期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
新型电力系统终端通信协议的逆向分析及模糊测试 被引量:1
1
作者 韩嘉佳 孙歆 +2 位作者 吕磅 孙昌华 钱锦 《浙江电力》 2023年第11期57-62,共6页
现有新型电力系统终端大都采用第三方厂商私有协议,难以对其进行解析分析。针对现有新型电力系统终端常用的Modbus协议开展逆向分析解析,基于协议分层的特点,通过从网络报文头部字段提取未知协议的有效字段部分,基于统计N-gram算法对协... 现有新型电力系统终端大都采用第三方厂商私有协议,难以对其进行解析分析。针对现有新型电力系统终端常用的Modbus协议开展逆向分析解析,基于协议分层的特点,通过从网络报文头部字段提取未知协议的有效字段部分,基于统计N-gram算法对协议字段进行分词,利用协议关键词构建Modbus协议状态机。对协议源码编译插桩,通过生成随机测试用例对Modbus服务器端程序进行模糊测试,并对测试崩溃结果进行了分析。实验结果表明,该方法能对新型电力系统终端的私有协议进行快速逆向识别和模糊测试,有较高的实用价值。 展开更多
关键词 新型电力系统终端 协议逆向分析 动态二进制插桩 状态机比对 模糊测试
下载PDF
基于状态机子图同构匹配的私有工控协议溯源
2
作者 宋宇波 陈烨 +1 位作者 蔡义涵 张波 《信息网络安全》 CSCD 北大核心 2022年第9期1-10,共10页
在对工业互联网设备私有工控协议进行安全分析时,溯源其采用的工控网络协议标准十分困难。文章提出一种基于状态机子图同构匹配的私有工控协议溯源方法,可快速匹配私有工控协议所采用的工控网络协议标准。该方法首先对私有工控协议流量... 在对工业互联网设备私有工控协议进行安全分析时,溯源其采用的工控网络协议标准十分困难。文章提出一种基于状态机子图同构匹配的私有工控协议溯源方法,可快速匹配私有工控协议所采用的工控网络协议标准。该方法首先对私有工控协议流量数据进行逆向解析,通过聚类算法提取消息格式和关键字段,根据关键字段构造增广前缀树(Augmented Prefix Tree Acceptor,APTA),推断出协议状态机图;然后采用子图同构匹配算法将该状态机图与工控协议标准状态机图进行子图匹配,解决流量数据有限导致生成状态机图不完整的问题。实验结果表明,该方法溯源准确率在95%以上,可快速定位私有协议采用的工控网络协议标准,从而为进一步的安全分析提供帮助。 展开更多
关键词 工控协议 协议逆向工程 状态机比对 子图同构
下载PDF
基于状态机比对的状态机推断方案
3
作者 颜蕾 吴斌 宋宇波 《江苏通信》 2015年第5期63-65,共3页
简要介绍了协议逆向工程,提出协议逆向工程状态机推断部分存在的问题(即理想化地认为逆向结果是正确且完整的)。针对发现的问题,结合状态机推断的传统方法,提出状态机比对的解决方案并给出该解决方案的示例。该方案基于状态机状态转换... 简要介绍了协议逆向工程,提出协议逆向工程状态机推断部分存在的问题(即理想化地认为逆向结果是正确且完整的)。针对发现的问题,结合状态机推断的传统方法,提出状态机比对的解决方案并给出该解决方案的示例。该方案基于状态机状态转换的可比较性,通过用四元组表示状态转换并利用字符串相似度检测的方法对比状态机,获得状态机的原始信息。 展开更多
关键词 协议逆向 状态机 状态机比对
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部