《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 設(shè)計(jì)應(yīng)用 > 面向工控的協(xié)議解析方法應(yīng)用研究
面向工控的協(xié)議解析方法應(yīng)用研究
信息技術(shù)與網(wǎng)絡(luò)安全
董 健1,韓鵬軍2
(1.公安部第三研究所,北京100004;2.國(guó)家能源集團(tuán),北京100007)
摘要: 根據(jù)工控環(huán)境特點(diǎn),通過(guò)分析現(xiàn)有的協(xié)議解析方法,提出了兩種面向工控的協(xié)議解析方法,分別為針對(duì)網(wǎng)絡(luò)通信數(shù)據(jù)包的網(wǎng)絡(luò)報(bào)文序列解析法和基于對(duì)目標(biāo)應(yīng)用程序進(jìn)行二進(jìn)制分析的協(xié)議解析法,實(shí)現(xiàn)了對(duì)工控協(xié)議的語(yǔ)義級(jí)解析。最后進(jìn)行了相關(guān)實(shí)驗(yàn),證明了方法的有效性。
中圖分類(lèi)號(hào): TP273
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2096-5133.2021.02.001
引用格式: 董健,韓鵬軍. 面向工控的協(xié)議解析方法應(yīng)用研究[J].信息技術(shù)與網(wǎng)絡(luò)安全,2021,40(2):1-6.
Research on application of protocol analysis method for industrial control
Dong Jian1,Han Pengjun2
(1.The Third Research Institute of Ministry of Public Security,Beijing 100004,China; 2.CHN ENERGY,Beijing 100007,China)
Abstract: According to the environmental characteristics of industrial control, this paper proposes two protocol analysis methods for industrial control protocols by analyzing the existing protocol analysis methods. One is the network message sequence analysis method based on network communication data packets, and the other is the protocol analysis method based on binary analysis of the target application. The semantic level analysis of industrial control protocol is realized. Finally, related experiments are carried out to prove the effectiveness of the methods.
Key words : industrial control protocol;protocol analysis;reverse engineering

0 引言

伴隨著互聯(lián)網(wǎng)信息技術(shù)、工業(yè)自動(dòng)化技術(shù)的革命性突破和兩化深度融合,工業(yè)控制系統(tǒng)(ICS)從原先獨(dú)立、封閉的環(huán)境逐漸走向開(kāi)放。企業(yè)也越來(lái)越意識(shí)到除了自動(dòng)化技術(shù),信息安全也決定著工控系統(tǒng)的質(zhì)量和可持續(xù)發(fā)展。工控系統(tǒng)的安全性很大程度上取決于所采用的工控協(xié)議。工控協(xié)議種類(lèi)繁多且缺少固有安全驗(yàn)證機(jī)制,而通過(guò)對(duì)工控協(xié)議的解析能夠從指令級(jí)和語(yǔ)義級(jí)對(duì)潛在網(wǎng)絡(luò)攻擊進(jìn)行檢測(cè)、感知和防護(hù)[1],研究面向工控的協(xié)議解析方法,對(duì)促進(jìn)工控安全具有重大意義。目前,工控網(wǎng)絡(luò)安全行業(yè)內(nèi)對(duì)協(xié)議解析方面的研究深度還不夠,大部分方法不具備對(duì)協(xié)議的深度解析能力,對(duì)協(xié)議通信內(nèi)容的語(yǔ)義級(jí)解析則更是難以實(shí)現(xiàn)。因此,本文在分析現(xiàn)有的協(xié)議解析方法的基礎(chǔ)上,提出兩種面向工控的協(xié)議解析方法:網(wǎng)絡(luò)報(bào)文序列解析法和二進(jìn)制代碼分析法,實(shí)現(xiàn)對(duì)工控協(xié)議的語(yǔ)義級(jí)解析。



本文詳細(xì)內(nèi)容請(qǐng)下載:http://www.rjjo.cn/resource/share/2000003367




作者信息:

董  健1,韓鵬軍2

(1.公安部第三研究所,北京100004;2.國(guó)家能源集團(tuán),北京100007)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 亚洲精品午夜国产va久久成人 | 九九黄色影院 | 久久久免费观成人影院 | 亚洲精品久久久久久久久久久网站 | 一区视频在线播放 | 日本加勒比在线播放 | 国产欧美一区二区日本加勒比 | 日本特黄特色 | 看真人视频一级毛片 | 国产精品久久久久久福利漫画 | www.精品| 欧美精品一区二区精品久久 | 精品成人 | 美女很黄很黄免费的 | 黄www.| 一区二区三区免费视频网站 | 精品国产一区二区三区在线 | 一及毛片 | 台湾一级特黄精品大片 | 久久一日本道色综合久久 | 一区二区精品在线 | 久久国产夜色精品噜噜亚洲a | 欧美一线不卡在线播放 | 亚洲精品国产第一区二区多人 | 国产美女视频网站 | 在线亚洲精品中文字幕美乳 | 成人久久伊人精品伊人 | 色综合久久88色综合天天 | 国产在线精品二区韩国演艺界 | 久草高清在线 | www毛片com| 欧美成人性做爰 | 成年毛片 | 欧美ppp | 亚洲一级毛片免费看 | www亚洲一区| 午夜性爽视频男人的天堂在线 | 成年男女拍拍拍免费视频 | 午夜性爽爽爽 | 久久999精品| 综合久久久 |