[发明专利]一种面向Modbus协议的模糊测试方法有效
申请号: | 201410713390.7 | 申请日: | 2014-11-30 |
公开(公告)号: | CN105721230B | 公开(公告)日: | 2017-03-22 |
发明(设计)人: | 于海斌;曾鹏;尚文利;万明;赵剑明 | 申请(专利权)人: | 中国科学院沈阳自动化研究所 |
主分类号: | H04L12/26 | 分类号: | H04L12/26 |
代理公司: | 沈阳科苑专利商标代理有限公司21002 | 代理人: | 徐丽,周秀梅 |
地址: | 110016 *** | 国省代码: | 辽宁;21 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种面向Modbus协议的模糊测试方法,能够发现工业控制系统的现场设备对Modbus协议数据的处理缺陷。该方法先通过专家知识划分Modbus协议域为静态与动态部分,动态部分通过异常变异树方法构造测试数据集合,大幅度过滤不易引发故障的模糊测试用例;之后整合已公开的漏洞信息构造测试用例,融合到模糊测试用例;再之后基于公开漏洞信息的相似特征通过遗传算法变异出一个或多个测试用例,融合到模糊测试用例,最终生成面向Modbus协议的模糊测试用例,最后设计模糊测试用例的响应信息识别方法,判断缺陷是否存在。该方法实现的装置工作于Modbus TCP/IP层,只需简单点对点的网络配置,即能有效地发现现场设备对Modbus协议数据的处理缺陷。 | ||
搜索关键词: | 一种 面向 modbus 协议 模糊 测试 方法 | ||
【主权项】:
一种面向Modbus协议的模糊测试方法,其特征在于,包括以下步骤:1)生成三种测试用例:由异常变异树生成的模糊测试用例、基于公开漏洞信息生成的测试用例、基于公开漏洞信息的相似特征生成的测试用例;2)将三种测试用例进行冗余整合处理,最终生成面向Modbus协议的模糊测试用例;3)对发送的模糊测试用例,针对响应信息进行判断是否存在缺陷;所述异常变异树生成的模糊测试用例的生成方法为:Modbus协议域分析:将Modbus请求与响应报文划分为26类模糊测试用例;专家知识划分静态与动态协议域:将Modbus协议域分析结果划分为动态与静态部分,所述静态部分不需要组合变异,通过每个类型的模板库生成固定常亮的测试用例;所述动态部分需要组合变异,根据异常变异树的每个属性的变异规定进行每个部分的变异;协议域通过异常变异树生成模糊测试用例:针对每类功能码确定一个模板报文,静态与动态部分基于模板报文进行模糊测试用例生成。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院沈阳自动化研究所,未经中国科学院沈阳自动化研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410713390.7/,转载请声明来源钻瓜专利网。