基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对传统Fuzzing测试应用于工控系统存在测试覆盖率和有效性低、异常监测手段受限等不足,提出了一种基于状态的工控协议Fuzzing测试方法.该方法采用XML脚本对协议状态机进行描述,设计了基于协议状态机的测试序列生成算法PSTSGM,对被测对象进行状态引导以求达到更高的命中率和覆盖率.提出了基于心跳的异常监测与定位方法HFDLM,采用心跳探测和循环定位的方式,对被测嵌入式设备进行异常行为监测和异常用例定位.设计并实现了基于中间人代理的模糊测试原型系统SCADA-Fuzz,对电力SCADA系统进行了测试.实验结果表明,利用状态引导的测试能够有效发现安全漏洞.
推荐文章
基于范式语法的工控协议 Fuzzing 测试技术
工控协议
模糊测试
范式语法
漏洞挖掘
基于范式语法的工控协议 Fuzzing 测试技术
工控协议
模糊测试
范式语法
漏洞挖掘
基于Fuzzing测试的工控网络协议漏洞挖掘技术
工控网络协议
漏洞挖掘
Fuzzing测试
协议分析
模式发现
基于混合符号执行的Fuzzing测试技术
混合符号执行
动态插桩
Fuzzing测试
约束求解
代码覆盖率
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于状态的工控协议Fuzzing测试技术
来源期刊 计算机科学 学科 工学
关键词 工控协议 模糊测试 协议状态 漏洞挖掘
年,卷(期) 2017,(5) 所属期刊栏目 信息安全
研究方向 页码范围 132-140
页数 9页 分类号 TP393.08
字数 9892字 语种 中文
DOI 10.11896/j.issn.1002-137X.2017.05.024
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 吴礼发 解放军理工大学指挥信息系统学院 70 709 12.0 25.0
2 张亚丰 解放军理工大学指挥信息系统学院 4 29 3.0 4.0
3 洪征 解放军理工大学指挥信息系统学院 27 199 9.0 13.0
4 周振吉 解放军理工大学指挥信息系统学院 10 57 4.0 7.0
5 孙贺 解放军理工大学指挥信息系统学院 5 30 3.0 5.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (11)
共引文献  (15)
参考文献  (5)
节点文献
引证文献  (10)
同被引文献  (31)
二级引证文献  (7)
1968(1)
  • 参考文献(0)
  • 二级参考文献(1)
1989(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(9)
  • 参考文献(2)
  • 二级参考文献(7)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(3)
  • 引证文献(3)
  • 二级引证文献(0)
2019(9)
  • 引证文献(4)
  • 二级引证文献(5)
2020(5)
  • 引证文献(3)
  • 二级引证文献(2)
研究主题发展历程
节点文献
工控协议
模糊测试
协议状态
漏洞挖掘
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
论文1v1指导