- 专利标题: 针对控制设备私有协议的脆弱性发现方法和装置
-
申请号: CN202110545409.1申请日: 2021-05-19
-
公开(公告)号: CN113472739B公开(公告)日: 2022-08-23
- 发明人: 孙利民 , 刘圃卓 , 宋站威 , 孙玉砚 , 顾智敏 , 黄伟 , 刘伟 , 郭雅娟 , 姜海涛 , 朱道华 , 周超 , 郭静 , 王梓莹
- 申请人: 中国科学院信息工程研究所 , 国网江苏省电力有限公司电力科学研究院
- 申请人地址: 北京市海淀区闵庄路甲89号;
- 专利权人: 中国科学院信息工程研究所,国网江苏省电力有限公司电力科学研究院
- 当前专利权人: 中国科学院信息工程研究所,国网江苏省电力有限公司电力科学研究院
- 当前专利权人地址: 北京市海淀区闵庄路甲89号;
- 代理机构: 北京路浩知识产权代理有限公司
- 代理商 赵赫
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L43/0805 ; H04L43/50
摘要:
本发明涉及一种针对控制设备私有协议的脆弱性发现方法、装置、电子设备及存储介质,其中针对控制设备私有协议的脆弱性发现方法包括:嗅探在通过工程软件与工业控制设备进行通信的过程中产生的通信流量;基于通信流量生成初始测试元组,其中初始测试元组的部分消息被标记为种子,基于种子生成测试用例;基于初始测试元组进行工业控制设备的状态的引导和网络连接合法性的验证;基于测试用例进行工业控制设备的测试,并通过监控工业控制设备的输出信号波形和网络状态,发现工业控制设备的异常。本发明提供的方法通过使用消息序列引导控制设备状态并生成测试用例,能够有效发现工业控制设备的安全漏洞。
公开/授权文献
- CN113472739A 针对控制设备私有协议的脆弱性发现方法和装置 公开/授权日:2021-10-01