播放速度| 欧美久久久久久久久久| 99re66热这里只有精品4| 欧美日韩成人在线| 欧美激情一区二区三区蜜桃视频| 久久综合久久综合这里只有精品| 老司机午夜精品视频在线观看| 亚洲区在线播放| 亚洲字幕一区二区| 一本色道久久99精品综合| 欧美在线观看视频一区二区| 亚洲调教视频在线观看| 老司机午夜精品| 欧美不卡视频一区| 国产日韩在线亚洲字幕中文| 国产日韩欧美亚洲一区| 免费成人在线观看视频| 国产精品久久久久久久久免费桃花| 亚洲另类视频| 欧美日韩www| 久久精品视频在线| 久久夜色精品一区| 久久久久女教师免费一区| 国产美女精品人人做人人爽| 亚洲国产三级| 欧美高清视频在线| 欧美午夜精品久久久| 国产精品一区二区你懂得| 蜜桃久久精品一区二区| 欧美影院一区| 黑人巨大精品欧美一区二区小视频| 国产精品美女久久| 欧美在线首页| 亚洲曰本av电影| 夜夜嗨av色一区二区不卡| 国产精品播放| 欧美日韩精品久久久| 国产精品v一区二区三区| 亚洲乱码精品一二三四区日韩在线| 欧美性猛交视频| 亚洲精品四区| 这里只有精品在线播放| 国产精品久久国产愉拍| 国产精品久久久久aaaa九色| 1204国产成人精品视频| 韩国亚洲精品| 亚洲精品久久久久久下一站| 国产九九精品| 国产一区二区在线观看免费| 黄色一区三区| 欧美日韩免费网站| 欧美日韩国产综合视频在线观看| 女女同性女同一区二区三区91| 国产日韩欧美一区二区三区四区| 亚洲国产精品成人综合| 久久激情五月婷婷| 欧美国产视频在线观看| 亚洲精品免费在线| 欧美成人视屏| 亚洲精品一区中文| 销魂美女一区二区三区视频在线| 亚洲毛片在线| 亚洲视频欧美在线| 欧美在线三区| 一区二区三区鲁丝不卡| 欧美视频你懂的| 黄色亚洲在线| 亚洲国产日韩一区| 欧美不卡在线| 国产欧美日韩一区二区三区在线观看| 欧美激情1区2区3区| 亚洲电影在线免费观看| 国产精品视频一二| 亚洲欧美中日韩| 欧美日韩成人综合天天影院| 欧美成人国产| 久久久久久久欧美精品| 99精品99| 国产精品一区二区三区观看| 国产精品久久久久天堂| 精品成人乱色一区二区| 亚洲欧美日韩区| 在线观看成人小视频| 午夜激情亚洲| 国产精品久久久久一区二区三区| 亚洲日韩第九十九页| 国产精品草莓在线免费观看| 国产精品户外野外| 激情综合中文娱乐网| 黑人中文字幕一区二区三区| 亚洲人成人99网站| 亚洲精品免费在线播放| 欧美刺激性大交免费视频| 亚洲欧洲日产国产网站| 欧美视频中文在线看| 欧美精品午夜视频| 黄色成人免费网站| 久久久久网址| 国产精品夜色7777狼人| 免费观看日韩| 欧美视频三区在线播放| 欧美精品一区在线| 悠悠资源网亚洲青| 国产女主播视频一区二区| 在线视频欧美一区| 1024精品一区二区三区| 久久综合给合久久狠狠狠97色69| 欧美日韩成人综合| 欧美午夜电影在线观看| 久久噜噜亚洲综合| 99精品久久免费看蜜臀剧情介绍| 在线观看免费视频综合| 国产欧美一区二区三区在线看蜜臀| 国产亚洲欧美日韩日本| 亚洲综合激情| 国户精品久久久久久久久久久不卡| 一本久久a久久精品亚洲| 欧美精品在线网站| 国产日韩欧美综合| 一本色道久久综合亚洲精品小说| 小处雏高清一区二区三区| 欧美在线观看天堂一区二区三区| 欧美寡妇偷汉性猛交| 在线国产精品播放| 国产专区精品视频| 在线免费观看日本一区| 久久久久欧美| 欧美午夜不卡视频| 亚洲一区二区三区在线观看视频| 久久久噜噜噜久久中文字幕色伊伊| 欧美成在线视频| 国产午夜精品久久久久久久| 久久亚洲风情| 一区二区视频免费在线观看| 欧美精品粉嫩高潮一区二区| 雨宫琴音一区二区在线| 在线观看视频一区| 激情婷婷亚洲| 一区二区欧美日韩视频| 在线成人免费观看| 欧美国产一区二区三区激情无套| 久久激情五月婷婷| 亚洲第一中文字幕在线观看| 国产精品毛片a∨一区二区三区|国| 久久九九热re6这里有精品| 午夜精品久久久久99热蜜桃导演| 国产日韩欧美高清免费| 欧美高清在线一区| 亚洲激情综合| 日韩午夜剧场| 欧美在线播放高清精品| 亚洲综合视频一区| 一区二区三区在线观看欧美| 欧美日本韩国一区二区三区| 一区二区三区欧美在线观看| 国产一区日韩二区欧美三区| 国产精品久久国产精麻豆99网站| 国产亚洲精品一区二区| 欧美久久成人| 午夜在线不卡| 国产欧亚日韩视频| 欧美成年视频| 狠狠狠色丁香婷婷综合激情| 国产日韩欧美另类| 一区二区在线不卡| 欧美色图天堂网| 欧美日本免费一区二区三区| 一本色道婷婷久久欧美| 国产欧美精品日韩精品| 亚洲综合色丁香婷婷六月图片| 欧美乱大交xxxxx| 亚洲精华国产欧美| 国产一区 二区 三区一级| 国产精品外国| 欧美成人精品一区| 欧美不卡一区| 9色精品在线| 亚洲欧美www| 国产欧美一区二区在线观看| 亚洲大胆美女视频| 亚洲欧洲日本在线| 激情综合网激情| 亚洲人成毛片在线播放女女| 一区二区三区欧美亚洲| 国产伦一区二区三区色一情| 伊人成综合网伊人222| 国产日韩视频| 亚洲欧美在线免费| 欧美日本视频在线| 久久在线播放| 欧美在线免费看| 亚洲一区视频在线观看视频| 一本色道综合亚洲| 在线免费观看一区二区三区| 欧美午夜精品伦理| 午夜精品久久久久久久99黑人| 国产精品日韩欧美| 免费日韩视频| 欧美成人亚洲成人日韩成人| 欧美视频在线观看 亚洲欧| 亚洲精品一二三区| 国内成人精品2018免费看| 欧美福利电影在线观看| 狂野欧美性猛交xxxx巴西| 国产亚洲a∨片在线观看| 久久久国产成人精品| 激情综合亚洲| 亚洲精品国产精品国自产在线| 国精品一区二区| 久久一区二区三区国产精品| 亚洲片在线资源| 国产精品电影在线观看| 日韩视频在线播放| 一区二区三区色| 欧美性片在线观看| 国产精品性做久久久久久| 欧美亚洲动漫精品| 91久久精品视频| 欧美人成免费网站| 欧美精品一区二区三| 亚洲美女中出| 狠狠综合久久av一区二区老牛| 亚洲你懂的在线视频| 欧美顶级大胆免费视频| 久久美女艺术照精彩视频福利播放| 亚洲色图制服丝袜| 亚洲淫片在线视频| 一区二区三区毛片| 亚洲青色在线| 亚洲高清视频一区二区| 亚洲国产另类久久精品| 欧美一区二区三区精品电影| 伊人精品久久久久7777| 国产精品视频精品视频| 亚洲人成啪啪网站| 国产亚洲va综合人人澡精品|