[发明专利]应用层网络攻击仿真方法、装置及系统有效
申请号: | 201710123295.5 | 申请日: | 2017-03-06 |
公开(公告)号: | CN106998323B | 公开(公告)日: | 2020-08-14 |
发明(设计)人: | 王波;林诗超 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 胡海国 |
地址: | 518000 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 应用 网络 攻击 仿真 方法 装置 系统 | ||
1.一种应用层网络攻击仿真方法,其特征在于,所述应用层网络攻击仿真方法包括:
客户端创建任务以及配置任务参数,并向服务端发送控制报文,以供控制所述服务端生成靶机实例,其中,所述客户端与所述服务端之间设置有安全防护设备;
当接收到靶机就绪通知时,所述客户端根据配置的所述任务参数与靶机进行交互协商,以供对所述任务进行本地初始化,得到仿真任务;
当所述本地初始化完成后,所述客户端根据所述仿真任务,生成应用层网络攻击报文,并经过所述安全防护设备向所述服务端的靶机发送该攻击报文,以供靶机执行并返回攻击响应报文;
在所述仿真任务执行过程中,所述客户端汇总本地以及所述服务端反馈的各条仿真数据流的状态,并在所述仿真任务结束后,根据所述仿真数据流的最终状态判断所述安全防护设备的防护是否有效,以及对所述安全防护设备的防护能力进行评估;
所述客户端创建任务以及配置任务参数,并向服务端发送控制报文,以供控制所述服务端生成靶机实例的步骤,具体包括:
所述客户端创建任务、配置任务参数以及服务端的靶机运行参数,并通过设定的私有控制协议向所述服务端发送控制报文,进而将包含所述靶机运行参数在内的相关参数数据发送至所述服务端,以控制所述服务端根据所述靶机运行参数生成所述靶机实例。
2.如权利要求1所述的应用层网络攻击仿真方法,其特征在于,所述根据所述仿真数据流的最终状态判断所述安全防护设备的防护是否有效包括:
若所述仿真数据流的最终状态为所述客户端已发送所述攻击报文而所述服务端未接收到,则所述安全防护设备的防护有效;
若所述仿真数据流的最终状态为所述服务端已返回所述攻击响应报文而所述客户端未接收到,则所述安全防护设备的防护有效;
若所述仿真数据流的最终状态为所述服务端已返回所述攻击响应报文且所述客户端接收到,则所述安全防护设备的防护无效;
若所述仿真数据流的最终状态为所述服务端已接收所述攻击报文而未生成所述攻击响应报文,则所述安全防护设备的防护无效。
3.如权利要求1所述的应用层网络攻击仿真方法,其特征在于,所述任务参数至少包括:仿真攻击素材、靶机运行参数、所述客户端与所述服务端进行交互所使用的私有控制协议;
其中,所述客户端可与外部服务器进行交互以更新所述仿真攻击素材,所述服务端根据所述靶机运行参数生成靶机实例。
4.如权利要求1至3中任一项所述的应用层网络攻击仿真方法,其特征在于,所述应用层网络攻击仿真方法还包括:
所述客户端生成所述安全防护设备防护能力的仿真测试报表并输出,其中,所述仿真测试报表内容至少包括:仿真攻击识别率、仿真攻击类别列表、仿真测试样本基本信息以及仿真测试结果。
5.一种应用层网络攻击仿真装置,其特征在于,所述应用层网络攻击仿真装置包括:
预处理模块,用于创建任务以及配置任务参数,并向服务端发送控制报文,以供控制所述服务端生成靶机实例,以及根据配置的所述任务参数与靶机进行交互协商,以供对所述任务进行本地初始化,得到仿真任务,其中,所述应用层网络攻击仿真装置与所述服务端之间设置有安全防护设备;
仿真测试模块,用于当所述本地初始化完成后,根据所述仿真任务,生成应用层网络攻击报文,并经过所述安全防护设备向所述服务端的靶机发送该攻击报文,以供靶机执行并返回攻击响应报文;
结果评估模块,用于在所述仿真任务执行过程中,汇总本地以及所述服务端反馈的各条仿真数据流的状态,并在所述仿真任务结束后,根据所述仿真数据流的最终状态判断所述安全防护设备的防护是否有效,以及对所述安全防护设备的防护能力进行评估;
所述预处理模块,还用于配置所述服务端的靶机运行参数,并通过设定的私有控制协议向所述服务端发送控制报文,进而将包含所述靶机运行参数在内的相关参数数据发送至所述服务端,以控制所述服务端根据所述靶机运行参数生成所述靶机实例。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710123295.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种装配式金属外装饰围护墙板
- 下一篇:一种无人机ID识别方法