产品概述
海颐安全智能电网工控漏洞挖掘平台是一款采用Fuzzing模糊测试与改进遗传算法相结合技术的自主研发平台,主要用于对智能电网工控设备进行未知漏洞挖掘、安全性和健壮性测试。通过高性能机架式硬件设计和优化的软件架构设计,针对不同智能电网工控设备通信协议规约的特点精心构造模糊测试污数据,加之独特的自主研发状态机模块决策判断,深度挖掘智能电网工控设备存在的各类已知和未知漏洞并给出修改建议。进一步提高智能电网工控网络安全等级,提升智能电网工控设备生产厂商产品安全性和竞争力,增强智能电网监管单位、测评机构检测能力和权威性。
产品优势
在基本的Fuzzing技术上结合遗传算法,能更高效的针对被每种不同的设备生成最佳的Fuzzing报文。
同一时间最大能支持10块电表与30个终端同时进行漏洞挖掘。
支持对智能电表协议的解析。可扩展更多的协议。
作为本平台的核心技术,在漏洞判断技术中采取多种状态监测模式。对支持多路的设备,采取Fuzzing与监测相独立的模式。
所有发送的报文与接收的报文前端均可见,实时展示,以供人为做判断。
应用场景
模糊测试漏洞挖掘
区别于传统IT资产的集中化机房管理,智能电网的表计、终端等绝大多数情况下分散暴露于不同的物理环境下, 不可信人员极易接触操控且一旦安装后升级成本极高。通过对指定批次及型号表计与终端进行海量数据包的模糊测试漏洞挖掘,及时发现规约、代码层逻辑漏洞,提前消除0-day漏洞,防患于未然。
填补业务合规性测试的不足
预防恶性事件发生
减少后期维护、降低升级成本
提高相关设备厂家安全开发意识