摘要
模糊测试技术是发现未公开漏洞的重要技术手段之一。该文基于Peach提出了工业控制网络协议的安全分析方法。该方法采用变异策略,构造畸形网络数据包,发送给被测目标进行测试,在测试过程中监测被测目标工控网络协议的运行状况,发现网络异常并进行异常分析。该方法以一种公开的大范围使用的工业控制网络协议Modbus TCP为例分析了其安全性。实验结果表明,该方法在工业控制网络协议的安全漏洞挖掘方面是有效的。
Fuzzing tests are important for discovery of unknown vulnerabilities and risks. A security analysis method was developed for industrial control networks using the Peach fuzzing framework. The system uses the mutation strategy by fabricating abnormal network packets, sending these packets to the target and then executing tests. The tests monitor the status of the industrial control network protocols. The system then identifies exceptions in the industrial control network protocols. Modbus TCP, a widely used industrial control network protocol is analyzed as an example using a fuzzy Modbus TCP protocol. The results show that this method can effectively identify vulnerabilities in industrial control network protocols.
出处
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2017年第1期50-54,共5页
Journal of Tsinghua University(Science and Technology)
基金
国家自然科学基金面上项目(61472448)
国家自然科学基金青年科学基金项目(61401517)
关键词
工业控制系统
工业控制网络协议
PEACH
模糊测试
漏洞分析
industrial control systemsl industrial control network protocols
Peach
fuzzing test
vulnerability analyses