发明名称 一种面向Modbus协议的模糊测试方法
摘要 本发明提供了一种面向Modbus协议的模糊测试方法,能够发现工业控制系统的现场设备对Modbus协议数据的处理缺陷。该方法先通过专家知识划分Modbus协议域为静态与动态部分,动态部分通过异常变异树方法构造测试数据集合,大幅度过滤不易引发故障的模糊测试用例;之后整合已公开的漏洞信息构造测试用例,融合到模糊测试用例;再之后基于公开漏洞信息的相似特征通过遗传算法变异出一个或多个测试用例,融合到模糊测试用例,最终生成面向Modbus协议的模糊测试用例,最后设计模糊测试用例的响应信息识别方法,判断缺陷是否存在。该方法实现的装置工作于Modbus TCP/IP层,只需简单点对点的网络配置,即能有效地发现现场设备对Modbus协议数据的处理缺陷。
申请公布号 CN105721230A 申请公布日期 2016.06.29
申请号 CN201410713390.7 申请日期 2014.11.30
申请人 中国科学院沈阳自动化研究所 发明人 于海斌;曾鹏;尚文利;万明;赵剑明
分类号 H04L12/26(2006.01)I 主分类号 H04L12/26(2006.01)I
代理机构 沈阳科苑专利商标代理有限公司 21002 代理人 徐丽;周秀梅
主权项 一种面向Modbus协议的模糊测试方法,其特征在于,包括以下步骤: 1)生成三种测试用例:由异常变异树生成的模糊测试用例、基于公开漏洞信息生成的测试用例、基于公开漏洞信息的相似特征生成的测试用例; 2)将三种测试用例进行冗余整合处理,最终生成面向Modbus协议的模糊测试用例; 3)对发送的模糊测试用例,针对响应信息进行判断是否存在缺陷。 
地址 110016 辽宁省沈阳市南塔街114号