[发明专利]一种网络流量注入方法、装置、设备、存储介质在审

专利信息
申请号: 202210949071.0 申请日: 2022-08-09
公开(公告)号: CN115334012A 公开(公告)日: 2022-11-11
发明(设计)人: 顾文斌;孔令威 申请(专利权)人: 杭州安恒信息技术股份有限公司
主分类号: H04L47/80 分类号: H04L47/80;H04L67/01
代理公司: 北京集佳知识产权代理有限公司 11227 代理人: 陈建平
地址: 310000 浙江省*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络流量 注入 方法 装置 设备 存储 介质
【说明书】:

本申请公开了一种网络流量注入方法、装置、设备、存储介质,涉及网络安全领域,应用于预设流量注入系统,包括:获取包含流量包路径和流量注入点的网络流量注入请求;基于流量包路径以及Packet_out协议对网络流量包进行封装,以得到相应的Packet_out数据包;将Packet_out数据包下发至交换机,完成网络流量注入。可见,本申请通过网络协议代替额外新增的导流设备,减少拓扑的复杂性,首先自主产生Packet_out协议,然后直接通过Packet_out协议与交换机进行通信,将网络流量封装在Packet_out协议中,最终将网络流量下发,无需导流设备,实现无侵入式的流量注入,简化了底层拓扑结构。

技术领域

发明涉及网络安全领域,特别涉及一种网络流量注入方法、装置、设备、存储介质。

背景技术

近年来,国内外安全形势日益严峻,网络安全问题日益凸显。这标志着越来越多的国家级关键基础设施提供方、特种行业以及大型公共服务业被黑客当作攻击目标,加大对信息安全保障的投入迫在眉睫。网络与信息安全是一个以实践为基础的专业,因此,建设网络安全实训靶场,不仅仅让靶场成为一个知识的学习中心,更是一个技能实践中心,一个技术研究中心。网络靶场(Cyber Range)是一个供5方角色协同使用的网络系统仿真平台。用于支撑网络安全人才培养、网络攻防训练、安全产品评测和网络新技术验证。网络安全人员要就攻防技术进行训练、演练;一项新的网络技术要试验,不能在互联网上进行,否则容易造成不可逆的破坏,于是需要建立网络靶场,把网络的要素虚拟到网络靶场。

但在搭建虚拟化网络攻防靶场时,存在回放攻击流量的需求,即将包含攻击流量的数据包下发到拓扑中,达到模拟服务器被攻击时的场景。因此,如何将流量注入到拓扑中是需要解决的一个技术难题,现有技术中为解决流量注入问题,一般内置一个流量发生器,该流量发生器一般为docker,docker 通过veth pair连接到原有拓扑中,需要回放的流量包内置在流量发生器的内部,通过内部的某些工具或程序将流量直接发送出来,由于是使用veth pair连接,流量可直达拓扑内部,虽然使用veth pair接入拓扑可以回放流量,但需要在原有拓扑中接入导流设备,增加了拓扑的复杂性。

综上,如何减少额外接入导流设备,实现无侵入式流量注入是本领域有待解决的技术问题。

发明内容

有鉴于此,本发明的目的在于提供一种网络流量注入方法、装置、设备、存储介质,能够减少额外接入导流设备,实现无侵入式流量注入。其具体方案如下:

第一方面,本申请公开了一种网络流量注入方法,应用于预设流量注入系统,包括:

获取包含流量包路径和流量注入点的网络流量注入请求;

基于所述流量包路径以及Packet_out协议对网络流量包进行封装,以得到相应的Packet_out数据包;

将所述Packet_out数据包下发至交换机,完成网络流量注入。

可选的,所述获取包含流量包路径和流量注入点的网络流量注入请求,包括:

获取调用Rest Api下发的包含流量包路径和流量注入点的网络流量注入请求。

可选的,所述基于所述流量包路径以及Packet_out协议对网络流量包进行封装之前,还包括:

通过预设流量包捕获接口抓取网络流量包,并将所述网络流量包转换为二进制流。

可选的,所述网络流量注入方法,还包括:

启动所述预设流量注入系统,基于Openflow协议建立交换机与控制器之间的连接。

可选的,所述基于Openflow协议建立交换机与控制器之间的连接,包括:

通过网络应用程序框架和工具并基于Openflow协议建立交换机与控制器之间的连接。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210949071.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top