买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:国网上海市电力公司;安徽继远检验检测技术有限公司
摘要:本发明公开了一种基于模糊测试的电力设备协议漏洞检测方法,涉及电力设备协议漏洞检测技术领域。该基于模糊测试的电力设备协议漏洞检测方法,包括以下步骤:第一漏洞扫描;第二漏洞扫描;数据融合。本发明通过获取待测电力设备中待测通信线路的通信数据包并进行第一漏洞扫描以获取第一测试样本,然后对第一漏洞扫描后的剩余通信数据包进行第二漏洞扫描以获取第二测试样本,最后对第一测试样本和第二测试样本进行数据融合并结合获取的通信线路干扰分数得到检测项目数据,达到了提高电力设备通信漏洞检测准确性的效果,解决了现有技术中存在电力设备通信漏洞检测过程中漏洞数据与漏洞触发条件匹配度低的问题。
主权项:1.一种基于模糊测试的电力设备协议漏洞检测方法,其特征在于,包括以下步骤:S1,获取待测电力设备中待测通信线路的通信数据包,同时对通信数据包进行第一漏洞扫描以获取第一测试样本,所述第一漏洞扫描用于检查通信数据包中是否包含与第一目标漏洞相匹配的第一漏洞数据,所述第一漏洞数据包括通信数据包中的第一数据帧、第一数据量和第一数据更新次数,所述第一测试样本用于验证第一访问数据的漏洞触发条件;S2,对第一漏洞扫描后的剩余通信数据包进行第二漏洞扫描以获取第二测试样本,所述第二漏洞扫描用于检查剩余通信数据包中是否包含与第二目标漏洞相匹配的第二漏洞数据,所述第二漏洞数据包括剩余通信数据包中的第二数据帧、第二数据量和第二数据更新次数,所述第二测试样本用于验证第二访问数据的漏洞触发条件;S3,对第一测试样本和第二测试样本进行数据融合以生成漏洞扫描报告,同时结合获取的通信线路干扰分数得到检测项目数据,所述通信线路干扰分数用于衡量第一漏洞数据和第二漏洞数据对电力设备通信线路的干扰程度。
全文数据:
权利要求:
百度查询: 国网上海市电力公司 安徽继远检验检测技术有限公司 一种基于模糊测试的电力设备协议漏洞检测方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。