【摘 要】
:
随着工业信息化的快速发展,工控系统由最早专用的计算机实时监控系统发展到目前广泛应用互联网信息技术的综合业务系统,提高系统集成水平的同时也引入了严重的安全问题。攻击
论文部分内容阅读
随着工业信息化的快速发展,工控系统由最早专用的计算机实时监控系统发展到目前广泛应用互联网信息技术的综合业务系统,提高系统集成水平的同时也引入了严重的安全问题。攻击者可以借由工控通信协议实现过程中的安全漏洞对整个系统的正常工作产生影响。作为安全漏洞主要的分析测试方法之一,传统模糊测试存在代码覆盖率低、没有统一的描述模型、测试用例针对性不强、变异策略过于单一等问题。针对上述问题,本文研究面向工控协议的模糊测试方法,从系统和网络两个方面展开,主要工作如下:(1)从系统层面,在可以获得源程序代码或者可执行二进制文件的前提下,提出结合程序动态信息的工控协议模糊测试方法,通过提取协议实现程序中的动态信息,指导测试用例的生成,提高代码覆盖率,增加发现异常的概率,以实例分析验证方法的可行性,通过模拟实验证明了方法的有效性。(2)从网络层面,在无法获取源程序代码的限制下,提出基于文法模型的工控协议模糊测试方法,通过建立面向工控协议的文法描述模型,只需要定义单个协议模型就可以描述不同类型的报文格式,选择性地对样本数据进行变异,同时充分结合工控协议语义特性设计变异策略,增强了测试用例的针对性,以实例分析验证方法的可行性,通过模拟实验证明了方法的有效性。鉴于此本文从工控协议层面出发,通过研究模糊测试方法检测终端系统组件中可能存在的异常情况,在提高工业控制系统的整体安全性方面具有重要意义。
其他文献
在新中国成立至改革开放期间,我国主要是以实体经济为主的经济发展模式,改革开放后,虚拟经济开始萌芽,整体经济也进入高速发展时期。经济的高速增长离不开虚拟经济的适度支持,虚拟经济是由实体经济发展衍生出来的经济形式,具有服务实体经济的根本职能,实体经济是虚拟经济能够健康发展的基础。虚拟经济在合理范围内发展能够推进实体经济的健康持续运行,但畸形发展可能会产生经济泡沫,严重的则会引发经济危机。在当前我国经济
《普通高中数学课程标准(2017)》提出六大数学核心素养,直观想素养就是其中之一。直观想象素养是发现、提出、分析和解决数学问题的重要手段,是探索和形成论证思路、进行数学推理、构建抽象结构的思维基础。培养学生直观想象素养不仅关系到学生数学学科的学习,也关系到学生个人品质的发展和能力的提高。鉴于直观想象素养的重要性,对学生直观想象素养现状进行调查研究是非常有必要的。基于以上背景,作者选取呼和浩特市三所
在中学政治课教学中以学生为主体,把课堂五分钟交给学生,发布新闻发表评论,既能开拓学生视野,提高学生政治素质,调动政治学习积极性,又能培养学生综合分析能力和核心素养.
糖尿病肾病是糖尿病微血管并发症之一,也是终末期肾衰竭的主要致病因素。作为一种多因素作用下的复杂疾病,多种细胞因子、信号通路等参与其中。现阶段临床上针对糖尿病肾病所
专业实践在专业学位研究生培养过程中发挥着至关重要的作用,实践基地是保证专业实践顺利开展、提升实践教育质量的重要平台。辽宁工程技术大学电气工程、控制工程两大学科在
增材制造技术是废旧零件再制造中的重要修复手段,超声检测是无损检测中最常见的检测方法之一。由于修复处的金属材料经历反复加热、熔化、冷却、凝固产生层层堆叠的形貌,具有非均质各向异性的组织特点,使其在检测时对超声波产生衰减,散射的干扰,对缺陷的识别和结果分析带来困难。因此,总结并区分材料本身对超声波的影响的重要性凸显。为了探究超声波经历各向异性组织内部产生的变化并总结规律,有限元模拟可以较好的解决这一难
信息网络诈骗犯罪是以非法占有为目的,依托信息网络技术、借助电脑、手机等电子设备伪造事实,使被害人陷入错误认识从而处分财物的犯罪行为。此类犯罪与当前我国《刑法》中规定的其他诈骗罪有较为明显的区别。在我国当前,信息网络诈骗犯罪的发案率逐年提升,发案量、涉案金额以及涉案人数也呈现增长态势。信息网络诈骗犯罪呈现集团化、低智化,手段具有隐蔽性、技术性、不确定性、资金流动迅速以及“链条化”;在行为对象上主要针
弗洛姆的技术思想是人文关怀主义研究的哲学理论之一。弗洛姆为了建立以人道主义技术服务人类的理想化社会环境而奋斗终生,他在1968年出版的《希望的革命》这本书中就已经对