《電子技術應用》
您所在的位置:首頁 > 人工智能 > 设计应用 > 融合深度特征与强化学习的工控协议模糊测试方法
融合深度特征与强化学习的工控协议模糊测试方法
网络安全与数据治理
宗学军1,2,孙俊辉1,2,何戡1,2,史洪岩1,2,连莲1,2,宁博伟2,3
1. 沈阳化工大学 信息工程学院; 2. 辽宁省石油化工行业信息安全重点实验室 ; 3. 沈阳工业大学 人工智能学院
摘要: 针对工业控制协议漏洞挖掘存在协议语义理解不足 、变异策略单一的问题 , 提出一种融合深度特征与 强化学习的工控协议模糊测试方法—CTARFuzz。该方法通过 CTCA-Net 模型 , 提取协议结构与上下文特征 , 并引入注意力机制强化关键字段 , 提升测试用例多样性与接收率 。结合 Actor-Critic 强化学习模型 , 以 CTCA-Net 模型的输出特征驱动 Actor 网络选变异策略生成用例 , Critic 网络依据设备反馈动态优化策略 , 实现变异策略的 自适应优化 。实验在典型能源企业工业场景的攻防演练靶场上采用 Modbus TCP、EtherNet/IP 和 S7Comm 协议进 行验证 , 结果表明CTARFuzz 异常触发率优于其他方法 , 并拥有较高的接收率与多样性 , 在靶场多个设备中触发 异常 , 验证了 CTARFuzz 的适用性与有效性。
中圖分類號 : TP393 文獻標志碼 : A DOI :10.19358/j.issn.2097-1788.2026.02.001
中文引用格式 : 宗學軍 , 孫俊輝 , 何戡 , 等. 融合深度特征與強化學習的工控協議模糊測試方法 [J]. 網絡安全與數據治理 ,
2026 , 45(2) : 1 - 11.
英文引用格式 : Zong Xuejun, Sun Junhui, He Kan, et al. Fuzzing test method for industrial control protocol based on deep feature and rein- forcement learning [J]. Cyber Security and Data Governance, 2026 , 45(2) : 1 - 11.
Fuzzing test method for industrial control protocol based on deep feature and reinforcement learning
Zong Xuejun1 ,2 , Sun Junhui1 ,2 , He Kan1 ,2 , Shi Hongyan1 ,2 , Lian Lian1 ,2 , Ning Bowei2 ,3
1. College of Information Engineering, Shenyang University of Chemical Technology; 2. Liaoning Key Laboratory of Information Security for Petrochemical Industry; 3. College of Artificial Intelligence, Shenyang University of Technology
Abstract: The vulnerability mining of industrial control protocol mainly has the problems of insufficient protocol semantic understanding and single mutation strategy. A fuzzing test method of industrial control protocol-CTARFuzz based on deep feature and reinforcement learning is pro- posed. This method extracts protocol structure and context features through CTCA-Net model, and introduces attention mechanism to strengthen key fields, so as to improve test case diversity and acceptance rate. Combined with the Actor-Critic reinforcement learning model, the output characteristics of the CTCA-Net model are used to drive the Actor network to select the mutation strategy to generate use cases. The Critic net- work realizes the adaptive optimization of the mutation strategy according to the dynamic optimization strategy of the device feedback. The ex- periment is verified by Modbus TCP, EtherNet/IP and S7Comm protocols on the attack and defense drill range of typical energy enterprise in- dustrial scenes. The results show that the abnormal triggering rate of CTARFuzz is better than other methods, and has a high acceptance rate and diversity. It triggers abnormalities in multiple devices in the range, which verifies the applicability and effectiveness of CTARFuzz.
Key words : fuzzing; industrial control protocol; convolutional neural network; reinforcement learning; temporal convolutional network

引言

工業 控 制 系 統  ( Industrial Control Systems, ICS )  在現代工業自動化中至關重要 , 廣泛應用于制造業、 電力系 統 等 領 域[1] 。ICS 通 常 由 可 編 程 邏 輯 控 制 器  (PLC) 、分 布 式 控 制 系 統  ( DCS ) 、遠 程 終 端 單 元  (RTU) 等 [2] 工控設備組成 , 設備之間通過工業控制協  議  (Industrial Control Protocol, ICP) 進行通信和控制。 隨著工業互聯網的發展 , ICS 逐步向開放網絡架構轉  型 [3] , 雖提升了系統的互聯互通能力 , 卻面臨網絡攻  擊威脅 。例如 , 2025 年 5 月 巴基斯坦對印度發動大規  模網絡攻擊 , 導致印度國家電網工業控制系統受到攻  擊 , 使印度約 70% 的電網癱瘓[4] 。

許多 ICP 設計之初并未充分考慮網絡安全問題 , 其固有的脆弱性使得漏洞挖掘成為研究的重點[5] 。模 糊測試可通過變異協議報文并觀察設備響應發現未知 漏洞[6] , 然而 , 傳統的模糊測試在應用于 ICP 時面臨 著多樣性不足和接收率低等問題[7] 。

近年來 , 深度 學 習[8] 和 強 化 學 習[9] 在 漏 洞 挖 掘 領域展現出強大潛力 。Cheng 等 [10] 提出 MSFuzz, 利 用大型語言模型  ( Large Language Models, LLM) 理 解協議語法結構 , 生成符合協議規范的測試用例 , 但 模型訓練依賴有限的協議樣本 。Yang 等[11] 提出 WG- GFuzz, 利 用 生 成 對 抗 網 絡   ( Generative Adversarial Network , GAN) 生成測試用例 , 但過度依賴特定協 議的格式和狀態特征且普適性不足 。Che 等 [12] 提出 了一種基于信息理論的模糊測試方法 , 通過協議結構 解析算法和基于遺傳算法生成測試用例 , 但對訓練數 據的質量和數量有一定依賴 。Wanyan 等 [13] 提出了基 于協議特征的變異方法 , 利用非關鍵字段的變異與測 試用例組合技術 , 減少了冗余輸入的生成 , 但接收率 不足。

當前 , 針對工控協議的特征提取存在一些不足 , 單一的深度學習模型不能準確提取特征 。卷積神經網  絡  (Convolutional Neural Networks, CNN) [14] 雖能捕捉  協議字段局部組合模式 , 但無法建模長距離時序依賴。 時 序 卷 積 網 絡   ( Temporal  Convolutional  Network, TCN) [15] 可通過因果卷積與膨脹卷積覆蓋長時序 , 但  對關鍵語義字段關注度不足 。因此 , 本文通過 CTCA- Net 模型提取特征 。不同于單一模型的局限性 , CTCA- Net 采用融合設計思路 , CNN 捕捉協議報文的局部結  構特征 , TCN 建立字段間的長時序依賴關系 , 再通過  注意力機制對關鍵語義字段進行強調 , 最終實現特征  提取性能的提升。

綜上 , 本文提出了一種融合深度特征與強化學 習的工 控 協 議 模 糊 測 試 方 法 。本 文 主 要 貢 獻 概 括 如下 :

(1) 提出 CTCA-Net 模型提取協議深層特征 , 解 決傳統方法對協議語義理解不足的問題 , 提升測試用 例接收率與多樣性。

(2) 設計 Actor-Critic 強化學習框架 , 實現變異策 略自主優化 , 解決傳統變異策略單一問題 , 提升測試 效率。

(3) 采用 Modbus TCP、EtherNet/IP 和 S7Comm 協 議評估 CTARFuzz 性能 , 與現有模糊測試方法相比 , CTARFuzz 擁有較高的異常觸發率 , 驗證了其在不同協 議與設備中的適配性及實用性。


本文詳細內容請下載:

http://www.tom3567.com/resource/share/2000006983


作者信息:

宗學軍1 ,2 , 孫俊輝1 ,2 , 何   戡1 ,2 , 史洪巖1 ,2 , 連   蓮1 ,2 , 寧博偉2 ,3

(1. 沈陽化工大學    信息工程學院 , 遼寧   沈陽    110142 ; 

2. 遼寧省石油化工行業信息安全重點實驗室 , 遼寧    沈陽    110142 ;

3. 沈陽工業大學   人工智能學院 , 遼寧    沈陽    110870)

2.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 日本一区高清不卡| 精品国偷自产在线| 内射国产内射夫妻免费频道| 日韩欧美视频网站| 91老司机精品视频| 日本免费高清一区| 超碰97国产在线| 亚洲熟妇无码另类久久久| 亚洲午夜精品福利| 日韩在线观看精品| 日韩欧美第二区在线观看| 国产尤物91| 国产二区视频在线播放| 免费看成人午夜电影| 日韩精品一区二区三区外面| 日韩欧美在线播放视频| 国产在线一区二区三区欧美| 少妇免费毛片久久久久久久久| 欧美日韩国产免费一区二区三区| 日韩一区二区三区资源| 国产在线精品成人一区二区三区| 97久久国产亚洲精品超碰热| 欧美精品免费在线| 91国产在线精品| 婷婷久久伊人| 黄色国产精品一区二区三区| 久久艹在线视频| 91久久国产综合久久91精品网站| 欧美日韩一区二区三区在线观看免| 九色91视频| 国产精品1234| 日本午夜在线亚洲.国产| 国产精品久久久久99| 91精品视频在线看| 午夜精品一区二区在线观看的 | 久久亚洲国产精品| 操91在线视频| 亚洲熟妇av日韩熟妇在线| 亚洲永久激情精品| 亚洲精品国产一区| 国产精品视频不卡|