Detail publikace

Testování průmyslových protokolů pomocí fuzz techniky

BOHAČÍK, A. ILGNER, P. FUJDIAK, R.

Originální název

Testování průmyslových protokolů pomocí fuzz techniky

Anglický název

Fuzz Testing of Industrial Protocols

Typ

článek v časopise - ostatní, Jost

Jazyk

čeština

Originální abstrakt

Průmyslové řídicí systémy byly vždy tradičně velmi izolované a pracovaly s velmi konzistentním datovým provozem. Spolu s trendem Průmyslu 4.0 se jejich izolace snižuje a průmyslové systémy jsou mnohem více propojeny s ostatními sítěmi. Velký důraz je v těchto systémech kladen na jejich spolehlivost, ale také na kybernetickou bezpečnost. Článek pojednává o možnostech testování fuzzingu průmyslových protokolů IEC 104 a široce používaném protokolu Modbus, jejich bezpečnostních aspektech a strukturách. Je představen nástroj pro fuzzingové testování těchto protokolů s cílem odhalit možné zranitelnosti. Podrobně je popsána architektura navrhovaného fuzzeru. Schopnosti fuzzeru jsou pak demonstrovány na testovacím zařízení.

Anglický abstrakt

Industrial control systems have traditionally been very isolated and worked with very consistent data traffic. Along with the Industry 4.0 trend, their isolation is decreasing and industrial systems are much more connected to other networks. In these systems, great emphasis is placed on their reliability, but also recently on cyber security. The article discusses the fuzz testing of two widely used industrial protocols IEC 104 and Modbus, including their security aspects and structures. Moreover, its fuzz tool is presented together with architecture and capabilities to detect possible vulnerabilities.

Klíčová slova

fuzzing; ICS; IEC 60870-5-104; kyber bezpečnost; Modbus; SCADA; smart grid

Klíčová slova v angličtině

cyber security; fuzzing; ICS; IEC 60870-5-104; Modbus; SCADA; smart grid

Autoři

BOHAČÍK, A.; ILGNER, P.; FUJDIAK, R.

Vydáno

30. 10. 2022

Místo

Brno

ISSN

1213-1539

Periodikum

Elektrorevue - Internetový časopis (http://www.elektrorevue.cz)

Ročník

24

Číslo

3

Stát

Česká republika

Strany od

78

Strany do

85

Strany počet

8

URL

BibTex

@article{BUT180122,
  author="Antonín {Bohačík} and Petr {Ilgner} and Radek {Fujdiak}",
  title="Testování průmyslových protokolů pomocí fuzz techniky",
  journal="Elektrorevue - Internetový časopis (http://www.elektrorevue.cz)",
  year="2022",
  volume="24",
  number="3",
  pages="78--85",
  issn="1213-1539",
  url="http://www.elektrorevue.cz/cz/clanky/komunikacni-technologie/0/testovani-prumyslovych-protokolu-pomoci-fuzz-techniky--fuzz-testing-of-industrial-protocols-/"
}