[发明专利]网络安全CTF竞赛的防作弊系统与方法有效

专利信息
申请号: 202010984461.2 申请日: 2020-09-18
公开(公告)号: CN111935176B 公开(公告)日: 2020-12-29
发明(设计)人: 程能杰;谢峥;高庆官;唐海均;王国伟;高丽彪;王鹏 申请(专利权)人: 南京赛宁信息技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L9/32;H04L29/08;G06F9/455
代理公司: 南京苏高专利商标事务所(普通合伙) 32204 代理人: 孟红梅
地址: 211100 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 网络安全 ctf 竞赛 作弊 系统 方法
【权利要求书】:

1.一种网络安全CTF竞赛的防作弊系统,其特征在于,包括CTF试卷模块、赛题管理模块、操作机管理模块、Flag会话模块以及Flag安全模块;

所述CTF试卷模块,用于抽取赛题组合成竞赛试卷,并为所有赛题生成对应的Flag;以及对参赛队员提交的赛题Flag进行验证;

所述赛题管理模块,用于根据竞赛试卷在CTF赛题节点上生成赛题环境的虚拟机并将赛题Flag写入赛题环境;

所述操作机管理模块,用于为参赛队员生成参赛操作机,并生成连接认证信息;以及记录参赛队员在参赛操作机上的所有操作;参赛队员通过参赛操作机连接赛题环境;

所述Flag会话模块,用于保存会话有效期内的Flag会话记录,Flag会话记录包括原始Flag信息、目标IP信息、安全Flag信息和最近一次更新时间;

所述Flag安全模块,用于对截取的赛题环境虚拟机发往参赛操作机的报文进行Flag信息检查,并根据Flag信息与目标IP信息查询Flag会话模块中是否存在会话有效期内的Flag会话记录,若存在则用安全Flag信息替换原始Flag信息,并更新最近一次更新时间,若不存在则对原始Flag信息补充目标IP和时间戳后进行签名及加密生成安全Flag信息,并保存Flag会话记录至Flag会话模块,用安全Flag信息替换原始Flag信息;

所述CTF试卷模块在收到提交的赛题Flag后进行解密和验签,对于验签失败的Flag直接判定Flag无效,对于验签成功的Flag,以提交的Flag信息查询Flag会话记录,如果存在匹配的Flag会话记录且匹配的目标IP为参赛队伍内队员操作机IP,则判定Flag有效;如果存在匹配的Flag会话记录但匹配的目标IP不为参赛队伍内队员操作机IP,则判定为存在作弊行为;如果不存在匹配的Flag会话记录,则判定存在异常行为。

2.根据权利要求1所述的网络安全CTF竞赛的防作弊系统,其特征在于,所述CTF试卷模块为赛题生成的原始Flag信息通过填充足够的填充数据以保证与安全Flag信息长度一致。

3.根据权利要求1所述的网络安全CTF竞赛的防作弊系统,其特征在于,通过配置CTF赛题节点上虚拟交换机内流表记录截取报文。

4.根据权利要求1所述的网络安全CTF竞赛的防作弊系统,其特征在于,生成安全Flag信息所采用的签名算法包括MD5算法、SHA256算法,加密算法包括AES算法、DES算法、RSA算法。

5.一种网络安全CTF竞赛的防作弊方法,其特征在于,包括如下步骤:

步骤1:为参赛队员在操作机节点上生成参赛操作机,并生成连接认证信息;在参赛队员连接参赛操作机后,记录参赛队员在参赛操作机上的所有操作;

步骤2:抽取赛题组合成竞赛试卷,并为所有赛题生成对应的Flag;

步骤3:根据竞赛试卷在赛题节点上生成赛题环境的虚拟机并将赛题Flag写入赛题环境;

步骤4:在参赛队员通过参赛操作机连接赛题环境时,截取赛题环境虚拟机发往参赛操作机的报文,并对截取的报文进行Flag信息检查,并根据Flag信息与目标IP信息查询是否存在会话有效期内的Flag会话记录,若存在则用安全Flag信息替换原始Flag信息,并更新最近一次更新时间,重新发送报文,若不存在则对原始Flag信息补充目标IP和时间戳后进行签名及加密生成安全Flag信息,并保存Flag会话记录,用安全Flag信息替换原始Flag信息,重新发送报文;所述Flag会话记录包括原始Flag信息、目标IP信息、安全Flag信息和最近一次更新时间;

步骤5:在收到参赛队员提交的赛题Flag后进行解密和验签,对于验签失败的Flag直接判定Flag无效,对于验签成功的Flag,以提交的Flag信息查询Flag会话记录,如果存在匹配的Flag会话记录且匹配的目标IP为参赛队伍内队员操作机IP,则判定Flag有效;如果存在匹配的Flag会话记录但匹配的目标IP不为参赛队伍内队员操作机IP,则判定为存在作弊行为;如果不存在匹配的Flag会话记录,则判定存在异常行为。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京赛宁信息技术有限公司,未经南京赛宁信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010984461.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top