[發(fā)明專利]一種適用于376.1協(xié)議安全缺陷檢測的模糊測試方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 201710763071.0 | 申請日: | 2017-08-30 |
| 公開(公告)號: | CN107634939A | 公開(公告)日: | 2018-01-26 |
| 發(fā)明(設(shè)計)人: | 許斌;梁曉兵;翟峰;趙兵;劉鷹;呂英杰;岑煒;付義倫;李保豐;曹永峰;張庚;孔令達;徐萌;馮云;袁泉;馮占成;楊全萍;任博;周琪;徐文靜;盧艷;韓文博;李麗麗 | 申請(專利權(quán))人: | 國家電網(wǎng)公司;中國電力科學研究院 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京工信聯(lián)合知識產(chǎn)權(quán)代理有限公司11266 | 代理人: | 郭一斐 |
| 地址: | 100031 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 適用于 376.1 協(xié)議 安全 缺陷 檢測 模糊 測試 方法 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,更具體地,涉及一種適用于376.1 協(xié)議安全缺陷檢測的模糊測試方法及系統(tǒng)。
背景技術(shù)
用電信息采集系統(tǒng)是居民、企業(yè)用電基礎(chǔ)設(shè)施中的關(guān)鍵業(yè)務(wù)系統(tǒng),是對電力用戶的用電信息進行采集、處理和實時監(jiān)控的系統(tǒng),實現(xiàn)用電信息的自動采集、計量異常監(jiān)測、電能質(zhì)量監(jiān)測、用電分析和管理、相關(guān)信息發(fā)布、分布式能源監(jiān)控、智能用電設(shè)備的信息交互等功能。系統(tǒng)可通過主站對集中器參數(shù)設(shè)置和數(shù)據(jù)收集等操作,實現(xiàn)對配電變壓器和終端用戶的用電數(shù)據(jù)的采集和分析,實現(xiàn)用電監(jiān)控、推行階梯定價、負荷管理、線損分析,最終實現(xiàn)自動抄表、錯峰用電、用電檢查(防竊電)、負荷預(yù)測和節(jié)約用電成本等目的。
目前主站與終端之間采用Q/GDW 376—2012《電力用戶用電信息采集系統(tǒng)通信協(xié)議》進行通信,該協(xié)議規(guī)定了電力用戶用電信息采集系統(tǒng)主站和采集終端之間進行數(shù)據(jù)傳輸?shù)膸袷健?shù)據(jù)編碼及傳輸規(guī)則。標準旨在提升用電信息采集系統(tǒng)管理的規(guī)范化、標準化水平,實現(xiàn)系統(tǒng)和采集終端的互聯(lián)、互通,滿足電能信息采集需要,體現(xiàn)智能電網(wǎng)“信息化、自動化、互動化”的建設(shè)要求,提高采集終端的可靠性和使用壽命,促進采集終端質(zhì)量提升,保障用電信息采集系統(tǒng)的可靠運行,進一步完善計量技術(shù)管理體系,推動用電信息采集工作健康有序發(fā)展。對用電信息采集系統(tǒng)而言,信息安全事件一旦發(fā)生,將嚴重影響居民、企業(yè)的正常用電。盡管針對用電信息采集系統(tǒng)已經(jīng)制定了較為全面的系統(tǒng)安全防護方案,但并未對通信協(xié)議中潛在的安全缺陷進行檢查,存在一定信息安全隱患,需引起重視。
協(xié)議模糊測試技術(shù)是安全測試技術(shù)的一種,通過構(gòu)造畸形數(shù)據(jù)包輸入數(shù)據(jù)使得終端發(fā)生異常等情況,從而發(fā)現(xiàn)通信協(xié)議存在的安全問題。Peach 是一款開源的模糊測試框架,通過分離數(shù)據(jù)模型和被Fuzzing的狀態(tài)系統(tǒng)以及Fuzzing引擎來實現(xiàn)相關(guān)功能。其平臺的適用性廣泛,在常見的主流平臺上都有自己的對應(yīng)版本,Peach組件可擴展和拔插,允許用戶自定義模塊,支持基于塊的協(xié)議描述語言,用戶只需要定義配置文件,Peach便可以按照配置文件自動的進行模糊測試,大大的簡化了用戶的工作。同時, Peach提供端到端的測試功能,可以使用現(xiàn)有的測試定義或開發(fā)自己的測試定義來進行模糊測試。
發(fā)明內(nèi)容
為了解決背景技術(shù)存在的通信信息安全因并未對通信協(xié)議中潛在的安全缺陷進行檢查,存在一定信息安全隱患問題,本發(fā)明提供了一種適用于 376.1協(xié)議安全缺陷檢測的模糊測試方法及系統(tǒng),所述方法及系統(tǒng)基于Peach智能模糊測試器的協(xié)議測試方法,對用電信息采集系統(tǒng)的376.1協(xié)議進行安全檢測,發(fā)現(xiàn)安全問題,以降低通信數(shù)據(jù)被篡改、被泄漏的風險,提升用電信息采集系統(tǒng)的可靠性。
所述一種適用于376.1協(xié)議安全缺陷檢測的模糊測試方法包括:
步驟1,在用電信息采集終端與Peach服務(wù)器間設(shè)置雙向代理;
步驟2,根據(jù)376.1通信協(xié)議以及協(xié)議幀格式,劃分376.1協(xié)議域的可變協(xié)議域及不可變協(xié)議域;
步驟3,Peach服務(wù)器生成多個測試數(shù)據(jù)包,將所述測試數(shù)據(jù)包通過雙向代理發(fā)送至用電信息采集終端;
步驟4,對用電信息采集終端運行進行異常監(jiān)測,當監(jiān)測出異常情況時通過日志確定導致異常的畸形數(shù)據(jù)包;
步驟5,將畸形數(shù)據(jù)包通過雙向代理發(fā)送至用電信息采集終端運行,確認異常是否可再現(xiàn);
步驟6,將可再現(xiàn)的異常測試數(shù)據(jù)包進行匯總記錄;
進一步的,所述設(shè)置在用電信息采集終端與Peach服務(wù)器間的雙向代理利用Python腳本實現(xiàn),所述雙向代理將從Peach服務(wù)器接收到的數(shù)據(jù)包從一個固定的端口發(fā)送給用電信息采集終端;
進一步的,所述不可變協(xié)議域通過對應(yīng)的協(xié)議域類型的模板庫生成固定的測試數(shù)據(jù);所述可變協(xié)議域通過Peach服務(wù)器的變異器自動填充可變協(xié)議域的內(nèi)容;
進一步的,所述Peach服務(wù)器通過TCP協(xié)議與用電信息采集終端進行連接并傳輸數(shù)據(jù);
進一步的,所述異常監(jiān)測指在數(shù)據(jù)迭代中捕獲網(wǎng)絡(luò)流量,并將調(diào)試器掛載到一個進程上來探測軟件是否存在異常情況,所述異常情況包括性能下降、網(wǎng)絡(luò)服務(wù)崩潰、停止時重新啟動以及返回異常數(shù)據(jù);
進一步的,通過人工搜索內(nèi)存占用率異常情況以及CPU利用率異常情況來確定異常的畸形數(shù)據(jù)包。
所述一種適用于376.1協(xié)議安全缺陷檢測的模糊測試系統(tǒng)包括:
Peach服務(wù)器以及雙向代理模塊;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國家電網(wǎng)公司;中國電力科學研究院,未經(jīng)國家電網(wǎng)公司;中國電力科學研究院許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710763071.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:密封套環(huán)
- 下一篇:美容燈折疊支架
- 一種用電信息采集系統(tǒng)和采集器
- 一種在以太網(wǎng)幀中封裝376.1協(xié)議/645協(xié)議的方法
- 電力采集器數(shù)據(jù)傳輸模塊
- 基于北斗短報文通信的電力數(shù)據(jù)采集傳輸處理系統(tǒng)和方法
- 一種用電信息采集終端遠程升級方法
- 一種智能電網(wǎng)中配變終端的嵌入式規(guī)約轉(zhuǎn)換裝置
- 一種用于376.1協(xié)議安全缺陷檢測的測試用例生成方法及系統(tǒng)
- 一種市電供電的M?BUS多通道智能數(shù)據(jù)采集遠傳設(shè)備
- 一種電池供電的M?BUS多通道智能數(shù)據(jù)采集遠傳設(shè)備
- 一種GW376.1規(guī)約報文加密方法及裝置
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





