[发明专利]一种工控设备网络攻击测试方法与系统在审
申请号: | 201810982351.5 | 申请日: | 2018-08-27 |
公开(公告)号: | CN109104335A | 公开(公告)日: | 2018-12-28 |
发明(设计)人: | 伍晓泉;胡春潮;高雅;林丹生;胡海生;曾智勇;梁智强 | 申请(专利权)人: | 广东电网有限责任公司;广东电网有限责任公司电力科学研究院 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 张春水;唐京桥 |
地址: | 510600 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 被测设备 探测报文 运行状态 网络攻击测试 工控设备 探测 网络攻击流量 测试 定期发送 关系实现 传统的 申请 自动化 发送 分析 | ||
1.一种工控设备网络攻击测试方法,其特征在于,包括:
在对被测设备进行网络攻击流量测试的同时,定期发送不同类型协议的探测报文对被测设备进行探测;
根据被测设备对不同类型协议的探测报文的回应判断被测设备的运行状态。
2.根据权利要求1所述的一种工控设备网络攻击测试方法,其特征在于,所述不同类型协议的探测报文包括ARP探测报文、ICMP探测报文、TCP探测报文和HTTP探测报文;所述根据被测设备对不同类型协议的报文的回应判断被测设备的运行状态包括:
若检测到ARP探测报文无回应,则确定被测设备的底层firmware或操作系统已卡死;
若检测到ARP探测报文的回应并检测到ICMP探测报文无回应,则确定被测设备的底层firmware没有卡死,而操作系统已卡死;
若检测到ARP探测报文和ICMP探测报文的回应并检测到TCP探测报文和HTTP探测报文无回应,则确定被测设备的操作系统网络层没有卡死,而传输层或应用层软件已卡死;
若检测到ARP探测报文、ICMP探测报文和TCP探测报文的回应并检测到HTTP探测报文无回应,则确定被测设备的操作系统网络层和传输层没有卡死,而应用层软件已卡死。
3.根据权利要求1所述的一种工控设备网络攻击测试方法,其特征在于,所述根据被测设备对不同类型协议的探测报文的回应判断被测设备的运行状态之后还包括:
提取被测设备的操作系统和应用的日志信息;
从日志信息中提取关键字及关键字对应的时间,与被测设备的运行状态判断结果进行对比,若相同,则发送验证正确信号,若不相同,则发送验证失败信号。
4.根据权利要求1所述的一种工控设备网络攻击测试方法,其特征在于,所述在对被测设备进行网络攻击流量测试的同时,定期发送不同类型协议的探测报文对被测设备进行探测之前还包括:
调节网络攻击流量测试的攻击流量大小;
所述根据被测设备对不同类型协议的探测报文的回应判断被测设备的运行状态之后还包括:
根据网络攻击流量测试的攻击流量大小与被测设备的运行状态判断结果的对应关系得到被测设备的各种运行状态对应的攻击流量阈值。
5.根据权利要求1所述的一种工控设备网络攻击测试方法,其特征在于,所述在对被测设备进行网络攻击流量测试的同时,定期发送不同类型协议的探测报文对被测设备进行探测之前还包括:
对被测设备、进行网络攻击流量测试的网络测试仪和进行工控设备网络攻击测试方法的测试管理主机进行时钟同步。
6.一种工控设备网络攻击测试系统,根据权利要求1至5中任意一项所述的一种工控设备网络攻击测试方法进行测试,其特征在于,包括:
网络测试仪,用于对被测设备进行网络攻击流量测试;在对被测设备进行网络攻击流量测试的同时,定期发送不同类型协议的探测报文对被测设备进行探测;
测试管理主机,用于根据被测设备对不同类型协议的探测报文的回应判断被测设备的运行状态;
被测设备,所述连接网络测试仪和所述测试管理主机。
7.根据权利要求6所述的一种工控设备网络攻击测试系统,其特征在于,所述测试管理主机具体用于判断:
若检测到ARP探测报文无回应,则确定被测设备的底层firmware或操作系统已卡死;
若检测到ARP探测报文的回应并检测到ICMP探测报文无回应,则确定被测设备的底层firmware没有卡死,而操作系统已卡死;
若检测到ARP探测报文和ICMP探测报文的回应并检测到TCP探测报文和HTTP探测报文无回应,则确定被测设备的操作系统网络层没有卡死,而传输层或应用层软件已卡死;
若检测到ARP探测报文、ICMP探测报文和TCP探测报文的回应并检测到HTTP探测报文无回应,则确定被测设备的操作系统网络层和传输层没有卡死,而应用层软件已卡死。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网有限责任公司;广东电网有限责任公司电力科学研究院,未经广东电网有限责任公司;广东电网有限责任公司电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810982351.5/1.html,转载请声明来源钻瓜专利网。