版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
一种基于大语言模型的工业控制协议模糊大语言模型的工业控制协议模糊测试方法及系2基于大语言模型对具有漏洞信息的协议样本进行漏洞提取,基于检索增强生成框架,采用查询语句和协议解析信息对外部知识基于大语言模型对待测试的协议代码进行代码审计,得到协获取多个代码片段中的至少一个脆弱代码对应的脆弱点得分,对基于预先构建的映射函数,将至少一个脆弱代码对应的脆弱点得分映射到执行体上,从富集初始种子集中选取任意一个初始种子作为输入种子,确定基于灰盒模糊测试器确定该输入种子的原始能量,所述原始能量用基于该输入种子的原始能量和该输入种子在执行体上的执行次数,构建分段增量函基于分段增量函数、脆弱得分值、该输入种子突变后产生的有效基于预训练的编码模型对每个漏洞文档的多个段落进行编码,3将所有的段落嵌入表示存入到预先构建的向量基于检索增强生成框架,采用查询语句和协议解析信息对外部知识基于预设搜索算法,在向量数据库中查找与查询嵌入表示的相似对查询语句进行更新,得到更新后的查询语句,并基于更新后的查询语句重新构建;在对插桩代码进行模糊测试中,基于预设的同步突变规则对从富集初始种子集中选取任意一个初始种子,判断该初始种子是否进行了确定性变基于该初始种子预设的功能码的合法候选值对该初始种子对应的协议功能码的字段8.一种基于大语言模型的工业控制协议模糊测试系统,用于实现权利要求1_7中任一4漏洞提取模块,用于基于大语言模型对具有漏洞信息的协议种子富集模块,用于基于检索增强生成框架,采用查询语句和协议代码审计模块,用于基于大语言模型对待测试的协议代模糊测试模块,用于以富集初始种子集中的初始种子作为模糊测试工具的输入种子,5制的各种控制系统和相关仪器仪表的总称,ICS协议在系统组件之间的通信中发挥着重要作用,ICS协议用于在工业控制系统中与可编程逻辑控制器(ProgrammableLogic[0006]2020年,Pham等人发表了《Aflnet:AGreyboxFuzzerforNetwork间的报文序列作为初始种子,通过解析服务器返回的响应报文中的响应码识别服务器状[0008]2021年,Lv等人发表了《ADeepConvolutionGenerativeAdversarial6[0015]本发明的目的是提供一种基于大语言模型的工业控制协[0020]基于大语言模型对具有漏洞信息的协议样本进行漏洞提[0021]基于检索增强生成框架,采用查询语句和协议解析信息[0022]基于大语言模型对待测试的协议代码进行代码审计,得到协议代码的脆弱点代7[0030]基于检索增强生成框架,采用查询语句和协议解析信息8[0055]基于该初始种子预设的功能码的合法候选值对该初始种子对应的协议功能码的[0059]漏洞提取模块,用于基于大语言模型对具有漏洞信息的序被处理器执行时实现上述的基于大语言模型的工业9识库中漏洞证明样例特征的初始种子,该方法显著提升了模糊测试产生异常的概率和速[0071]图1是本发明一种实施方式提供的基于大语言模型的工业控制协议模糊测试方法[0073]图3是本发明一种实施方式提供的基于大语言模型的工业控制协议模糊测试系统[0074]图4是本发明一种实施方式提供的对libmodbus模糊测试5*24小时路径覆盖数实[0075]图5是本发明一种实施方式提供的对libiec61850模糊测试5*24小时路径覆盖数[0076]图6是本发明一种实施方式提供的对lib60870模糊测试5*24小时路径覆盖数实验[0087]图1是本发明一种实施方式提供的基于大语言模型的工业控制协议模糊测试方法的流程图。如图1所示,本实施例提供了一种基于大语言模型的工业控制协议模糊测试方[0106]在本实施例中,编码模型优选采用BERT模型(BidirectionalEncoderRepresentationsfromTransformwa被表示为一个词嵌入向量,其中,a=1,2,..,A。之后使用两个特殊标记[CLS]和Input=[CLS,W1,W2,…,wa,SEP],为了捕捉单词顺序信息,将位置编码加到每个词嵌入向量上为表为:;的开头,其的主要目的是在经过BERT种结合了信息检索技术与语言生成模型的人工智能技术。它的主要目的是通过从外部知识库检索相关信息来增强大型语言模型(LLMs)的处理能力,特别是在处理知识密集型[0120]T={q,于预设相似度阈值的k个段落嵌入表示,以将与查询嵌入表示的相似度大于预设相似度阈;[0131]其中,d是嵌入向量的维度,eql和eyil分别是查询嵌入表示和段落嵌入表示在第l[0133]ec1,ecz…,ecx}=TOP-k{cos(e,,ejy)lvi,j};[0134]式中,TOP-kf}将cos(e,,ey)lvi,j的结果集合进行从大。;。最大长度分割为B个代码片段dms:;sp+rsp_length,req+rsp_length,4);代码被LLM认为可能会引发缓冲区溢出漏洞,原因是memcpy函数将req变量中的4个字节复制到rsp变量中时未检查rsp和req的边界,如果r[0156]因此,在memcpy(rsp+rsp_length,req+rsp_length,4);代码后进行于每个sv,首先找到它在S中的索引位置,根据索引位置决定该sv映射到哪个[0171]式中,g(x)表示分段增量函数,用于计算x能量,x的值越大,g(x)越大,x=模糊测试器AFL自身算法计算出的原始能。[0191]步骤b30:基于该初始种子预设的功能码的合法候选值对该初始种子对应的协议证明在挖掘现实世界中的ICS协议实施软件的漏洞中[0199]图3是本发明一种实施方式提供的基于大语言模型的工业控制协议模糊测试系统[0202]漏洞提取模块,用于基于大语言模型对具有漏洞信息的处理器执行时实现实施例一的基于大语言模型的工业控制协议模证明在挖掘现实世界中的ICS协议实施软件的漏洞中[0214]实施例一的基于大语言模型的工业控制协议模糊测试方法集成于模糊测试工具AFL,为了验证实施例一的有效性,本实施例使用真
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年小学成语故事《对簿公堂》成语科普完整教案
- 审计师(初级)审计理论与实务考前押题卷含答案
- 执业药师(西药)药事管理与法规模拟试卷(含答案解析)
- 初级护师相关专业知识模拟试卷及高频考点总结
- 3 沟通与合作能力
- 2027年工程合同残值二篇
- 2025年看美食节目学法语AI对话教学
- 二级综合医院评审自评报告
- 美甲美睫行业技师薪酬协议2026
- 洗浴中心顾客会员积分兑换协议
- 急性胃炎临床路径(2017年县医院适用版)
- 六、果实品质形成-课件
- 移动通信网络部署与运维(初级)PPT完整全套教学课件
- 水生生物学绪论HJJ
- GB/T 35980-2018机械产品再制造工程设计导则
- GB/T 22848-2009针织成品布
- GB/T 13576.1-1992锯齿形(3°、30°)螺纹牙型
- 大学科技英语翻译教程 边立红 ISBN978-7-5663-1529-8 PPT
- 学校体育科研方法
- 深圳市企业职工养老保险死亡待遇结算申请表-空表
- 江苏苏州张家港经开区(杨舍镇)学校公益性岗位招考聘用(全考点)模拟卷含答案
评论
0/150
提交评论