发明公开
- 专利标题: 基于优化的多元组分包机制Modbus漏洞挖掘方法
-
申请号: CN202210396804.2申请日: 2022-04-15
-
公开(公告)号: CN114978592A公开(公告)日: 2022-08-30
- 发明人: 宾冬梅 , 余通 , 凌颖 , 陈文迪 , 陆力瑜 , 刘慕娴 , 朱桂华
- 申请人: 广西电网有限责任公司电力科学研究院
- 申请人地址: 广西壮族自治区南宁市兴宁区民主路6-2号
- 专利权人: 广西电网有限责任公司电力科学研究院
- 当前专利权人: 广西电网有限责任公司电力科学研究院
- 当前专利权人地址: 广西壮族自治区南宁市兴宁区民主路6-2号
- 代理机构: 南宁东智知识产权代理事务所
- 代理商 黎华艳; 裴康明
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L69/22
摘要:
本发明公开了一种基于优化的多元组分包机制Modbus漏洞挖掘方法,涉及工业控制系统的安全技术领域,本发明与待检测设备进行通信连接,对通信网络进行初始化;根据通信网络进行基于应用层的协议识别解析;根据协议识别解析的结果,在标准CVE漏洞库基础上加载对应协议的基线标尺数据包,将基线标尺数据包以及正常数据报文作为测试用例库;利用测试用例库生成测试用例,通过在测试过程中定位触发漏洞的字节位置,在此基础上不断优化测试用例生成策略,从而使测试用例具有更好的漏洞挖掘效果。既改善了测试用例生成方法缺乏指导性,针对性、测试效率低的问题,也实现了对漏洞的具体字节级别的问题定位。
公开/授权文献
- CN114978592B 基于优化的多元组分包机制Modbus漏洞挖掘方法 公开/授权日:2024-02-23