一种基于协议解析的工控私有网络协议漏洞挖掘方法及系统

AITNT
正文
推荐专利
一种基于协议解析的工控私有网络协议漏洞挖掘方法及系统
申请号:CN202510027697
申请日期:2025-01-08
公开号:CN119544380A
公开日期:2025-02-28
类型:发明专利
摘要
本发明公开了一种基于协议解析的工控私有网络协议漏洞挖掘方法,包括:步骤1:工控流量数据预处理。步骤2:提取流量数据集中的流量指纹。步骤3:使用流量指纹对目标协议的规范进行解析。步骤4:使用解析规范重建目标协议的状态转换轨迹。步骤5:使用状态转换轨迹引导测试用例对被测目标的状态进行测试,与此同时使用心跳报文检测的方式监测被测目标的状态并定位触发的漏洞。本发明还给出了一种基于协议解析的工控私有网络协议漏洞挖掘系统。本发明可以有效提高对私有协议规范的解析准确率,同时还可以在相同测试用例数量下对更多协议状态进行高效得模糊测试,以挖掘协议中隐藏的更多漏洞。
技术关键词
漏洞挖掘系统 心跳报文 协议状态机 格式 指纹 测试模块 无监督聚类 梯度下降算法 序列 语义 工控协议 推理网络 动态 私有协议 节点
系统为您推荐了相关专利信息
1
防伪业务号生成方法和系统
生成方法 防伪码 数值 生成系统 因子
2
一种共基板双摄结构的光学指纹模组
光学指纹组件 镜片底座 识别芯片 FPC组件 FPC连接器
3
加解密控制方法、电子设备、可读介质、程序产品
加解密控制方法 加解密参数 进程 私有协议 动态
4
一种铁路工程信息模型轻量化管理方法、系统、存储介质和计算机程序产品
铁路 计算机程序产品 数据格式 复杂度 管理方法
5
一种面向SysML v2的模型增强与双向转换方法及系统
双向转换方法 嵌套结构 脚本 语义 文本
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号