TOP特許意匠商標
特許ウォッチ Twitter
10個以上の画像は省略されています。
公開番号2024057575
公報種別公開特許公報(A)
公開日2024-04-24
出願番号2023131025
出願日2023-08-10
発明の名称ファジングデータ生成装置、ファジングデータ生成システム、パケット構成解析装置、及び、ネットワーク状態遷移管理装置
出願人三菱電機株式会社
代理人個人,個人
主分類G06F 21/57 20130101AFI20240417BHJP(計算;計数)
要約【課題】効率的にファジングの試験を行うことが可能な技術を提供することを目的とする。
【解決手段】ファジングデータ生成装置は、試験パケットの基礎となる基礎構成を、試験パケット構成定義として定義する試験パケット構成定義部と、変更パターン定義を定義する変更パターン定義部と、試験パケット構成定義と、変更パターン定義とに基づいて試験パケットを生成し、試験パケットに基づいてファジングデータを生成する試験パケット生成部とを備える。
【選択図】図1
特許請求の範囲【請求項1】
試験パケットが有する複数の要素に対応する複数の構成要素を含み、前記試験パケットの基礎となる基礎構成を、試験パケット構成定義として定義する試験パケット構成定義部と、
前記基礎構成に含まれる前記複数の構成要素の少なくとも1つを変更するための変更パターンを、変更パターン定義として定義する変更パターン定義部と、
前記試験パケット構成定義と、前記変更パターン定義とに基づいて前記試験パケットを生成し、前記試験パケットに基づいてファジングデータを生成する試験パケット生成部と
を備える、ファジングデータ生成装置。
続きを表示(約 1,800 文字)【請求項2】
請求項1に記載のファジングデータ生成装置であって、
前記構成要素は、
要素タイプとして固定部が設定された、前記試験パケットの生成時にサイズが可変されない構成要素、または、要素タイプとして可変部が設定された、前記試験パケットの生成時にサイズが可変される構成要素である、ファジングデータ生成装置。
【請求項3】
請求項1または請求項2に記載のファジングデータ生成装置と、
前記ファジングデータ生成装置と協働するパケット構成解析装置と
を備え、
前記パケット構成解析装置は、
前記ファジングデータによって試験される試験対象装置のネットワークから複数のパケットを収集するパケット収集部と、
前記複数のパケットの構成を解析し、その解析結果に基づいて前記基礎構成を生成するパケット構成解析部と
を備える、ファジングデータ生成システム。
【請求項4】
請求項1または請求項2に記載のファジングデータ生成装置と、
前記ファジングデータ生成装置と協働するネットワーク状態遷移管理装置と
を備え、
前記ネットワーク状態遷移管理装置は、
前記ファジングデータによって試験される試験対象装置のネットワークから複数のパケットを取得し、前記複数のパケットに基づいて、前記試験対象装置で用いられる序列付けられたプロトコルの状態遷移を推定する状態遷移推定部を備え、
前記ファジングデータ生成装置の前記試験パケット生成部は、
前記状態遷移に従って前記試験対象装置の状態を遷移させるためのデータを生成する、ファジングデータ生成システム。
【請求項5】
請求項4に記載のファジングデータ生成システムであって、
前記状態遷移推定部は、
前記複数のパケットのうち、前記試験対象装置から受信される複数の受信パケット、及び、前記試験対象装置へ送信される複数の送信パケットの少なくともいずれかに基づいて、前記状態遷移を推定する、ファジングデータ生成システム。
【請求項6】
請求項4に記載のファジングデータ生成システムであって、
前記状態遷移推定部は、前記状態遷移を示す状態遷移表を生成する、ファジングデータ生成システム。
【請求項7】
請求項1または請求項2に記載のファジングデータ生成装置と、
前記ファジングデータ生成装置と協働するネットワーク状態遷移管理装置と
を備え、
前記ネットワーク状態遷移管理装置は、
前記ファジングデータによって試験される試験対象装置のネットワークから複数のパケットを取得し、前記複数のパケットに基づいて、前記試験対象装置で用いられる序列付けられたプロトコルの状態遷移を推定する状態遷移推定部を備え、
前記ファジングデータ生成装置の前記試験パケット生成部は、
前記状態遷移と部分的に異なる別の状態遷移に従って前記試験対象装置の状態を遷移させるためのデータを生成する、ファジングデータ生成システム。
【請求項8】
ファジングデータによって試験される試験対象装置のネットワークから複数のパケットを収集するパケット収集部と、
前記複数のパケットの構成を解析するパケット構成解析部と
を備える、パケット構成解析装置。
【請求項9】
ファジングデータによって試験される試験対象装置のネットワークから複数のパケットを取得し、前記複数のパケットに基づいて、前記試験対象装置で用いられる序列付けられたプロトコルの状態遷移を推定する状態遷移推定部を備える、ネットワーク状態遷移管理装置。
【請求項10】
請求項1または請求項2に記載のファジングデータ生成装置であって、
前記変更パターン定義部の複数の前記変更パターン定義を組み合わせる方法を、変更パターン組み合わせ定義として定義する変更パターン組み合わせ定義部をさらに備え、
前記試験パケット生成部は、
前記ファジングデータを生成するための前記変更パターン定義として、前記変更パターン組み合わせ定義で定義されている前記複数の変更パターン定義の組み合わせを用いる、ファジングデータ生成装置。

発明の詳細な説明【技術分野】
【0001】
本開示は、ファジングデータ生成装置、ファジングデータ生成システム、パケット構成解析装置、及び、ネットワーク状態遷移管理装置に関する。
続きを表示(約 2,300 文字)【背景技術】
【0002】
試験対象装置のセキュリティ脆弱性を検出するために、ブラックボックステストの一つとしてファジングとよばれるセキュリティテストが利用されている。ファジングでは、正規のプロトコルを意図的に変更した試験プロトコルを試験対象装置に入力し、試験対象装置に異常を発生させることによって、試験対象装置の脆弱性を判定する。
【0003】
TCP及びUDPなどのよく用いられるプロトコルのファジングについては、一般的に試験装置ツールが提供されているが、独自プロトコルについては試験装置ツールが提供されていない。そこで、例えば特許文献1~3のように、独自プロトコルについてファジングの試験を行う技術が提案されている。
【先行技術文献】
【特許文献】
【0004】
特開2016-113122号公報
特開2018-195288号公報
特開2022-117810号公報
【発明の概要】
【発明が解決しようとする課題】
【0005】
従来技術では、特定の要素、つまり特定の項目の値だけを変更して試験プロトコルの試験パケットを生成し、当該試験パケットからファジングデータを生成する。しかしながら、このような構成によれば、様々な要素について要素ごとに試験パケットを変更してファジングデータを生成しないので、効率的にファジングの試験を行うことができないという問題があった。
【0006】
そこで、本開示は、上記のような問題点に鑑みてなされたものであり、効率的にファジングの試験を行うことが可能な技術を提供することを目的とする。
【課題を解決するための手段】
【0007】
本開示に係るファジングデータ生成装置は、試験パケットが有する複数の要素に対応する複数の構成要素を含み、前記試験パケットの基礎となる基礎構成を、試験パケット構成定義として定義する試験パケット構成定義部と、前記基礎構成に含まれる前記複数の構成要素の少なくとも1つを変更するための変更パターンを、変更パターン定義として定義する変更パターン定義部と、前記試験パケット構成定義と、前記変更パターン定義とに基づいて前記試験パケットを生成し、前記試験パケットに基づいてファジングデータを生成する試験パケット生成部とを備える。
【発明の効果】
【0008】
本開示によれば、試験パケット構成定義と、変更パターン定義とに基づいて試験パケットを生成し、試験パケットに基づいてファジングデータを生成する。このような構成によれば、効率的にファジングの試験を行うことができる。
【図面の簡単な説明】
【0009】
実施の形態1に係るファジングデータ生成システムの構成を示すブロック図である。
実施の形態1に係る試験パケット構成定義の一例を示す図である。
実施の形態1に係る試験パケット構成定義の一例を示す図である。
実施の形態1に係る変更パターンの一例を示す図である。
実施の形態1に係る変更パターンの一例を示す図である。
実施の形態1に係るファジングデータ生成システムの動作を示すフローチャートである。
実施の形態2に係るファジングデータ生成システムの構成を示すブロック図である。
実施の形態2に係るファジングデータ生成システムの動作を示すフローチャートである。
実施の形態2に係るファジングデータ生成システムの動作を説明するための図である。
実施の形態2に係るファジングデータ生成システムの動作を説明するための図である。
実施の形態2に係るファジングデータ生成システムの動作を説明するための図である。
実施の形態2に係るファジングデータ生成システムの動作を説明するための図である。
実施の形態3に係るファジングデータ生成システムの構成を示すブロック図である。
実施の形態3に係るファジングデータ生成システムの動作を示すフローチャートである。
実施の形態3に係るファジングデータ生成システムの動作を説明するための図である。
実施の形態3に係る状態遷移表の一例を示す図である。
実施の形態4に係るファジングデータ生成システムの構成を示すブロック図である。
実施の形態4に係る変更パターン組み合わせ定義の一例を示す図である。
実施の形態4に係る変更パターン組み合わせ定義の一例を示す図である。
その他の変形例に係るファジングデータ生成装置のハードウェア構成を示すブロック図である。
その他の変形例に係るファジングデータ生成装置のハードウェア構成を示すブロック図である。
【発明を実施するための形態】
【0010】
<実施の形態1>
図1は、本実施の形態1に係るファジングデータ生成システムの構成を示すブロック図である。図1のファジングデータ生成システムは、ファジングデータ生成装置100と、試験対象装置200と、試験実行装置201とを備える。ファジングデータ生成装置100、試験対象装置200及び試験実行装置201は、インターネットやLAN(Local Area Network)などのネットワークを介して通信可能に接続されている。
(【0011】以降は省略されています)

この特許をJ-PlatPatで参照する

関連特許

個人
乗降調査装置
18日前
個人
管理装置
2日前
個人
自動販売機
25日前
個人
コメント配信システム
1か月前
個人
リユース統合システム
1か月前
日本精機株式会社
投影装置
18日前
個人
広告提供方法
1か月前
日本精機株式会社
投影システム
19日前
個人
チラシ掲載位置表示システム
1か月前
個人
情報処理装置及びプログラム
1か月前
個人
釣PAID降水確率ポイント
1か月前
株式会社SUBARU
車両
1か月前
個人
モノづくり知識情報システム
1か月前
小林クリエイト株式会社
RFタグ
25日前
株式会社SUBARU
車両
26日前
株式会社協同印刷
防災・災害マウス
1か月前
17LIVE株式会社
サーバ
18日前
株式会社ゼロボード
価格決定システム
17日前
トヨタ自動車株式会社
検査装置
2日前
太陽誘電株式会社
触覚生成装置
29日前
株式会社カネカ
異常推定システム
1か月前
株式会社NGA
画像投稿システム
2日前
株式会社イトーキ
分析装置
29日前
株式会社フォーバル
仕訳システム
1か月前
中国電力株式会社
ゲームシステム
1か月前
株式会社アジラ
姿勢推定システム
16日前
株式会社カクシン
管理装置
1か月前
日本信号株式会社
自転車貸出システム
19日前
個人
ブロックチェーンと既存網との接続方法
1か月前
日本電気株式会社
勤務管理装置
24日前
小林クリエイト株式会社
あて先表示システム
25日前
株式会社小野測器
移動量計測システム
9日前
個人
言語翻訳システム及びプログラム
9日前
トヨタ自動車株式会社
サーバ装置
25日前
NISSHA株式会社
指装着型コントローラー
24日前
個人
防災訓練オフ会
26日前
続きを見る