当前位置:主页 > 管理论文 > 移动网络论文 >

工控协议逆向分析系统的研究与实现

发布时间:2020-05-29 17:34
【摘要】:随着互联网的发展,越来越多的工控系统加入了云服务,接入了云系统。在云端,各个工控系统之间以及工控系统与云之间的数据传输,都依赖着工控协议。但是,由于历史原因,大多数工控协议之前均是不公开的,且协议的设计也是不完善的,本身存在着较多的漏洞。直接将工控协议接入到互联网中,将会使工业系统面临很多安全威胁,给工业生产带来巨大的损失。因此亟需研究工控协议的安全问题,提高其安全性。工控协议逆向分析可以让我们对未知协议有更多的了解,知道更多的相关协议细节,可以为工控协议的漏洞扫描、模糊测试、安全防护等提供支持。本文重点研究了针对二进制类型工控协议的逆向分析算法,并设计实现了工控协议逆向分析系统。具体内容有:1.针对工控系统与工控协议的特点,对现有的N-Gram算法进行改进,提出一种针对二进制类型的工控协议逆向分析算法,以对二进制类型工控协议进行细粒度的类型划分。算法包含5个部分:字节流拆分、关键词提取、关系分析、特征提取、分类算法。其中,字节流拆分用于将工控协议应用层数据字节流拆分为不同的元素;关键词提取用于降低集合规模,保留关键元素;关系分析用于分析集合内元素的特征,分析计算出频繁模式;特征提取用于将已分析出的特征整理归纳成特征森林,以便用于后续的分类;分类算法用于将待分类数据与特征森林进行比较分析计算,得到最终的子类型分类结果。2.在上述算法基础上,设计实现了工控协议逆向分析系统。系统可以从pcap文件中提取待分类工控协议的应用层数据,可以展示特征森林与最终分类结果的相关算法逻辑,得到工控协议的具体类型。系统测试表明该系统可以对二进制工控协议的子类型进行细粒度分类,且分类的结果可以呈现树状的逻辑结构,可以为后续针对于工控协议的漏洞扫描、安全防护等提供支持。
【学位授予单位】:北京邮电大学
【学位级别】:硕士
【学位授予年份】:2019
【分类号】:TP393.08;TP273

【相似文献】

相关期刊论文 前10条

1 张德超;赵苹;;辨析式问题链在生物学核心概念教学中的应用[J];好家长;2017年05期

2 苏启棠;冯双昌;罗艳蕾;陈伦军;;液压系统故障诊断的逆向分析法[J];液压与气动;2007年02期

3 刘键林;;巧用花指令延缓逆向分析[J];天津职业院校联合学报;2011年08期

4 彭建山;张咪;曹宇;;夺旗竞赛引入软件逆向分析实践教学的探索[J];科教导刊(中旬刊);2015年05期

5 刘豫;王明华;苏璞睿;冯登国;;基于动态污点分析的恶意代码通信协议逆向分析方法[J];电子学报;2012年04期

6 王海翔;朱朝阳;应欢;缪思薇;;基于逆向分析的工控协议模糊测试方法[J];电力信息与通信技术;2019年04期

7 刘铁铭;井靖;朱晓青;张有为;司彬彬;;《软件逆向分析》课程中任务驱动式教学模式研究[J];中国电子教育;2015年03期

8 赵悦;程子傲;董宇;;网络协议自动化逆向分析技术研究[J];硅谷;2015年03期

9 曹一江;单片集成电路逆向分析解剖方法[J];哈尔滨理工大学学报;2004年03期

10 徐浩文;苟先太;李昌喜;金炜东;;利用状态数据的无人平台测控协议逆向分析方法[J];电讯技术;2017年05期

相关会议论文 前7条

1 吴斌;;加密互联网信息程序的逆向分析技术研究[A];《教师教学能力发展研究》科研成果集(第五卷)[C];2017年

2 陈帆;谷大武;陆海宁;;FreeGate软件的逆向分析[A];全国计算机安全学术交流会论文集(第二十三卷)[C];2008年

3 董建业;;软件反逆向技术研究[A];2010年全国通信安全学术会议论文集[C];2010年

4 程泽林;熊峻江;彭勃;罗楚养;;RTM整体成型复合材料结构制造缺陷逆向分析[A];第七届全国MTS材料试验学术会议论文集(一)[C];2007年

5 苏丹;;浅谈创造性评判之技术启示[A];2013年中华全国专利代理人协会年会暨第四届知识产权论坛论文汇编第二部分[C];2013年

6 金波;;外挂的取证与鉴定[A];全国计算机安全学术交流会论文集(第二十二卷)[C];2007年

7 姜子钦;胡晓娟;丁洁民;;支座边界对多跨连续张弦梁结构施工过程的影响分析[A];第三届全国钢结构工程技术交流会论文集[C];2010年

相关博士学位论文 前5条

1 李海锋;无线通信协议逆向分析关键技术研究[D];国防科学技术大学;2016年

2 蒋烈辉;固件代码逆向分析关键技术研究[D];解放军信息工程大学;2007年

3 邱景;面向软件安全的二进制代码逆向分析关键技术研究[D];哈尔滨工业大学;2015年

4 衣振华;疲劳裂纹扩展研究及在装载机横梁寿命估算中的应用[D];山东大学;2011年

5 王祥根;自修改代码逆向分析方法研究[D];中国科学技术大学;2009年

相关硕士学位论文 前10条

1 李南均;移动应用私有业务协议逆向分析技术的研究与实现[D];北京邮电大学;2019年

2 贾翔龙;工控协议逆向分析系统的研究与实现[D];北京邮电大学;2019年

3 王娟;iOS平台应用程序攻防技术的研究与应用[D];南昌航空大学;2018年

4 周祥;低代价的软件防逆向分析方法研究与实现[D];西北大学;2017年

5 王庆亮;未知协议逆向分析关键技术研究[D];北方工业大学;2015年

6 焦永生;进程间通信过程逆向分析技术研究[D];解放军信息工程大学;2013年

7 王兆国;网络协议自动化逆向分析技术研究[D];哈尔滨理工大学;2013年

8 倪晓辉;支持多平台的逆向分析系统[D];浙江大学;2007年

9 谭蕾;基于静态逆向分析的数据迷乱技术研究[D];西安建筑科技大学;2009年

10 徐天伦;面向页面流的Web软件可变性逆向分析及定制[D];复旦大学;2014年



本文编号:2687261

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2687261.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户33143***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com