[发明专利]一种渗透测试方法、装置、电子设备及存储介质在审
申请号: | 202111056493.7 | 申请日: | 2021-09-09 |
公开(公告)号: | CN113746705A | 公开(公告)日: | 2021-12-03 |
发明(设计)人: | 崔圳;杨威;陈强 | 申请(专利权)人: | 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06;H04W4/40;G06N3/04;G06N3/08 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 唐正瑜 |
地址: | 100000 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 渗透 测试 方法 装置 电子设备 存储 介质 | ||
本申请提供一种渗透测试方法、装置、电子设备及存储介质,该方法包括:获取待处理数据报文;使用神经网络模型对待处理数据报文进行属性解析、属性预测和属性组装,获得渗透测试报文;向目标设备发送渗透测试报文。在上述的实现过程中,通过使用神经网络模型对待处理数据报文进行属性解析、属性预测和属性组装,获得渗透测试报文,并向目标设备发送渗透测试报文,避免了手动抓包和人工分析报文字段的情况,能够有效地利用已经学习到报文中的属性值在通信过程中的变化规律的神经网络模型来对待处理数据报文(例如V2X报文)进行分析和预测,从而提高了对目标设备进行渗透测试的效率。
技术领域
本申请实施例涉及汽车电子、网络通信和网络安全的技术领域,具体而言,涉及一种渗透测试方法、装置、电子设备及存储介质。
背景技术
车联网(Vehicle-to-X,V2X),是指车辆上的车载设备通过无线通信技术;V2X,与流行的B2B、B2C如出一辙,意为vehicle to everything,即车对外界的信息交换;可以通过该技术在汽车和其他车辆之间进行通信,该技术也可能影响汽车的设备所进行的通信。
目前,在汽车制造领域中,通常对目标设备进行渗透测试方法都是基于产生的伪随机字符组成的数据报文来完成的;具体例如:主机厂和安全研究人员通过自己手动方式进行手动抓包和人工分析报文字段,然后,针对可以攻击的报文字段生成随机字符,并将该随机字符或者随机数字填充至抓包的V2X报文中,将该V2X报文作为渗透测试报文广播发送,从而完成对目标设备进行渗透测试。然而,在具体的实践过程中发现,这种基于产生的伪随机字符组成的数据报文来对目标设备进行渗透测试的效率低。
发明内容
本申请实施例的目的在于提供一种渗透测试方法、装置、电子设备及存储介质,用于改善对目标设备进行渗透测试的效率低的问题。
本申请实施例提供了一种渗透测试方法,包括:获取待处理数据报文;使用神经网络模型对待处理数据报文进行属性解析、属性预测和属性组装,获得渗透测试报文;向目标设备发送渗透测试报文。在上述的实现过程中,通过使用神经网络模型对待处理数据报文进行属性解析、属性预测和属性组装,获得渗透测试报文,并向目标设备发送渗透测试报文,避免了手动抓包和人工分析报文字段的情况,能够有效地利用已经学习到报文中的属性值在通信过程中的变化规律的神经网络模型来对待处理数据报文(例如V2X报文)进行分析和预测,从而提高了对目标设备进行渗透测试的效率。
可选地,在本申请实施例中,神经网络模型包括:解析模块、长短期记忆LSTM网络和组装模块;使用神经网络模型对待处理数据报文进行属性解析、属性预测和属性组装,获得渗透测试报文,包括:使用解析模块对待处理数据报文进行解析,获得待处理数据报文中的多个属性序列;使用LSTM网络预测多个属性序列中的每个属性序列对应的预测序列,获得多个预测序列;使用组装模块根据预设通信规范对多个预测序列进行组装,获得渗透测试报文。在上述的实现过程中,通过已经学习到报文中的属性值在通信过程中的变化规律的神经网络模型来对待处理数据报文进行解析、属性预测和属性组装,从而对待处理数据报文(例如V2X报文)进行有效地分析和预测,从而提高了对目标设备进行渗透测试的效率。
可选地,在本申请实施例中,在使用神经网络模型对待处理数据报文进行属性解析、属性预测和属性组装,获得渗透测试报文之前,还包括:获取多个第一报文和多个第二报文,第一报文的属性值和第二报文的属性值是连续变化的;以多个第一报文为训练数据,以多个第二报文为训练标签,对神经网络模型进行训练,获得神经网络模型。在上述的实现过程中,通过对神经网络模型进行训练,从而让神经网络模型学习到报文中的属性值在通信过程中的变化规律,再使用该神经网络模型对待处理数据报文(例如V2X报文)进行有效地分析和预测,从而提高了对目标设备进行渗透测试的效率。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111056493.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种工程造价用测绘装置
- 下一篇:一种温度探头与面板的连接结构及电磁烹饪器具