作者:
上海電力學(xué)院 高志遠,劉金永,王勇
上海云物信息技術(shù)有限公司 劉蔚
摘要:隨著(zhù)信息化和工業(yè)化的深度融合,工業(yè)控制系統在工業(yè)生產(chǎn)過(guò)程中得到了越來(lái)越廣泛的應用,很多研究者開(kāi)始針對工控系統,特別針對工控網(wǎng)絡(luò )協(xié)議的安全性展開(kāi)研究,模糊測試則是其中較為活躍的領(lǐng)域之一。當前工業(yè)控制系統模糊測試方法,模糊數據過(guò)于簡(jiǎn)單隨機、對于異常定位精度不高、測試效率低下等缺點(diǎn),本文結合工業(yè)控制系統高實(shí)時(shí)性和高可靠性的特點(diǎn),制定基于字段分類(lèi)的測試用例生成方法和精確的異常定位方法,提出一種針對工業(yè)控制系統的模糊測試方法。最后通過(guò)工業(yè)控制系統常用協(xié)議Modbus對該方法進(jìn)行了仿真實(shí)驗,實(shí)驗結果表明本文提出的方法相對于傳統模糊測試方法,效率更高,覆蓋率更高。
關(guān)鍵詞: 模糊測試;工業(yè)控制系統;漏洞挖掘;Modbus;協(xié)議字段
在線(xiàn)預覽:一種基于協(xié)議字段分類(lèi)的工業(yè)控制系統Fuzzing測試方法
摘自《自動(dòng)化博覽》2018年10月刊