[发明专利]网络安全测试方法和装置、存储介质、电子装置有效
申请号: | 202010003200.8 | 申请日: | 2020-01-02 |
公开(公告)号: | CN111245800B | 公开(公告)日: | 2022-08-16 |
发明(设计)人: | 李俊杰;张强;刘媛;杨晓辉;刘剑;王尧;胡民民;王本元;王刚 | 申请(专利权)人: | 北京航天测控技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京华夏泰和知识产权代理有限公司 11662 | 代理人: | 张丽颖;刘蔓莉 |
地址: | 100041 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络安全 测试 方法 装置 存储 介质 电子 | ||
1.一种基于应用场景的工控网络的网络安全测试方法,其特征在于,包括:
对工控网络中所包括的网络资产进行安全威胁探测,得到存在安全威胁的目标网络资产以及所述目标网络资产所存在的目标安全威胁;
根据探测出的具有对应关系的所述目标网络资产和所述目标安全威胁构建与所述目标安全威胁匹配的网络安全测试应用场景;
运行所述网络安全测试应用场景对所述目标网络资产所对应的所述目标安全威胁进行网络安全测试;
对工控网络中所包括的网络资产进行安全威胁探测,得到存在安全威胁的目标网络资产包括:将所述工控网络中所包括的网络资产划分为多个资产类型的网络资产,其中,所述多个资产类型的网络资产包括:系统层资产、网络层资产和应用层资产;从具有对应关系的资产类型和安全威胁中获取所述工控网络中所包括的网络资产中每个网络资产所对应的安全威胁;探测所述每个网络资产是否存在所述每个网络资产所对应的安全威胁;将探测出安全威胁的网络资产确定为所述目标网络资产,并将所述目标网络资产所存在的安全威胁确定为所述目标安全威胁;
根据探测出的具有对应关系的所述目标网络资产和所述目标安全威胁构建与所述目标安全威胁匹配的网络安全测试应用场景包括:根据具有对应关系的所述目标网络资产和所述目标安全威胁建立数据流和控制流,其中,所述数据流用于为网络安全测试提供激励,所述控制流用于为网络安全测试提供执行引擎;构建以所述目标网络资产为节点由所述数据流和控制流驱动的所述网络安全测试应用场景;
运行所述网络安全测试应用场景对所述目标网络资产所对应的所述目标安全威胁进行网络安全测试包括:在所述网络安全测试应用场景运行的过程中,执行测试仿真流程;在所述测试仿真流程执行的过程中,控制激励仿真流程向所述目标网络资产提供激励源,并控制数据采集流程采集测试数据;调用所述目标安全威胁对应的目标测试工具;获取所述目标测试工具响应所述测试数据返回的测试响应;根据所述测试响应确定测试结果。
2.根据权利要求1所述的方法,其特征在于,根据具有对应关系的所述目标网络资产和所述目标安全威胁建立所述数据流包括:
以每个所述目标网络资产作为测试节点配置每个测试节点的激励仿真参数,得到与所述每个测试节点对应的ICD配置文件;
将所述每个测试节点对应的所述ICD配置文件加载到所述每个测试节点的激励源。
3.根据权利要求2所述的方法,其特征在于,根据具有对应关系的所述目标网络资产和所述目标安全威胁建立所述控制流包括:
从场景用例库中获取与所述具有对应关系的所述目标网络资产和所述目标安全威胁匹配的目标场景用例以及所述目标场景用例对应的目标场景流程,其中,所述场景用例库用于记录具有对应关系的场景用例和场景流程;
将所述激励源引入所述目标场景流程,得到激励仿真流程;
将所述目标网络资产引入所述目标场景流程,得到测试仿真流程;
将所述目标安全威胁引入所述目标场景流程,得到数据采集流程;
建立用于对所述激励仿真流程、所述测试仿真流程和所述数据采集流程进行协同控制的所述控制流。
4.根据权利要求3所述的方法,其特征在于,运行所述网络安全测试应用场景对所述目标网络资产所对应的所述目标安全威胁进行网络安全测试包括:
在所述网络安全测试应用场景运行的过程中,执行所述测试仿真流程;
在所述测试仿真流程执行的过程中,控制所述激励仿真流程向所述目标网络资产提供激励源,并控制所述数据采集流程采集测试数据;
调用所述目标安全威胁对应的目标测试工具;
获取所述目标测试工具响应所述测试数据返回的测试响应;
根据所述测试响应确定测试结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航天测控技术有限公司,未经北京航天测控技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010003200.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种处理方法及处理装置
- 下一篇:曲面挠变位移场重构方法、装置及设备