基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
私有协议不公开协议规约,构建Fuzzing的测试用例比较困难.针对此问题提出了一种西门子S7私有协议的Fuzzing漏洞检测方法.设计了针对私有协议S7模糊测试的字段分类测试方法和多字段关联测试方法,以及测试用例模块中变异字段生成算法;同时,为了使漏洞检测方法具有更好的泛化性,对不同的工控设备编写了独立嗅探脚本,使用SQLite建立了适用的CVE漏洞数据库.测试结果证明,该方法可扫描使用S7以及S7更高版本S7Comm plus协议的多种型号PLC,并输出其漏洞信息,且相较于通用漏洞扫描工具OpenVAS具有更高的效率.
推荐文章
西门子s7 GRAPH在探料系统中的运用
探料系统
顺序功能图
s7 GRAPH
编程
西门子S7-1500与电子秤的Modbus-RTU通讯
TIAPortal
S7-1500
电子秤
Modbus-RTU
工控网络
基于西门子S7-400的重卷机组控制系统
重卷机组
现场总线
S7-400 PLC
热轧
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种西门子S7私有协议的Fuzzing漏洞检测方法
来源期刊 上海电力大学学报 学科 工学
关键词 可编程逻辑控制器 漏洞检测 模糊测试 S7Comm plus协议
年,卷(期) 2020,(4) 所属期刊栏目
研究方向 页码范围 408-414
页数 7页 分类号 TP3
字数 语种 中文
DOI 10.3969/j.issn.2096-8299.2020.04.016
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王勇 67 322 10.0 14.0
2 刘金永 3 1 1.0 1.0
3 李双飞 1 0 0.0 0.0
4 朱毅文 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (28)
共引文献  (8)
参考文献  (6)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1970(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(4)
  • 参考文献(0)
  • 二级参考文献(4)
2012(3)
  • 参考文献(0)
  • 二级参考文献(3)
2013(3)
  • 参考文献(1)
  • 二级参考文献(2)
2014(1)
  • 参考文献(0)
  • 二级参考文献(1)
2015(3)
  • 参考文献(0)
  • 二级参考文献(3)
2016(4)
  • 参考文献(0)
  • 二级参考文献(4)
2017(4)
  • 参考文献(1)
  • 二级参考文献(3)
2018(2)
  • 参考文献(1)
  • 二级参考文献(1)
2019(3)
  • 参考文献(3)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
可编程逻辑控制器
漏洞检测
模糊测试
S7Comm plus协议
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
上海电力大学学报
双月刊
2096-8299
31-2175/TM
大16开
上海市平凉路2103号
1980
chi
出版文献量(篇)
2781
总下载数(次)
10
总被引数(次)
11104
论文1v1指导