计算机研究与发展2022,Vol.59Issue(5) :1015-1034.DOI:10.7544/issn1000-1239.20211149

工控协议逆向分析技术研究与挑战

Research and Challenges on Reverse Analysis Technology of Industrial Control Protocol

黄涛 付安民 季宇凯 毛安 王占丰 胡超
计算机研究与发展2022,Vol.59Issue(5) :1015-1034.DOI:10.7544/issn1000-1239.20211149

工控协议逆向分析技术研究与挑战

Research and Challenges on Reverse Analysis Technology of Industrial Control Protocol

黄涛 1付安民 1季宇凯 2毛安 2王占丰 3胡超4
扫码查看

作者信息

  • 1. 南京理工大学计算机科学与工程学院 南京 210094;广西可信软件重点实验室(桂林电子科技大学) 广西桂林 541004
  • 2. 南京理工大学计算机科学与工程学院 南京 210094
  • 3. 南京莱克贝尔信息技术有限公司 南京 210007
  • 4. 解放军陆军工程大学指挥控制工程学院 南京 210007
  • 折叠

摘要

近年来,工业互联网的安全事件日益频发,尤其是工业控制系统(industrial control system,ICS),该现象揭示了 目前ICS中已经存在较多的安全隐患,并且那些针对ICS安全隐患的大多数攻击和防御方法都需要对工控协议进行分析.然而,目前ICS中大多数私有工控协议都具有与普通互联网协议完全不同的典型特征,如结构、字段精度、周期性等方面,导致针对互联网协议的逆向分析技术通常都无法直接适用于工控协议.因此,针对工控协议的逆向分析技术已经成为近几年学术界和产业界的研究热点.首先结合2种典型工控协议,深入分析和总结了工控协议的结构特征.其次,给出了工控协议逆向分析框架,深入剖析了基于程序执行和基于报文序列的工控协议逆向分析框架的特点,并依次从人机参与程度和协议格式提取方式这2个角度,重点针对基于报文序列的工控协议分析方法进行详细阐述和对比分析.最后探讨了现有逆向分析方法的特点及不足,并对工控协议逆向分析技术的未来研究方向进行展望与分析.

关键词

工业控制系统/协议逆向工程/工业控制协议/报文序列/启发式规则

引用本文复制引用

基金项目

国家自然科学基金(62072239)

江苏省自然科学基金(BK20211192)

广西可信软件重点实验室研究项目(KX202029)

未来网络科研基金(FNSRFP-2021-ZD-05)

中央高校基本科研业务费专项(30920021129)

江苏省高等学校基础科学(自然科学)研究项目(21KJB520001)

出版年

2022
计算机研究与发展
中国科学院计算技术研究所 中国计算机学会

计算机研究与发展

CSTPCDCSCD北大核心
影响因子:2.649
ISSN:1000-1239
被引量7
参考文献量8
段落导航相关论文