国内刊号:31-1289/TP
国际刊号:1000-3428
发布日期:
作者:黄河, 陈君, 邓浩江
单位:1. 中国科学院声学研究所 国家网络新媒体工程技术研究中心, 北京 100190;2. 中国科学院大学, 北京 100190
关键词:工业控制协议,漏洞挖掘,模糊测试,网络安全,循环神经网络,序列到序列
基金:中科院率先行动计划“端到端关键技术研究与系统研发”(SXJH201609)。
Modbus/TCP安全漏洞挖掘的相关协议包常采用随机方式生成,易产生过多无效包,降低漏洞挖掘效率。为此,基于循环神经网络(RNN)提出结构性模糊算法Fuzzy-RNN。从Modbus/TCP训练集中学习协议包各部分的概率分布,并考虑极端参数条件,实现针对性的模糊生成。实验结果表明,与通用模糊测试器GPF相比,Fuzzy-RNN算法在Modbus Slave、xMasterSlave等多种仿真软件上能以更高概率实现合法协议包的模糊生成,测试时间缩减50%以上,测试效率明显提高。
来源:2019年第7期
《计算机工程》期刊编辑部