-
题名协议安全测试在工业DCS系统测评中的应用
被引量:6
- 1
-
-
作者
姬胜凯
刘仁辉
董伟
许凤凯
-
机构
华北计算机系统工程研究所工业控制系统信息安全技术国家工程实验室
-
出处
《微型机与应用》
2017年第20期10-13,16,共5页
-
文摘
为了发现工业控制系统的信息安全问题,需要对工业DCS系统的私有通信协议进行安全测试。面对自动化工具无法准确测试私有协议安全性的问题,提出了DCS系统私有通信协议的分析方法。基于协议分析编写测试用例对被测DCS系统进行安全性测试,有效发现被测DCS系统协议的安全问题,为DCS系统的安全测试和防护提供了研究的基础。研究表明,在工业DCS系统安全测评中,通过人工协议分析、协议测试能够有效发现系统的安全问题。
-
关键词
工控系统
信息安全
DCS
协议分析
协议测试
-
Keywords
industrial control system
information safety
DCS
protocol analysis
protocol testing
-
分类号
TP39
[自动化与计算机技术—计算机应用技术]
-
-
题名非标工业控制协议格式逆向方法研究
被引量:6
- 2
-
-
作者
程必成
刘仁辉
赵云飞
许凤凯
-
机构
华北计算机系统工程研究所
-
出处
《电子技术应用》
2018年第4期126-129,共4页
-
文摘
协议安全是工业控制系统信息安全中的一项重要内容,非标协议格式的正确识别是协议安全分析的基础。基于工控系统行业现状和工控协议的结构确定、传输重复、语义有限的特性,提出了基于网络流量的非标准工控协议逆向识别方法,通过单报文处理进行初步分词聚类,多报文处理进行报文序列比对,关键字段推断语义,最终得到协议格式。验证结果表明,该方法能较好地识别非标工控协议格式。
-
关键词
非标工控协议
协议逆向
网络流量
序列比对
语义推断
-
Keywords
non-standard industrial control protocol
protocol reverse
net-trace
sequence alignment
semantic inference
-
分类号
TP391.4
[自动化与计算机技术—计算机应用技术]
-