发明名称 一种面向Modbus协议的模糊测试方法
摘要 本发明提供了一种面向Modbus协议的模糊测试方法,能够发现工业控制系统的现场设备对Modbus协议数据的处理缺陷。该方法先通过专家知识划分Modbus协议域为静态与动态部分,动态部分通过异常变异树方法构造测试数据集合,大幅度过滤不易引发故障的模糊测试用例;之后整合已公开的漏洞信息构造测试用例,融合到模糊测试用例;再之后基于公开漏洞信息的相似特征通过遗传算法变异出一个或多个测试用例,融合到模糊测试用例,最终生成面向Modbus协议的模糊测试用例,最后设计模糊测试用例的响应信息识别方法,判断缺陷是否存在。该方法实现的装置工作于Modbus TCP/IP层,只需简单点对点的网络配置,即能有效地发现现场设备对Modbus协议数据的处理缺陷。
申请公布号 CN105721230B 申请公布日期 2017.03.22
申请号 CN201410713390.7 申请日期 2014.11.30
申请人 中国科学院沈阳自动化研究所 发明人 于海斌;曾鹏;尚文利;万明;赵剑明
分类号 H04L12/26(2006.01)I 主分类号 H04L12/26(2006.01)I
代理机构 沈阳科苑专利商标代理有限公司 21002 代理人 徐丽;周秀梅
主权项 一种面向Modbus协议的模糊测试方法,其特征在于,包括以下步骤:1)生成三种测试用例:由异常变异树生成的模糊测试用例、基于公开漏洞信息生成的测试用例、基于公开漏洞信息的相似特征生成的测试用例;2)将三种测试用例进行冗余整合处理,最终生成面向Modbus协议的模糊测试用例;3)对发送的模糊测试用例,针对响应信息进行判断是否存在缺陷;所述异常变异树生成的模糊测试用例的生成方法为:Modbus协议域分析:将Modbus请求与响应报文划分为26类模糊测试用例;专家知识划分静态与动态协议域:将Modbus协议域分析结果划分为动态与静态部分,所述静态部分不需要组合变异,通过每个类型的模板库生成固定常亮的测试用例;所述动态部分需要组合变异,根据异常变异树的每个属性的变异规定进行每个部分的变异;协议域通过异常变异树生成模糊测试用例:针对每类功能码确定一个模板报文,静态与动态部分基于模板报文进行模糊测试用例生成。
地址 110016 辽宁省沈阳市南塔街114号