基于生成对抗学习的工控协议漏洞主动挖掘技术研究

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:hanyandai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对工业控制系统(Industrial Control Systems,ICSs)的网络威胁的频率和复杂程度与日俱增。工控网络协议(Industrial Control Protocol,ICP)是进行工控网络通信的基石,因此保证工控网络协议的安全性对工控系统的重要性不言而喻。研究人员们也日渐认识到,在不考虑工控网络协议的安全性的情况下,如何确保工业控制系统的安全性更无从谈起。但工控网络协议所应用的工业环境复杂多变,同一网络协议相关参数在不同工业应用场景下的含义更是截然不同,测试人员制定一系列覆盖到不同场景下的具有普适性的安全规则的难度不言而喻。而模糊测试(Fuzz testing,Fuzzing)技术在应用流程上具备一定的普适性的特性,因此其成为了主动挖掘工控网络协议漏洞的主要手段之一。传统的模糊测试是发现工控协议漏洞的一种常见方法,根据其数据生成方法生成的测试样本不仅促进了工控网络协议安全测试,而且部分样本具有实际应用分析价值。然而,模糊测试的过程在很大程度上依赖于工控网络协议的规范,整个测试的过程需要大量的时间和人工成本来分析和理解规范。更为麻烦的是,在所测目标的规范不存在或者无法获取到的情况下,模糊测试流程就会极难进行。本文在基于生成对抗学习技术的基础上提出了一种基于改进的深层卷积生成对抗网络(DCGAN)的智能协议模糊方法,用来打破上述传统的模糊测试技术在测试工控网络协议安全性领域中存在的限制。与传统方法相比,该方法不仅不需协议规范,而且可以短时间内自动生成大量虚假但逼真的测试协议消息。在此基础上,我们又结合自注意力机制提出一种基于改进Wasserstein GANs的智能序列生成神经网络框架来进一步提升测试模型的性能,增加了触发漏洞的概率;而且该方法所用模型不仅具备轻量级的特点,而且具有更大的并行性,跟其他用于模糊测试的深度学习工作和我们之前的工作相比,所需的训练时间也大大减少。基于上述两种模型,我们提出了一种通用的自动化智能模糊测试框架HexGANFuzzer。它不仅可以应用于公共的和私有的工控网络协议的漏洞挖掘,而且对测试人员的要求较低,不再需要研究人员人工学习特殊协议的消息格式。此外,我们提出了一系列性能指标来评估基于深度学习技术面向工控网络协议的模糊测试领域中的不同模型的性能。我们通过测试几种典型的工控网络协议(包括Modbus、Ether CAT和MQTT)来评估Hex GANFuzzer的有效性。大量的实验结果证明了Hex GANFuzzer不但更简便,在测试有效性和效率上也有显著的提升。
其他文献
航空发动机的制造往往集成了制造加工业最高水平,其制造过程更像是工业制造艺术的呈现。随着科学技术发展,仿生表面的加工与减阻机理研究逐渐进入研究人员的视野。研究表明仿生表面在流体减阻方面具有良好表现,将仿生减阻表面应用于航空发动机叶片制造加工,对提高航空发动机气流动力性有十分重大的意义。目前,仿生表面加工主要依靠激光加工和电化学加工方法。虽然仿生结构成型效果较为理想,但加工效率低,加工成本高。砂带磨削
作为钢铁物流的重要环节,原材料运输负责将废钢、煤炭等原材料运输给钢铁生产企业使用。由于生产效率、库房容量等原因,原料运输车辆需要在到达钢厂附近时预约排队,并在停车场区域等待通知进厂卸货。目前钢铁物流领域处于信息化转型初期,相关数据的缺失以及内部复杂的业务逻辑导致原料运输车辆的排队时间难以估计,这极大降低了司机的服务体验。此外,由于排队时间漫长,司机错过预约排队次位导致未及时入厂的情况时有发生,这不
工业高速发展所带来的生态安全问题成为全球面临的最大挑战之一,引起世界各国政府和学术界的高度关注。在诸多生态安全问题中又以水环境安全对人类生产和生活的影响最大。近年来,我国的水环境污染问题与社会工业进步之间的矛盾日显突出。因制药企业、化工厂、染料公司等废水大量排放以及农业化肥的肆意使用,使水体中积聚了越来越多的难降解、有毒、有害的大分子物质,严重威胁着人类的健康以及生态系统的安全。因此,对污水高效、
生产力的不断发展,人类对能源的需求越来越高。由于大量使用化石能源带来的环境污染和能源危机等问题,太阳能引起了人们的重视,因此开发低成本、高效率的太阳能电池近年来受到广泛关注。钙钛矿太阳能电池是其中的热点之一。钙钛矿太阳能电池不仅原材料成本低,生产工艺也非常简单,其中有机-无机杂化钙钛矿太阳能电池在钙钛矿太阳能电池中研究最深入。仅仅十余年的时间光电转换效率已经突破25%,但是由于材料的不稳定,钙钛矿
能源问题是21世纪以来人们关注的重点问题,因为能源是人类文明发展所需要的巨大推动力。随着时代的发展,新能源一直被开发与利用。尤其是近年来大家更加注重对于未来发展有利的清洁能源的探索,太阳能以其取之不尽,用之不竭的特性,成为科研工作者关注的重点,钙钛矿太阳能电池因此应运而生。钙钛矿太阳能电池制备工艺简单,所需材料便于获得,在短短的十余年时间内,其光电转换效率从2009的3.8%到2020年已经超过2
“万物互联”概念的提出,推动着智慧城市与智能家居等各个智能场景下科技的发展,多场景应用无缝体验成为智慧生活的基石。智能设备无法直接观测相关因素,而是通过网络通信等手段感知环境变化和用户需求,在不确定的条件下进行决策。在现实生活中,也普遍存在不确定性问题,这使得我们需要运用先决条件知识和演绎推理并结合不确定性数据进行推断,预估事件发生的可能性。概率是表示不精确和不完备知识的重要工具,概率编程是在不确
构音障碍是指发音障碍人群由于对构音器官的控制失常,造成发音含糊、缓慢的情况。近年来,自动语音识别(Automatic Speech Recognition,ASR)技术取得了长足的进步,引起了各个领域的关注。尽管ASR在各种场景中取得了成功,但为音障患者建立音障语音识别(Dysarthric Speech Recognition,DSR)系统仍然是一项艰巨的任务,其困难表现在:音障患者与正常人的发
能源是推动人类社会文明发展与进步所需要的重要资源。其中,太阳能作为“取之不尽,用之不竭”的清洁能源受到了研究人员的广泛关注。近年来,有机-无机杂化钙钛矿太阳能电池因其成本低和转换效率较高成为研究的热点。有机-无机杂化钙钛矿太阳能电池发展了短短的十几年时间,光电转换效率就突破25%,紧追单晶硅太阳能电池,但其稳定性问题是实现商业化的主要瓶颈。为了提高钙钛矿太阳能电池的稳定性,需要从制备器件的材料,结
超强超短脉冲激光的出现,催生了一门新兴的学科一强场物理。在超强激光场中,微扰理论不再适用原子与激光相互作用的研究,需要引入新的非微扰理论,比如:高频弗洛凯理论。处在强激光场中的原子分子会表现出一个很有趣的现象:随着激光强度的不断增强,原子的电离率反而出现了下降。这种全新的现象称之为“原子稳定”。高频弗洛凯理论(HFFT:High Frequency Floquet Theory)阐明,在高频近似条
随着技术的发展,医学的数字化和信息化的发展也在不同程度上呈现出上升趋势。同时电子医疗比起传统医疗的优势也更加明显,其中电子健康系统就是电子医疗中最具有代表性的系统。然而如今在这个大数据的共享时代里,用户更为关心的是在使用系统过程中存在的隐私安全问题。为此,研究者们对于解决这些问题也提出了很多自己的观点和想法,而这其中属性基加密是大家普遍认可的一种较为可靠和安全的加密方法,同时属性基加密的出现也对解