发明公开
- 专利标题: 一种基于网络流量的工控协议逆向分析方法
-
申请号: CN202211275619.4申请日: 2022-10-18
-
公开(公告)号: CN115622926A公开(公告)日: 2023-01-17
- 发明人: 秦禛 , 车欣 , 耿洋洋 , 王添毅 , 赵成成 , 孙铭阳 , 邓瑞龙 , 程鹏 , 陈积明 , 杨秦敏 , 陈博 , 杨海波
- 申请人: 浙江大学 , 山东临工工程机械有限公司
- 申请人地址: 浙江省杭州市西湖区余杭塘路866号;
- 专利权人: 浙江大学,山东临工工程机械有限公司
- 当前专利权人: 浙江大学,山东临工工程机械有限公司
- 当前专利权人地址: 浙江省杭州市西湖区余杭塘路866号;
- 代理机构: 杭州求是专利事务所有限公司
- 代理商 刘静
- 主分类号: H04L43/18
- IPC分类号: H04L43/18 ; H04L67/125 ; G06F40/30
摘要:
本发明公开了一种基于网络流量的工控协议逆向分析方法,包括以下步骤:1)捕获正常通信流量和功能点击流量;2)数据集群,进行控制字段识别,满足阈值条件则按控制字段进行集群,不满足则直接进行字段语义识别;3)字段语义识别,包括增量序列、地址字段、校验字段、长度字段、功能码的语义识别;4)字段边界识别,在语义识别的基础上进行边界划分,最终得到工业通信协议的格式。本发明能够基于流量自动分析出重要字段语义信息以及协议格式信息,对复杂、嵌套工控协议语法语义识别也有较高的准确率,充分证明了本发明对工控协议的逆向能力。