Invention Publication
- Patent Title: 针对控制设备私有协议的脆弱性发现方法和装置
-
Application No.: CN202110545409.1Application Date: 2021-05-19
-
Publication No.: CN113472739APublication Date: 2021-10-01
- Inventor: 孙利民 , 刘圃卓 , 宋站威 , 孙玉砚 , 顾智敏 , 黄伟 , 刘伟 , 郭雅娟 , 姜海涛 , 朱道华 , 周超 , 郭静 , 王梓莹
- Applicant: 中国科学院信息工程研究所 , 国网江苏省电力有限公司电力科学研究院
- Applicant Address: 北京市海淀区闵庄路甲89号;
- Assignee: 中国科学院信息工程研究所,国网江苏省电力有限公司电力科学研究院
- Current Assignee: 中国科学院信息工程研究所,国网江苏省电力有限公司电力科学研究院
- Current Assignee Address: 北京市海淀区闵庄路甲89号;
- Agency: 北京路浩知识产权代理有限公司
- Agent 赵赫
- Main IPC: H04L29/06
- IPC: H04L29/06 ; H04L12/26

Abstract:
本发明涉及一种针对控制设备私有协议的脆弱性发现方法、装置、电子设备及存储介质,其中针对控制设备私有协议的脆弱性发现方法包括:嗅探在通过工程软件与工业控制设备进行通信的过程中产生的通信流量;基于通信流量生成初始测试元组,其中初始测试元组的部分消息被标记为种子,基于种子生成测试用例;基于初始测试元组进行工业控制设备的状态的引导和网络连接合法性的验证;基于测试用例进行工业控制设备的测试,并通过监控工业控制设备的输出信号波形和网络状态,发现工业控制设备的异常。本发明提供的方法通过使用消息序列引导控制设备状态并生成测试用例,能够有效发现工业控制设备的安全漏洞。
Public/Granted literature
- CN113472739B 针对控制设备私有协议的脆弱性发现方法和装置 Public/Granted day:2022-08-23
Information query