[发明专利]一种基于污点分析的PLC固件模糊测试系统及测试方法在审
申请号: | 201711485758.9 | 申请日: | 2017-12-29 |
公开(公告)号: | CN108255711A | 公开(公告)日: | 2018-07-06 |
发明(设计)人: | 李兰;詹俊;赖俊;申超;汪雅果;段斌 | 申请(专利权)人: | 湖南优利泰克自动化系统有限公司;湘潭大学 |
主分类号: | G06F11/36 | 分类号: | G06F11/36;H04L12/26 |
代理公司: | 长沙思创联合知识产权代理事务所(普通合伙) 43215 | 代理人: | 肖战胜;陈华俊 |
地址: | 410000 湖南省长沙市高新开发区麓*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及工业控制系统安全领域,具体涉及一种基于污点分析的PLC固件模糊测试系统及测试方法,测试系统包括仿真环境端和模糊测试端,模糊测试端可构造正常网络数据包和模糊测试用例,并与仿真环境端建立通信连接;所述仿真环境端包括仿真平台及子模块,所述子模块包括:网卡;控制模块;污点源标记模块;污点跟踪模块;敏感字域确定模块;异常监视记录模块。本发明以PLC固件为研究对象,结合污点分析与模糊测试方法,在仿真模式下对输入到PLC中的网络协议数据包进行污点源标记与污点分析,根据污点分析过程标记出的数据包敏感字域,进行精准的数据变异,构造模糊测试用例,从而提高对PLC固件的模糊测试的针对性和穿透性。 | ||
搜索关键词: | 模糊测试 污点 仿真环境 数据包 源标记 子模块 字域 分析 工业控制系统 测试 安全领域 测试系统 仿真模式 仿真平台 分析过程 跟踪模块 记录模块 建立通信 控制模块 数据变异 网络协议 研究对象 正常网络 敏感 穿透性 网卡 监视 | ||
【主权项】:
1.一种基于污点分析的PLC固件模糊测试系统,其特征在于,包括仿真环境端和模糊测试端,所述模糊测试端可构造正常网络数据包,以及接收仿真环境端反馈的包括敏感字域的信息后构造精确变异后的模糊测试用例,并与仿真环境端建立通信连接;所述仿真环境端包括仿真平台以及搭建在仿真平台上的子模块,所述子模块包括:网卡:负责仿真环境端与模糊测试端之间的通信;控制模块:用于仿真环境端在污点分析状态以及模糊测试执行状态之间的控制切换;启动污点分析状态时,控制模块从网卡接收模糊测试端发送的正常网络数据包,污点源标记模块、污点跟踪模块和敏感字域确定模块处于工作状态,执行污点分析过程;启动模糊测试执行状态时,网卡接收模糊测试端发送的精确变异后的模糊测试用例数据包,模糊测试用例直接输入至运行状态下被测的PLC固件,异常监视记录模块处于工作状态;污点源标记模块:接收控制模块发送的来自模糊测试端的正常网络数据包,并对其进行污点源标记;污点跟踪模块:按照污点传播规则,对仿真平台中执行的每条污点操作指令进行跟踪,记录途径污点操作相关指令的污点源及其危险权值;敏感字域确定模块:根据污点跟踪模块记录的污点源及其危险权值,筛选出危险值达到阈值的污点源,并将其作为敏感字域反馈至模糊测试端,作为重点变异字域;异常监视记录模块:仿真环境端在模糊测试执行状态下,异常监视记录模块对接收模糊测试用例输入的PLC固件进行指令级监控,监测与记录PLC固件运行状态,出现异常进行记录并报警。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南优利泰克自动化系统有限公司;湘潭大学,未经湖南优利泰克自动化系统有限公司;湘潭大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711485758.9/,转载请声明来源钻瓜专利网。
- 上一篇:一种脚本的异常检测方法及其终端
- 下一篇:数据系统的测试系统和测试方法