发明公开
CN108809951A 一种适用于工业控制系统的渗透测试框架
无效 - 撤回
- 专利标题: 一种适用于工业控制系统的渗透测试框架
- 专利标题(英): Penetration test framework suitable for industrial control system
-
申请号: CN201810492307.6申请日: 2018-05-16
-
公开(公告)号: CN108809951A公开(公告)日: 2018-11-13
- 发明人: 周伟平 , 杨维永 , 朱世顺 , 茅兵 , 靳丹 , 刘欣 , 郭健
- 申请人: 南京大学 , 南京南瑞信息通信科技有限公司 , 国网河北省电力有限公司 , 国网甘肃省电力公司信息通信公司
- 申请人地址: 江苏省南京市栖霞区仙林大道163号; ; ;
- 专利权人: 南京大学,南京南瑞信息通信科技有限公司,国网河北省电力有限公司,国网甘肃省电力公司信息通信公司
- 当前专利权人: 南京大学,南京南瑞信息通信科技有限公司,国网河北省电力有限公司,国网甘肃省电力公司信息通信公司
- 当前专利权人地址: 江苏省南京市栖霞区仙林大道163号; ; ;
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明公开了一种适用于工业控制系统的渗透测试框架,包括如下模块:(1)基于测试目标的功能交互模块(2)基于TCP/IP协议栈对目标网络进行资产识别和网络拓扑探测;(3)基于工控仿真客户端的系统探测,通过特征数据包获取目标指纹信息;(4)基于工控漏洞库的漏洞扫描;(5)基于工控专有协议的漏洞挖掘,对工业以太网协议做模糊测试;(6)基于工控系统特征的渗透攻击,对测试目标进行有效的模拟攻击。该框架能够对工控系统进行有效的渗透测试,解决现有渗透测试工具针对工业控制系统探测效率低、工控安全漏洞覆盖率低、工控环境脆弱性检测难和漏洞利用方式单一等问题。