Invention Publication
- Patent Title: 基于协议状态图遍历的IEC104协议漏洞挖掘方法
- Patent Title (English): IEC104 protocol vulnerability mining method based on protocol state graph traversing
-
Application No.: CN201910046332.6Application Date: 2019-01-18
-
Publication No.: CN109660558APublication Date: 2019-04-19
- Inventor: 王磊 , 孙利民 , 朱朝阳 , 周亮 , 韩丽芳 , 孙玉砚 , 应欢 , 缪思薇 , 余文豪 , 邱意民 , 庞铖
- Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网浙江省电力有限公司
- Applicant Address: 北京市海淀区清河小营东路15号
- Assignee: 中国电力科学研究院有限公司,国家电网有限公司,国网浙江省电力有限公司
- Current Assignee: 中国电力科学研究院有限公司,国家电网有限公司,国网浙江省电力有限公司
- Current Assignee Address: 北京市海淀区清河小营东路15号
- Agency: 北京工信联合知识产权代理有限公司
- Agent 姜丽辉
- Main IPC: H04L29/06
- IPC: H04L29/06

Abstract:
本发明提供一种基于协议状态图遍历的IEC104协议漏洞挖掘方法,包括:将获取的目标设备的网络数据包处理为去重后的协议基础块;根据所述去重后的协议基础块构造协议状态图;对所述协议状态图按照预先设定的规则进行遍历,生成至少一个畸形数据包;对所述至少一个畸形数据包进行漏洞测试,并确定通过漏洞测试的畸形数据包对应的脚本为所述目标设备的一个漏洞。本发明提供的漏洞挖掘方法以站端RTU设备为对象进行漏洞挖掘测试,能够有效地发现电力系统及工业控制系统设备中存在的安全漏洞;在生成测试用例时,遍历的路径更有效,生成的有效测试用例占比更高,减少了执行时间。
Information query