[发明专利]网络靶场快速互联系统与方法有效
申请号: | 202110028998.6 | 申请日: | 2021-01-11 |
公开(公告)号: | CN112367239B | 公开(公告)日: | 2021-04-06 |
发明(设计)人: | 程能杰;谢峥;高庆官;唐海均;王国伟;高丽彪;王鹏 | 申请(专利权)人: | 南京赛宁信息技术有限公司 |
主分类号: | H04L12/46 | 分类号: | H04L12/46;H04L12/24;H04L29/06 |
代理公司: | 南京苏高专利商标事务所(普通合伙) 32204 | 代理人: | 孟红梅 |
地址: | 211100 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 靶场 快速 联系 方法 | ||
1.一种网络靶场快速互联系统,其特征在于,包括部署在协议转换节点上的各网络靶场的相邻计算节点以及协议转换模块;每个网络靶场的相邻计算节点与其所归属的网络靶场的控制节点和计算节点互联互通;
在所述网络靶场的相邻计算节点上为靶场互联场景创建对应的相邻网络设备节点,所述相邻网络设备节点由场景中不归属于该网络靶场且与该网络靶场相连的网络设备节点合并而成,合并前的网络设备节点的网络配置信息对应于合并后的相邻网络设备节点上不同虚拟网卡的网络配置信息;
所述协议转换模块,用于监听并截获所有网络靶场的相邻网络设备节点上所有虚拟网卡的帧数据,确定帧数据所在场景及目标所在网络靶场,根据目标所在网络靶场的虚拟局域网配置信息对帧数据进行协议转换,并确定源地址对应的网络设备节点在目标所在网络靶场的相邻网络设备节点中对应的虚拟网卡,并将经过协议转换的帧数据通过该虚拟网卡发送。
2.根据权利要求1所述的一种网络靶场快速互联系统,其特征在于,还包括场景网络拓扑简化模块以及相邻网络设备节点部署模块;
所述场景网络拓扑简化模块,用于针对各个网络靶场简化带归属网络靶场标记的场景网络拓扑图,将不归属当前网络靶场且与当前网络靶场相连的网络设备节点合并成一个相邻网络设备节点,同时合并网络配置信息;
所述相邻网络设备节点部署模块,用于在网络靶场控制节点根据场景网络拓扑图创建分配的虚拟局域网及网络设备节点后,将场景对应的合并后的唯一的相邻网络设备节点创建在相邻计算节点,根据相邻网络设备节点合并的网络配置信息配置并加载对应的虚拟网卡。
3.根据权利要求1所述的一种网络靶场快速互联系统,其特征在于,所述协议转换模块根据截获的帧数据中的源IP地址、源MAC地址、协议中网段ID判断帧数据所在场景,再根据目标IP地址、目标MAC地址查询出目标所在网络靶场。
4.根据权利要求1所述的一种网络靶场快速互联系统,其特征在于,所述相邻网络设备节点采用虚拟机或容器的方式。
5.一种网络靶场快速互联方法,其特征在于,包括如下步骤:
步骤1:在协议转换节点上为各网络靶场安装相邻计算节点,所述相邻计算节点与其所归属的网络靶场的控制节点和计算节点互联互通;
步骤2:针对各个网络靶场简化带归属网络靶场标记的场景网络拓扑图,将不归属当前网络靶场且与当前网络靶场相连的网络设备节点合并成一个相邻网络设备节点,同时合并网络配置信息;合并前的网络设备节点的网络配置信息对应于合并后的相邻网络设备节点上不同虚拟网卡的网络配置信息;
步骤3:各网络靶场控制节点在根据场景网络拓扑图创建分配的虚拟局域网及网络设备节点后,将场景对应的合并后的唯一的相邻网络设备节点创建在相邻计算节点,根据相邻网络设备节点合并的网络配置信息配置并加载对应的虚拟网卡;
步骤4:在协议转换节点上监听并截获所有网络靶场的相邻网络设备节点上所有虚拟网卡的帧数据,确定帧数据所在场景及目标所在网络靶场,根据目标所在网络靶场的虚拟局域网配置信息对帧数据进行协议转换,并确定源地址对应的网络设备节点在目标所在网络靶场的相邻网络设备节点中对应的虚拟网卡,并将经过协议转换的帧数据通过该虚拟网卡发送。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京赛宁信息技术有限公司,未经南京赛宁信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110028998.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种具有良好密封性和冷却功能的化工用高压釜
- 下一篇:一种数据处理设备和方法