• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于Fuzzing技術(shù)的工業(yè)網(wǎng)絡(luò)漏洞挖掘技術(shù)研究*

    2016-12-21 07:13:58王國相王建章許德森李東垣郭冰楠
    關(guān)鍵詞:安全漏洞測試用例漏洞

    王國相,王建章,許德森,李東垣,趙 鵬,郭冰楠,李 璇

    (1.北京郵電大學(xué), 北京100876;2.中華通信系統(tǒng)有限責(zé)任公司,北京100070)

    ?

    基于Fuzzing技術(shù)的工業(yè)網(wǎng)絡(luò)漏洞挖掘技術(shù)研究*

    王國相1,王建章2,許德森2,李東垣2,趙 鵬2,郭冰楠1,李 璇1

    (1.北京郵電大學(xué), 北京100876;2.中華通信系統(tǒng)有限責(zé)任公司,北京100070)

    隨著工業(yè)網(wǎng)絡(luò)的不斷發(fā)展,為了實現(xiàn)更便捷的互聯(lián)互通,其與傳統(tǒng)IP網(wǎng)絡(luò)的聯(lián)系越來越緊密,這在帶來巨大便利的同時,也使得工業(yè)網(wǎng)絡(luò)的安全問題越來越嚴(yán)重。工業(yè)系統(tǒng)中存在的漏洞危害極為巨大,需要著重防范。文章根據(jù)工業(yè)系統(tǒng)的特點,總結(jié)了傳統(tǒng)漏洞挖掘方法的優(yōu)缺點,進(jìn)而提出了更為有效的基于Fuzzing技術(shù)的新型漏洞挖掘方法,并對相關(guān)技術(shù)進(jìn)行了一定的研究和分析。應(yīng)用該方法在辦公網(wǎng)和工業(yè)網(wǎng)絡(luò)中均成功挖掘出了相應(yīng)的漏洞。

    工業(yè)網(wǎng)絡(luò);IP網(wǎng)絡(luò);漏洞挖掘;Fuzzing

    0 引言

    隨著工業(yè)網(wǎng)絡(luò)和互聯(lián)網(wǎng)技術(shù)的發(fā)展,工業(yè)網(wǎng)絡(luò)與傳統(tǒng)IP網(wǎng)絡(luò)的聯(lián)系越來越緊密?,F(xiàn)在,在很多網(wǎng)絡(luò)中,都存在著傳統(tǒng)工業(yè)網(wǎng)絡(luò)和IP網(wǎng)絡(luò)的混合組網(wǎng)。傳統(tǒng)工業(yè)網(wǎng)絡(luò)與IP網(wǎng)絡(luò)聯(lián)系不斷緊密的同時,其給工業(yè)網(wǎng)絡(luò)所帶來的安全威脅也越來越突出,近年來專門針對工業(yè)網(wǎng)絡(luò)的病毒和木馬層出不窮,并且有著愈演愈烈的趨勢[1]。因此,對工業(yè)網(wǎng)絡(luò)進(jìn)行安全加固,防患于未然,有著極為重大的意義。漏洞挖掘技術(shù)是一種有效的安全防范技術(shù),其可以在系統(tǒng)尚未受到攻擊時,先期進(jìn)行相應(yīng)的自我檢測和自我防范,檢測系統(tǒng)中可能存在的安全漏洞,并且在此基礎(chǔ)上做出相應(yīng)的應(yīng)對措施,這樣可以有效地防止系統(tǒng)中存在的安全漏洞被不法分子所利用,從而避免不必要的損失,因此漏洞挖掘無論是對于傳統(tǒng)的IP網(wǎng)絡(luò),還是對于工業(yè)網(wǎng)絡(luò),都可以起到極好的防護(hù)作用,所以近年來不斷地成為信息安全領(lǐng)域和工業(yè)網(wǎng)絡(luò)領(lǐng)域的研究熱點。模糊測試技術(shù)(Fuzzing)是一種有效的漏洞挖掘方法,其不需要獲取目標(biāo)系統(tǒng)的所有信息,自動化程度高,快速高效,因此其在工業(yè)網(wǎng)絡(luò)漏洞挖掘領(lǐng)域有著廣泛的運用。

    1 工業(yè)網(wǎng)絡(luò)與模糊測試技術(shù)

    工業(yè)網(wǎng)絡(luò)是指在日常工業(yè)生產(chǎn)環(huán)境當(dāng)中,進(jìn)行日常業(yè)務(wù)控制、信息交互的復(fù)雜通信系統(tǒng),其精密化程度高,組成成分復(fù)雜,功能多樣,通常由多個系統(tǒng)構(gòu)成,包括業(yè)務(wù)局域網(wǎng)絡(luò)(Local Area Network,LAN)、工業(yè)控制系統(tǒng)、分布式控制系統(tǒng)或過程控制系統(tǒng),其每一部分都有其特定的物理層面和邏輯層面的安全設(shè)計、策略和關(guān)注點[1]。業(yè)務(wù)局域網(wǎng)絡(luò)通常是傳統(tǒng)的互聯(lián)網(wǎng),其中所使用的網(wǎng)絡(luò)協(xié)議通常包括TCP、IP、UDP以及一些應(yīng)用層協(xié)議,如FTP、HTTP等。典型的工業(yè)網(wǎng)絡(luò)協(xié)議通常為用于工業(yè)自動化系統(tǒng)的現(xiàn)場總線協(xié)議,包括Modbus、CAN總線[2]等,當(dāng)前很多工業(yè)網(wǎng)絡(luò)協(xié)議為了滿足實時性和可靠性等要求,對協(xié)議的安全性往往缺乏重視。為了實現(xiàn)對現(xiàn)場工業(yè)設(shè)備的實時控制和監(jiān)測,多協(xié)議轉(zhuǎn)換網(wǎng)關(guān)應(yīng)運而生,它通常部署在傳統(tǒng)IP網(wǎng)絡(luò)和現(xiàn)場總線網(wǎng)絡(luò)之間,提供協(xié)議轉(zhuǎn)換功能,從而實現(xiàn)業(yè)務(wù)網(wǎng)絡(luò)和現(xiàn)場總線網(wǎng)絡(luò)之間的互聯(lián)互通。當(dāng)前典型的工業(yè)網(wǎng)絡(luò)組網(wǎng)方式如圖1所示。

    圖1 典型的工業(yè)網(wǎng)絡(luò)組網(wǎng)方式

    傳統(tǒng)IP網(wǎng)絡(luò)與現(xiàn)場總線網(wǎng)絡(luò)的融合,不僅可以實現(xiàn)業(yè)務(wù)網(wǎng)絡(luò)和現(xiàn)場總線網(wǎng)絡(luò)之間的互聯(lián)互通,也使得多種現(xiàn)場總線協(xié)議之間的信息交換變得更加便捷。但是,隨之而來的安全問題也變得越發(fā)突出,很多被用在傳統(tǒng)IP網(wǎng)絡(luò)的攻擊技術(shù)和病毒,都被廣泛地用于對工業(yè)網(wǎng)絡(luò)的攻擊,攻擊者不但可以對業(yè)務(wù)網(wǎng)絡(luò)進(jìn)行攻擊,而且可以通過業(yè)務(wù)網(wǎng)絡(luò)侵入現(xiàn)場總線系統(tǒng),從而獲得對工業(yè)現(xiàn)場設(shè)備的控制。

    安全漏洞是指在信息系統(tǒng)中,開發(fā)、實現(xiàn)或者運行過程中引入的缺陷和錯誤。嚴(yán)重的漏洞可以導(dǎo)致整個信息系統(tǒng)的崩潰,甚至被攻擊者所操縱。工業(yè)網(wǎng)絡(luò)也存在著大量的安全漏洞,其危害巨大,需要著重防范。因此利用漏洞挖掘技術(shù)挖掘工業(yè)網(wǎng)絡(luò)中存在的安全漏洞,對工業(yè)網(wǎng)絡(luò)進(jìn)行安全加固,有著極為重要的意義。

    發(fā)現(xiàn)安全漏洞的方法主要有黑盒測試、白盒測試和灰盒測試三種。模糊測試技術(shù)(Fuzzing)是一種寬泛的研究領(lǐng)域,它屬于一種灰盒測試方法,通過向目標(biāo)測試系統(tǒng)不斷輸入非預(yù)期的輸入,并且對系統(tǒng)進(jìn)行監(jiān)控,通過觀察系統(tǒng)的異常輸出來發(fā)現(xiàn)目標(biāo)系統(tǒng)存在的安全漏洞[3-4]。

    目前,已經(jīng)存在一些比較經(jīng)典的基于模糊測試技術(shù)的漏洞挖掘框架,包括SPIKE、Peach和Dfuz等。其中SPIKE框架是最被廣泛使用和最知名的模糊測試框架,它把協(xié)議數(shù)據(jù)結(jié)構(gòu)分解成塊,這些塊同時包含了二進(jìn)制數(shù)據(jù)和該塊的大小,甚至可以針對某個塊進(jìn)行校驗,這種基于塊的協(xié)議建模方法,可以對網(wǎng)絡(luò)協(xié)議中各個不同的字段分別進(jìn)行數(shù)據(jù)變異,從而可以對網(wǎng)絡(luò)協(xié)議進(jìn)行覆蓋程度極高的模糊測試,提高漏洞挖掘的有效性。

    Sulley是一個新型的模糊測試框架,它同樣采用基于塊的形式產(chǎn)生測試請求,同時簡化了數(shù)據(jù)表示方法[5],并且可以針對網(wǎng)絡(luò)協(xié)議的不同運行狀態(tài)和運行路徑進(jìn)行全面的建模,從而對網(wǎng)絡(luò)協(xié)議進(jìn)行全面的漏洞挖掘。同時,它還采用網(wǎng)絡(luò)監(jiān)視代理和進(jìn)程監(jiān)視代理等方法,對目標(biāo)測試系統(tǒng)進(jìn)行實時監(jiān)控,觀察測試目標(biāo)的反應(yīng),從而及時發(fā)現(xiàn)測試目標(biāo)所存在的漏洞。Sulley框架代表了當(dāng)前主流的模糊測試框架,其在漏洞挖掘領(lǐng)域有著較為重要的地位。Sulley框架的組成如圖2所示。

    圖2典型的模糊測試框架(Sulley)架構(gòu)

    在Sulley框架中,同一個測試用例只能對協(xié)議中某一個字段進(jìn)行變異,不能同時對多個字段進(jìn)行變異,這雖然簡化了測試用例數(shù)據(jù)的生成,但是很容易遺漏那些由多個協(xié)議字段畸形變異所觸發(fā)的漏洞[6]。其次,Sulley框架對于協(xié)議運行路徑圖中的各個不同的協(xié)議請求,不能進(jìn)行組合式的漏洞挖掘,即只能對其中某一個請求進(jìn)行模糊測試,其他請求則采用默認(rèn)值輸入測試目標(biāo),這對那些需要協(xié)議多步運行才能觸發(fā)的漏洞顯得無能為力。最后,在工業(yè)網(wǎng)絡(luò)中,存在很多閉源的硬件設(shè)備,無法在其上運行監(jiān)視系統(tǒng),因此必須采用形式多樣的測試目標(biāo)監(jiān)控方案進(jìn)行監(jiān)控,才能對工業(yè)網(wǎng)絡(luò)中的設(shè)備進(jìn)行有效的漏洞挖掘。針對上述在很多模糊測試框架中都會存在的問題,本文提出了相應(yīng)的解決方案。

    2 針對工業(yè)網(wǎng)絡(luò)的漏洞挖掘系統(tǒng)

    2.1 工業(yè)網(wǎng)絡(luò)漏洞挖掘系統(tǒng)模型

    在原有方法的基礎(chǔ)上,本文提出了更為有效并且適用于工業(yè)網(wǎng)絡(luò)的漏洞挖掘方法。該方法可以對工業(yè)網(wǎng)絡(luò)中業(yè)務(wù)網(wǎng)絡(luò)部分和現(xiàn)場總線網(wǎng)絡(luò)部分進(jìn)行相應(yīng)的漏洞挖掘,能夠產(chǎn)生多維變量變異的測試用例,并且在網(wǎng)絡(luò)協(xié)議建模的基礎(chǔ)之上,可以進(jìn)行相應(yīng)的組合式漏洞挖掘。同時,在目標(biāo)監(jiān)視部分,針對工業(yè)網(wǎng)絡(luò)中存在的網(wǎng)絡(luò)設(shè)備,采用發(fā)送心跳包的方式[7]實時監(jiān)測設(shè)備的運行狀態(tài),從而實時發(fā)現(xiàn)相應(yīng)的漏洞。工業(yè)網(wǎng)絡(luò)漏洞挖掘系統(tǒng)模型如圖3所示。

    2.2 多維測試用例生成方法

    測試用例生成算法在模糊測試中至關(guān)重要,為了生成有效的測試用例必須對各個協(xié)議字段進(jìn)行充分的變異,進(jìn)而產(chǎn)生足夠數(shù)量并且效果良好的測試用例,本文在Sulley框架的基礎(chǔ)上,提出一種可以對多個協(xié)議字段進(jìn)行多維變異的測試用例生成算法MFTCG(Multidimensional Fuzzing Test Case Generator)。該算法描述了測試用例的構(gòu)造和生成過程,通過它可以針對協(xié)議中的各個不同字段進(jìn)行多維變異,從而可以有效地避免遺漏由多維隨機(jī)變異所觸發(fā)的安全漏洞。算法描述如下:

    該算法在初始時,需要建立畸形數(shù)據(jù)庫MD,其中包含針對不同字段屬性的畸形數(shù)據(jù),包括格式化字符串、長字符串、分隔符、目錄遍歷字符串和一些邊界數(shù)據(jù)等;之后定義協(xié)議字段集合P,為了對多個協(xié)議字段進(jìn)行變異,還要定義多維測試用例生成向量g。

    協(xié)議字段集合P=(p1,p2,p3…pn)T表征了協(xié)議中的各個字段,pi表示協(xié)議字段集合中的某一特殊字段;多維測試用例生成向量g=(g1,g2,g3…gn)T,當(dāng)gi=1(i=1,2,3…n)時選取對應(yīng)的協(xié)議字段pi進(jìn)行變異。

    畸形數(shù)據(jù)庫:MD=(MD1,MD2…MDn),表征了不同的畸形數(shù)據(jù)子集合,如格式化字符串、目錄遍歷等,其中:

    MDi=(mdi1,mdi2,mdi3…mdiri)T,mdik(i=1,2,3…n,k=1,2,3…ri)表示畸形數(shù)據(jù)子集合中的某一個畸形數(shù)據(jù)。對應(yīng)協(xié)議字段pi的畸形數(shù)據(jù)生成向量si=(si1,si2,si3…siri),當(dāng)sik=1時,表示從對應(yīng)的畸形數(shù)據(jù)庫MDi中選取第k個畸形數(shù)據(jù)mdik,對初始序列進(jìn)行變異。對于pi字段,根據(jù)畸形數(shù)據(jù)生成向量si和對應(yīng)的畸形數(shù)據(jù)庫MDi,可以獲得對應(yīng)的畸形數(shù)據(jù)bi:

    令βi=(0,0…bi…0)T,βi為n維列向量,其中第i個分量等于bi。

    設(shè)根據(jù)協(xié)議建模之后針對pi的初始測試用例序列α0=(a1,a2,a3…an)T,將對應(yīng)的第i個分量置0,即初始偏移測試用例序列α′=(a1,a2,a3…0…an)T,所以最后生成的多維測試用例為:

    針對不同的協(xié)議,采用不同的多維測試用例生成向量g和對應(yīng)每個協(xié)議字段的畸形數(shù)據(jù)生成向量s,即可獲得相應(yīng)的多維變異測試用例。所有的多維測試用例t構(gòu)成了多維測試用例集合T。

    2.3 組合式模糊測試方法

    很多傳統(tǒng)的模糊測試方法在生成測試用例的基礎(chǔ)上,通常采取對協(xié)議的某個狀態(tài)或者單個命令發(fā)送模糊測試用例,這通常能發(fā)現(xiàn)對應(yīng)單個協(xié)議命令或者單個協(xié)議狀態(tài)的漏洞。但是很多安全漏洞都是由多條協(xié)議指令和多個協(xié)議狀態(tài)共同作用所觸發(fā)的,因此在原有協(xié)議路徑有向無環(huán)圖的基礎(chǔ)上,定義一種新的組合路徑生成算法(Combination Path Generation,CPG),采用基于深度優(yōu)先搜索(DFS)[8]算法的路徑遍歷算法(Path Traversal Algorithm,PTA),遍歷出任意兩個協(xié)議狀態(tài)之間存在的多條路徑,再根據(jù)路徑組合生成矩陣,產(chǎn)生組合式命令集合CP,并且生成相應(yīng)的組合式模糊測試用例集合(包含多條指令的模糊測試用例),可以有效地挖掘目標(biāo)系統(tǒng)中由多條有序模糊測試用例所觸發(fā)的漏洞。

    在PTA算法中,從指定圖的節(jié)點出發(fā),對深度優(yōu)先搜索算法進(jìn)行改進(jìn),對行進(jìn)過程中的逐個節(jié)點進(jìn)行記錄和比較,一旦匹配到符合要求的路徑,則馬上記錄,從而生成完整的路徑集合。設(shè)協(xié)議建模之后的有向無環(huán)圖(graph)為G=(V,E),其由協(xié)議的頂點(vertex)集V和邊(edge)集E組成,對無環(huán)圖中的任意兩個點V1和V2,以V1為起點,以V2為終點,應(yīng)用本文提出的基于深度優(yōu)先搜索的路徑遍歷算法PTA遍歷出兩個協(xié)議狀態(tài)之間的所有運行路徑,然后根據(jù)路徑頂點選擇策略矩陣PS=[pij]m·n,生成不同的組合挖掘路徑,從而有效地挖掘目標(biāo)協(xié)議棧中由于測試用例組合式發(fā)送所觸發(fā)的漏洞。在PS中,當(dāng)pij=1時,選取遍歷出的路徑集合中第i條路徑中的第j個頂點作為組合式挖掘的頂點之一。

    算法的詳細(xì)描述如下:

    CPG(G,PS)→CP

    輸入:協(xié)議有向無環(huán)圖G,路徑選擇策略矩陣PS

    方案一將16號線車站設(shè)置于十字路口南側(cè),以盡量避免對既有上林大橋產(chǎn)生影響。車站共設(shè)3個出入口,分別位于灃涇大道東西兩側(cè),以滿足灃涇大道兩側(cè)人流過街需求。車站設(shè)置兩組風(fēng)亭,位于車站西側(cè)的綠化帶內(nèi)。

    輸出:組合路徑集合CP

    (1)獲取出發(fā)點src和目的點dsc。

    (2)根據(jù)src,利用函數(shù)AVF獲取可用點集合AVC。其中函數(shù)AVF用于從某一個點的鄰接點中取出符合要求的可用點,可用點必須滿足以下三個條件:鄰接點;非起始點;從該點出發(fā)未曾遍歷過的點。

    (3)對可用點集合中的每一個點W進(jìn)行判斷,如果是目標(biāo)終點,則保存路徑,并且將新的出發(fā)點復(fù)置為之前的起始點;如果不是,則以W為新的起點,遞歸執(zhí)行(2)和(3),繼續(xù)搜索。

    (4)直到每個可用點集合都變?yōu)榭占?,輸出路徑組合ACP,到第(5)步。

    根據(jù)上述算法,可以生成不同的協(xié)議挖掘路徑和不同的組合路徑,進(jìn)而與測試用例生成算法組合,生成大量的針對不同協(xié)議運行狀態(tài)和應(yīng)用場景的測試用例,充分有效地挖掘目標(biāo)系統(tǒng)中存在的漏洞。

    3 實驗測試與分析

    本文在上述研究的基礎(chǔ)上,對FTP協(xié)議和工業(yè)網(wǎng)絡(luò)中典型的CAN總線協(xié)議轉(zhuǎn)換網(wǎng)關(guān)和Modbus協(xié)議轉(zhuǎn)換網(wǎng)關(guān)進(jìn)行協(xié)議建模并進(jìn)行漏洞檢測,成功發(fā)現(xiàn)了多例漏洞,驗證了本文方法的有效性和可靠性。試驗中,采用本文第1節(jié)所示的典型工業(yè)網(wǎng)絡(luò)架構(gòu)架設(shè)實驗網(wǎng)絡(luò),使用本文提出的方法,在對常用的應(yīng)用層協(xié)議和通用工業(yè)協(xié)議進(jìn)行建模的基礎(chǔ)之上,構(gòu)造測試用例對測試目標(biāo)進(jìn)行Fuzzing測試。測試結(jié)果如表1所示。

    表1 漏洞列表

    采用本文方法對FTP服務(wù)器進(jìn)行漏洞挖掘時,發(fā)送的測試用例觸發(fā)了7例漏洞,使得測試目標(biāo)崩潰。對CAN網(wǎng)關(guān)和Modbus網(wǎng)關(guān)進(jìn)行漏洞挖掘時,在發(fā)送特定的組合路徑測試腳本之后,漏洞挖掘系統(tǒng)所在客戶機(jī)無法連接目標(biāo)測試系統(tǒng),在發(fā)送特定組合的多個測試用例之后,從Modbus網(wǎng)關(guān)返回的數(shù)據(jù)異常,無法與下游的Modbus從站正常連接。

    同時為了進(jìn)一步驗證本文方法的有效性,采用同樣的網(wǎng)絡(luò)架構(gòu)和應(yīng)用場景,采用傳統(tǒng)的漏洞挖掘方法(Sulley框架)對相應(yīng)的測試目標(biāo)進(jìn)行模糊測試,結(jié)果發(fā)現(xiàn)對于FTP協(xié)議,傳統(tǒng)方法同樣可以有效地挖掘漏洞,觸發(fā)異常,但是對于CAN網(wǎng)關(guān)和Modbus網(wǎng)關(guān)等需要多維測試用例和組合式挖掘方法才能觸發(fā)的異常和漏洞則顯得無能為力,具體實驗結(jié)果如圖4。而采用本文所提出的方法則有效地挖掘出了CAN網(wǎng)關(guān)和Modbus網(wǎng)關(guān)中的安全漏洞,從而驗證了本文所提出方法的有效性和可靠性。

    圖4漏洞挖掘系統(tǒng)測試結(jié)果比較

    4 結(jié)論與展望

    本文介紹了漏洞挖掘系統(tǒng)的相關(guān)組成以及模糊測試系統(tǒng)的工作流程和模塊組成,并且分析了一般模糊測試的工作模式和測試用例生成方法,在此基礎(chǔ)上,提出了多維測試用例生成算法和協(xié)議路徑組合式挖掘方法,可以有效地挖掘目標(biāo)系統(tǒng)中由多維測試用例和組合式協(xié)議命令才能觸發(fā)的漏洞,從而提升了漏洞挖掘系統(tǒng)的有效性。

    本文在前人的研究基礎(chǔ)上,在方法上取得了一定的進(jìn)步,但是仍舊存在很大的不足,譬如對測試目標(biāo)的監(jiān)控手段還不夠智能,模糊測試的自動化水平還不夠高,對工業(yè)網(wǎng)設(shè)備的測試范圍也相對不夠廣泛。下一步的工作是對更多的工業(yè)網(wǎng)絡(luò)設(shè)備進(jìn)行相應(yīng)的模糊測試,提升模糊測試的自動化水平。

    [1] KNAPP E D.工業(yè)網(wǎng)絡(luò)安全[M].周秦,郭冰逸,賀惠民,等譯.北京:國防工業(yè)出版社,2014.

    [2] KNAPP E D. Industrial network security(securing critical infrastructure networks for smart grid,SCADA,and other industrial control systems)[M]. American: Syngress,2011.

    [3] SUTTON M ,AMINI P.模糊測試:強制性安全漏洞發(fā)掘[M].段念,趙勇,譯.北京:電子工業(yè)出版社, 2013.

    [4] 胡文濤. 基于Fuzzing的網(wǎng)絡(luò)服務(wù)型軟件的漏洞挖掘研究[D].上海:上海交通大學(xué), 2009.

    [5] Cai Jun,Yang Shangfei,Men Jinquan,et al.Automatic software vulnerability detection based on guided deep fuzzing[C].Software Engineering and Service Science (ICSESS), 2014 5th IEEE International Conference,2014:231-234.

    [6] Zhang Saidan,Zhang Luyong.Vulnerability mining for network protocols based on fuzzing[C]. Systems and Informatics (ICSAI), 2014 2nd IEEE International Conference,2014:644 - 648.

    [7] 于長奇. 工控設(shè)備漏洞挖掘技術(shù)研究[D].北京:北京郵電大學(xué), 2015.

    [8] CORMEN T H,LEISERSON C E.算法導(dǎo)論[M].殷建平,徐云,譯.北京:機(jī)械工業(yè)出版社,2013.

    Vulnerabilities mining in industrial networks based on Fuzzing

    Wang Guoxiang1, Wang Jianzhang2, Xu Desen2,Li Dongyuan2, Zhao Peng2, Guo Bingnan1, Li Xuan1

    (1. Beijing University of Posts and Telecommunications, Beijing 100876, China; 2.China Communication System Co.,Ltd., Beijing 100070, China)

    With the development of industrial network, in order to realize more convenient connectivity, the association between traditional IP networks and industrial networks is more and more intimate, which brings great convenience. At the same time, the industrial network’s security seems becoming more and more serious. Loopholes existing in industrial systems have seriously dangerous, which should be prevented especially. According to characteristics of industrial system, this paper summarizes the advantages and disadvantages of the traditional vulnerability mining methods, then puts forward a new method based on Fuzzing technology. And some relative technologies have been researched and analyzed in this paper. This method has been applied in office network and industrial network, which has excavated the corresponding vulnerability successfully.

    industrial network; IP network; vulnerability mining; Fuzzing

    電子發(fā)展基金資助(工信部[2013]472)

    TP306+.3;TP309.2

    A

    10.19358/j.issn.1674- 7720.2016.23.001

    王國相,王建章,許德森,等. 基于Fuzzing技術(shù)的工業(yè)網(wǎng)絡(luò)漏洞挖掘技術(shù)研究[J].微型機(jī)與應(yīng)用,2016,35(23):5-8.

    2016-09-15)

    王國相(1989-),男,碩士研究生,主要研究方向:多協(xié)議網(wǎng)絡(luò),工業(yè)網(wǎng)絡(luò)安全。

    王建章(1964-),男,高級工程師,主要研究方向:多協(xié)議網(wǎng)絡(luò),云計算及大數(shù)據(jù)。

    許德森(1957-),男,研究員,主要研究方向:無線多協(xié)議網(wǎng)絡(luò),天線技術(shù)等。

    猜你喜歡
    安全漏洞測試用例漏洞
    漏洞
    基于SmartUnit的安全通信系統(tǒng)單元測試用例自動生成
    安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
    玩具世界(2018年6期)2018-08-31 02:36:26
    基于混合遺傳算法的回歸測試用例集最小化研究
    基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開發(fā)與設(shè)計
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    高鐵急救應(yīng)補齊三漏洞
    基于依賴結(jié)構(gòu)的測試用例優(yōu)先級技術(shù)
    安全漏洞Shellshock簡介
    河南科技(2014年11期)2014-02-27 14:16:49
    久久这里有精品视频免费| 五月开心婷婷网| 免费日韩欧美在线观看| 欧美亚洲 丝袜 人妻 在线| 美女国产高潮福利片在线看| 国国产精品蜜臀av免费| 欧美日韩成人在线一区二区| 女人久久www免费人成看片| 国产一区有黄有色的免费视频| 亚洲高清免费不卡视频| 亚洲成国产人片在线观看| 18禁国产床啪视频网站| 男女无遮挡免费网站观看| 国产日韩欧美在线精品| 欧美3d第一页| 国产成人免费无遮挡视频| 久久久亚洲精品成人影院| 日韩一区二区三区影片| 制服人妻中文乱码| 在线 av 中文字幕| 一本大道久久a久久精品| 久久青草综合色| 这个男人来自地球电影免费观看 | 午夜av观看不卡| 永久免费av网站大全| 国产成人91sexporn| 久久久久网色| 校园人妻丝袜中文字幕| 一区在线观看完整版| 精品福利永久在线观看| 新久久久久国产一级毛片| av女优亚洲男人天堂| 午夜激情av网站| 十八禁高潮呻吟视频| 成人免费观看视频高清| freevideosex欧美| 精品国产一区二区久久| 久久精品夜色国产| 亚洲欧洲日产国产| 中文字幕人妻熟女乱码| 美女大奶头黄色视频| 国产精品久久久久久久电影| 99热6这里只有精品| 日韩伦理黄色片| 亚洲欧美成人综合另类久久久| 日韩av不卡免费在线播放| 日韩中字成人| 制服人妻中文乱码| 狂野欧美激情性xxxx在线观看| 成人影院久久| av在线播放精品| 一级毛片电影观看| 两个人看的免费小视频| 好男人视频免费观看在线| 亚洲四区av| 国产亚洲av片在线观看秒播厂| 国产淫语在线视频| 久久亚洲国产成人精品v| 国产福利在线免费观看视频| 国产一区有黄有色的免费视频| 亚洲精品一二三| 在线观看一区二区三区激情| 国产精品一区www在线观看| 亚洲欧美一区二区三区国产| 亚洲高清免费不卡视频| a级毛片黄视频| 三上悠亚av全集在线观看| 内地一区二区视频在线| 亚洲国产看品久久| 亚洲国产精品成人久久小说| 亚洲国产精品一区二区三区在线| 日韩熟女老妇一区二区性免费视频| 国产精品人妻久久久久久| 久久久精品免费免费高清| 女人被躁到高潮嗷嗷叫费观| 国产成人aa在线观看| 色婷婷久久久亚洲欧美| 婷婷色综合www| 自线自在国产av| 精品人妻在线不人妻| av黄色大香蕉| 亚洲美女搞黄在线观看| 黄色视频在线播放观看不卡| 久久99热这里只频精品6学生| 亚洲av成人精品一二三区| 日本vs欧美在线观看视频| 久久97久久精品| 婷婷色综合www| 老司机亚洲免费影院| 人人澡人人妻人| 亚洲成国产人片在线观看| 国产一区二区在线观看日韩| 91国产中文字幕| 国产精品 国内视频| 日本免费在线观看一区| 精品视频人人做人人爽| 91成人精品电影| 国产精品久久久av美女十八| 人人妻人人爽人人添夜夜欢视频| 亚洲色图 男人天堂 中文字幕 | 日本wwww免费看| 视频在线观看一区二区三区| av有码第一页| 欧美激情极品国产一区二区三区 | 曰老女人黄片| 亚洲国产日韩一区二区| av免费在线看不卡| 最近的中文字幕免费完整| kizo精华| 少妇人妻 视频| 久久97久久精品| 免费黄色在线免费观看| 国产黄色视频一区二区在线观看| 大片免费播放器 马上看| 多毛熟女@视频| 日韩大片免费观看网站| 少妇的丰满在线观看| 久久99热这里只频精品6学生| 久久精品国产亚洲av天美| 狠狠精品人妻久久久久久综合| 久久久久精品久久久久真实原创| 成年女人在线观看亚洲视频| 男女无遮挡免费网站观看| 免费人成在线观看视频色| 夜夜爽夜夜爽视频| 人人妻人人爽人人添夜夜欢视频| 中国美白少妇内射xxxbb| 精品一品国产午夜福利视频| 女人被躁到高潮嗷嗷叫费观| 性色avwww在线观看| 最近手机中文字幕大全| 啦啦啦中文免费视频观看日本| av在线观看视频网站免费| 日本色播在线视频| 亚洲精品久久久久久婷婷小说| 久久久久久人妻| 热re99久久精品国产66热6| 亚洲精品中文字幕在线视频| 一边摸一边做爽爽视频免费| xxxhd国产人妻xxx| 亚洲欧美成人综合另类久久久| 日韩不卡一区二区三区视频在线| 中文字幕人妻熟女乱码| 免费不卡的大黄色大毛片视频在线观看| 王馨瑶露胸无遮挡在线观看| 少妇的逼水好多| 两性夫妻黄色片 | 亚洲av综合色区一区| www.av在线官网国产| av免费在线看不卡| 精品卡一卡二卡四卡免费| 2021少妇久久久久久久久久久| 黄色怎么调成土黄色| 久久综合国产亚洲精品| 国精品久久久久久国模美| 国产精品熟女久久久久浪| 美女视频免费永久观看网站| 男女免费视频国产| 十分钟在线观看高清视频www| 中文字幕最新亚洲高清| 黄片播放在线免费| 国产高清国产精品国产三级| 国产精品三级大全| 久久影院123| 久久韩国三级中文字幕| a 毛片基地| 亚洲图色成人| 亚洲精品久久成人aⅴ小说| 久久国产精品男人的天堂亚洲 | 久久久久久久久久久免费av| 国产一区二区三区综合在线观看 | 美女xxoo啪啪120秒动态图| 少妇的丰满在线观看| 国产一区二区在线观看日韩| 少妇人妻 视频| 我的女老师完整版在线观看| 亚洲精品国产色婷婷电影| 亚洲精品久久午夜乱码| 黑人猛操日本美女一级片| 精品久久蜜臀av无| 国产精品人妻久久久影院| 精品午夜福利在线看| 国产精品欧美亚洲77777| 亚洲精品av麻豆狂野| 午夜老司机福利剧场| 一二三四中文在线观看免费高清| 精品少妇内射三级| 午夜91福利影院| 国语对白做爰xxxⅹ性视频网站| 亚洲国产精品成人久久小说| 欧美亚洲日本最大视频资源| 久久久久国产精品人妻一区二区| 国产乱来视频区| 国产无遮挡羞羞视频在线观看| 国产一级毛片在线| 亚洲欧美色中文字幕在线| 不卡视频在线观看欧美| 国产福利在线免费观看视频| 18在线观看网站| 久久久亚洲精品成人影院| 丝袜人妻中文字幕| 26uuu在线亚洲综合色| 国产男人的电影天堂91| 少妇人妻精品综合一区二区| 18禁国产床啪视频网站| 永久网站在线| 亚洲国产日韩一区二区| 不卡视频在线观看欧美| 国产av码专区亚洲av| av在线观看视频网站免费| 日本vs欧美在线观看视频| 国产精品免费大片| 国产欧美另类精品又又久久亚洲欧美| 国产欧美日韩综合在线一区二区| 国产成人免费观看mmmm| 国国产精品蜜臀av免费| 人妻系列 视频| 欧美最新免费一区二区三区| 国产精品蜜桃在线观看| 黄色 视频免费看| 麻豆乱淫一区二区| 中文字幕免费在线视频6| 亚洲av在线观看美女高潮| 国产色爽女视频免费观看| 日韩熟女老妇一区二区性免费视频| 五月伊人婷婷丁香| 久久精品夜色国产| 99国产精品免费福利视频| 伊人亚洲综合成人网| 国产极品天堂在线| 男的添女的下面高潮视频| 午夜日本视频在线| 国产一区二区三区av在线| 少妇的丰满在线观看| 亚洲精品色激情综合| 啦啦啦视频在线资源免费观看| 少妇精品久久久久久久| 久久精品久久久久久噜噜老黄| 欧美日韩av久久| 久久久国产精品麻豆| 亚洲精品乱久久久久久| 精品第一国产精品| 免费日韩欧美在线观看| 狂野欧美激情性bbbbbb| 99热全是精品| 欧美成人午夜免费资源| 夜夜爽夜夜爽视频| 日本黄色日本黄色录像| 国产成人91sexporn| 天堂俺去俺来也www色官网| 中文字幕另类日韩欧美亚洲嫩草| 国产精品久久久久久av不卡| 欧美激情国产日韩精品一区| 有码 亚洲区| 亚洲精品成人av观看孕妇| 国产成人精品一,二区| 在线天堂最新版资源| 永久网站在线| 亚洲精品日韩在线中文字幕| 欧美bdsm另类| 黄片播放在线免费| 日韩一区二区三区影片| 精品视频人人做人人爽| 最近最新中文字幕大全免费视频 | 亚洲熟女精品中文字幕| 亚洲国产av新网站| 丰满迷人的少妇在线观看| 欧美精品亚洲一区二区| 久久亚洲国产成人精品v| 亚洲精品色激情综合| 丰满饥渴人妻一区二区三| 久久精品aⅴ一区二区三区四区 | 韩国av在线不卡| 丝瓜视频免费看黄片| 中文字幕免费在线视频6| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 成年女人在线观看亚洲视频| 少妇高潮的动态图| 色94色欧美一区二区| 国产福利在线免费观看视频| 男人操女人黄网站| 欧美另类一区| 成年人午夜在线观看视频| 免费大片黄手机在线观看| 欧美另类一区| 久久精品aⅴ一区二区三区四区 | 大香蕉久久网| 91国产中文字幕| 精品午夜福利在线看| 日韩欧美精品免费久久| 高清在线视频一区二区三区| 亚洲,欧美精品.| 桃花免费在线播放| 乱人伦中国视频| 哪个播放器可以免费观看大片| 97精品久久久久久久久久精品| 天堂中文最新版在线下载| 9色porny在线观看| 国产 精品1| 又黄又爽又刺激的免费视频.| 18+在线观看网站| 日本-黄色视频高清免费观看| 亚洲精品久久久久久婷婷小说| 久久精品久久久久久噜噜老黄| 亚洲欧美日韩卡通动漫| 久久久久久人人人人人| 中文天堂在线官网| 午夜福利影视在线免费观看| 午夜视频国产福利| 日韩av在线免费看完整版不卡| 高清av免费在线| 亚洲精品久久午夜乱码| 亚洲欧美日韩另类电影网站| 国产无遮挡羞羞视频在线观看| 国产精品麻豆人妻色哟哟久久| 色网站视频免费| 日本午夜av视频| 亚洲欧美日韩另类电影网站| 黑丝袜美女国产一区| 日日撸夜夜添| 久久 成人 亚洲| 亚洲av免费高清在线观看| 国产精品99久久99久久久不卡 | av免费观看日本| 日本爱情动作片www.在线观看| 亚洲精品一二三| 多毛熟女@视频| 亚洲三级黄色毛片| 日韩av免费高清视频| 丁香六月天网| 香蕉国产在线看| 国产亚洲精品久久久com| 最近2019中文字幕mv第一页| 免费在线观看完整版高清| 欧美亚洲 丝袜 人妻 在线| 国产成人免费无遮挡视频| 自线自在国产av| 欧美精品一区二区大全| 国产男女超爽视频在线观看| 国产男女内射视频| 飞空精品影院首页| 大话2 男鬼变身卡| 黑人欧美特级aaaaaa片| 国产深夜福利视频在线观看| 天天操日日干夜夜撸| 国产成人av激情在线播放| 晚上一个人看的免费电影| 一区二区日韩欧美中文字幕 | av免费观看日本| 日韩成人av中文字幕在线观看| 国产精品99久久99久久久不卡 | 精品一区二区三区四区五区乱码 | 永久网站在线| 国产极品天堂在线| 综合色丁香网| 午夜激情av网站| 少妇精品久久久久久久| 国产av一区二区精品久久| 亚洲在久久综合| 久久久久精品久久久久真实原创| 国产精品嫩草影院av在线观看| 在线观看人妻少妇| 人体艺术视频欧美日本| 少妇人妻 视频| 少妇猛男粗大的猛烈进出视频| 国产成人欧美| 90打野战视频偷拍视频| 日韩精品有码人妻一区| 又黄又粗又硬又大视频| 伦精品一区二区三区| 日日撸夜夜添| 亚洲高清免费不卡视频| 青春草国产在线视频| 免费少妇av软件| 中文字幕另类日韩欧美亚洲嫩草| 日韩制服骚丝袜av| 王馨瑶露胸无遮挡在线观看| 老女人水多毛片| 狠狠婷婷综合久久久久久88av| 777米奇影视久久| 久久人人97超碰香蕉20202| 久久久亚洲精品成人影院| 久久久国产一区二区| 国产69精品久久久久777片| 国产xxxxx性猛交| 人成视频在线观看免费观看| 国产成人精品婷婷| 久久久精品区二区三区| 在线天堂中文资源库| 欧美性感艳星| 看免费成人av毛片| 大片免费播放器 马上看| 成人亚洲欧美一区二区av| 少妇猛男粗大的猛烈进出视频| 久久女婷五月综合色啪小说| 搡老乐熟女国产| 欧美日韩亚洲高清精品| 亚洲国产精品999| 亚洲欧美精品自产自拍| 在线观看三级黄色| 一二三四在线观看免费中文在 | 日韩中字成人| 极品少妇高潮喷水抽搐| 又粗又硬又长又爽又黄的视频| 男女无遮挡免费网站观看| 国国产精品蜜臀av免费| 色5月婷婷丁香| 久久青草综合色| 一个人免费看片子| 香蕉国产在线看| 午夜福利视频精品| 亚洲国产毛片av蜜桃av| 99视频精品全部免费 在线| 中国三级夫妇交换| 成年人午夜在线观看视频| 国产亚洲av片在线观看秒播厂| 欧美精品人与动牲交sv欧美| 国产精品嫩草影院av在线观看| 中文天堂在线官网| 99热这里只有是精品在线观看| 国产一区二区三区av在线| 一边摸一边做爽爽视频免费| 国产精品久久久久久久电影| 亚洲精品久久午夜乱码| 男女午夜视频在线观看 | 国产视频首页在线观看| 久久久久久久大尺度免费视频| 男女下面插进去视频免费观看 | 国产av码专区亚洲av| 欧美国产精品va在线观看不卡| 男女下面插进去视频免费观看 | 国产一区二区三区av在线| 欧美日韩av久久| 九草在线视频观看| 成人漫画全彩无遮挡| 在线亚洲精品国产二区图片欧美| 日韩av在线免费看完整版不卡| 制服人妻中文乱码| 日韩一区二区视频免费看| 自拍欧美九色日韩亚洲蝌蚪91| 久久人人97超碰香蕉20202| 国产永久视频网站| 日日摸夜夜添夜夜爱| 欧美老熟妇乱子伦牲交| 日韩中字成人| 美女内射精品一级片tv| 国产一区有黄有色的免费视频| 日日摸夜夜添夜夜爱| 久久99蜜桃精品久久| av国产精品久久久久影院| 久久国产精品男人的天堂亚洲 | 黄色怎么调成土黄色| 男人舔女人的私密视频| 考比视频在线观看| 精品午夜福利在线看| 免费看av在线观看网站| 成年美女黄网站色视频大全免费| 一级片'在线观看视频| 亚洲精品第二区| 黄色一级大片看看| 国产精品免费大片| 久久精品国产鲁丝片午夜精品| 婷婷色麻豆天堂久久| 热re99久久国产66热| 99国产精品免费福利视频| 亚洲精品国产色婷婷电影| 免费人成在线观看视频色| 亚洲美女视频黄频| 三级国产精品片| 午夜视频国产福利| 女人精品久久久久毛片| 日韩一区二区三区影片| 欧美日韩综合久久久久久| 国产男女内射视频| 久久人人爽人人片av| videosex国产| 国产精品欧美亚洲77777| 在线观看人妻少妇| 国产麻豆69| 亚洲精品中文字幕在线视频| 国产女主播在线喷水免费视频网站| 亚洲精品久久午夜乱码| 男女无遮挡免费网站观看| 中文字幕人妻熟女乱码| 美女国产高潮福利片在线看| 久久精品国产亚洲av涩爱| 亚洲内射少妇av| 欧美丝袜亚洲另类| 亚洲欧美成人精品一区二区| 亚洲国产av影院在线观看| 亚洲欧美色中文字幕在线| 黑人高潮一二区| 大香蕉97超碰在线| 日本黄色日本黄色录像| 在线观看三级黄色| 国产精品国产三级国产专区5o| 岛国毛片在线播放| 亚洲国产欧美在线一区| 国产成人aa在线观看| 全区人妻精品视频| av一本久久久久| 乱人伦中国视频| 69精品国产乱码久久久| 久久精品国产亚洲av天美| 成人国产av品久久久| 99久久人妻综合| 黄片无遮挡物在线观看| 最近2019中文字幕mv第一页| 久久久久久久久久久免费av| 91久久精品国产一区二区三区| 免费看不卡的av| 一本—道久久a久久精品蜜桃钙片| 国产日韩欧美视频二区| 男的添女的下面高潮视频| 一本久久精品| 亚洲人成网站在线观看播放| 自拍欧美九色日韩亚洲蝌蚪91| 久久久久久久大尺度免费视频| 1024视频免费在线观看| 色婷婷久久久亚洲欧美| 天堂中文最新版在线下载| 久久久久网色| 亚洲av欧美aⅴ国产| 老司机亚洲免费影院| 免费观看在线日韩| 精品少妇久久久久久888优播| 99国产精品免费福利视频| 久久久久久伊人网av| a级毛色黄片| 亚洲精品自拍成人| 国产精品久久久久久精品电影小说| 免费观看av网站的网址| 一本久久精品| 日本免费在线观看一区| 少妇猛男粗大的猛烈进出视频| 亚洲,欧美,日韩| 激情五月婷婷亚洲| 国产av一区二区精品久久| 精品一区在线观看国产| 丝袜喷水一区| 一级毛片 在线播放| 性色av一级| 婷婷色麻豆天堂久久| 国产乱来视频区| 日本av免费视频播放| 秋霞在线观看毛片| 午夜日本视频在线| 在线 av 中文字幕| 亚洲第一区二区三区不卡| 免费观看无遮挡的男女| 熟女av电影| 男女高潮啪啪啪动态图| 午夜免费男女啪啪视频观看| 久久99蜜桃精品久久| 中文字幕精品免费在线观看视频 | 国产视频首页在线观看| 97在线人人人人妻| 久久精品国产自在天天线| 一边摸一边做爽爽视频免费| 亚洲av日韩在线播放| 日日爽夜夜爽网站| 99re6热这里在线精品视频| 国产视频首页在线观看| 午夜免费男女啪啪视频观看| 9色porny在线观看| 国产精品.久久久| 亚洲精品久久午夜乱码| 看十八女毛片水多多多| 国产1区2区3区精品| 亚洲经典国产精华液单| 国产成人av激情在线播放| 亚洲,欧美,日韩| 人人妻人人添人人爽欧美一区卜| 热99久久久久精品小说推荐| 2018国产大陆天天弄谢| 欧美97在线视频| 国产男人的电影天堂91| 在线观看一区二区三区激情| 亚洲成国产人片在线观看| 精品国产一区二区三区四区第35| 国产一区亚洲一区在线观看| 久久婷婷青草| 久久国产亚洲av麻豆专区| 中文字幕人妻丝袜制服| 18禁动态无遮挡网站| 少妇的逼好多水| 久久鲁丝午夜福利片| 精品久久久精品久久久| 国产女主播在线喷水免费视频网站| 国产精品99久久99久久久不卡 | 国产1区2区3区精品| 国产伦理片在线播放av一区| 亚洲欧洲精品一区二区精品久久久 | 水蜜桃什么品种好| av.在线天堂| 中文乱码字字幕精品一区二区三区| 久久人妻熟女aⅴ| 国产精品久久久久久精品电影小说| 欧美精品人与动牲交sv欧美| a 毛片基地| 亚洲av中文av极速乱| 成人二区视频| 久久久久精品久久久久真实原创| av在线app专区| 男的添女的下面高潮视频| 国产高清国产精品国产三级| 深夜精品福利| 一级毛片我不卡| 亚洲精品日韩在线中文字幕| 国产精品久久久久久久久免| 亚洲国产av新网站| 精品一区二区三卡| 中文字幕人妻丝袜制服| 91精品国产国语对白视频| 看十八女毛片水多多多|