[发明专利]一种基于动态发现设备的自动靶场方法及系统有效
申请号: | 202110012391.9 | 申请日: | 2021-01-06 |
公开(公告)号: | CN112350874B | 公开(公告)日: | 2021-03-30 |
发明(设计)人: | 傅涛;张耀华;郑轶;王力;胡志锋 | 申请(专利权)人: | 博智安全科技股份有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06 |
代理公司: | 北京元周律知识产权代理有限公司 11540 | 代理人: | 史冬梅 |
地址: | 210012 江苏省南*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 动态 发现 设备 自动 靶场 方法 系统 | ||
本发明公开了一种基于动态发现设备的自动靶场方法及系统,属于网络安全技术领域,能够解决现有攻击环境搭建效率较低,智能化程度较低,不利于网络安全加固和维护的问题。所述方法包括:接收用户端输入的网络地址范围;获取网络地址范围内的网络设备及其指纹信息;根据网络设备及其指纹信息和系统资产库中的网络设备信息,生成网络拓扑;根据网络拓扑生成真实场景;在真实场景中添加虚拟设备,生成靶场攻击场景;根据网络拓扑生成攻击样例。本发明用于靶场攻击场景构建。
技术领域
本发明涉及一种基于动态发现设备的自动靶场方法及系统,属于网络安全技术领域。
背景技术
随着网络技术的快速发展,其给社会、人类生活带来了很大的便利性,创造了大量财富。同时网络攻击也变的越来越频繁,大量不法分子、敌对势力利用网络攫取不义之财、大肆进行破坏和不法活动,给我们的生活造成了很大的困扰。为了应对这种严峻的形势,目前,已经将网络领域上升到网络战的战略高度。越来越多的机构、公司都在组建网络靶场,通过靶场这种近乎实战的形式来培养网络安全人才。
现有靶场基本都是基于仿真环境,根据需要预先创建好虚拟仿真环境,而没有自动提供攻击样例;并且攻击环境搭建效率较低,智能化程度较低,不利于网络安全加固和维护。
发明内容
本发明提供了一种基于动态发现设备的自动靶场方法及系统,能够解决现有攻击环境搭建效率较低,智能化程度较低,不利于网络安全加固和维护的问题。
一方面,本发明提供了一种基于动态发现设备的自动靶场方法,所述方法包括:接收用户端输入的网络地址范围;获取所述网络地址范围内的网络设备及其指纹信息;根据所述网络设备及其指纹信息和系统资产库中的网络设备信息,生成网络拓扑;根据所述网络拓扑生成真实场景;在所述真实场景中添加虚拟设备,生成靶场攻击场景;根据所述网络拓扑生成攻击样例。
可选的,所述根据所述网络拓扑生成攻击样例,具体包括:对所述网络拓扑进行漏洞扫描;根据扫描到的漏洞和所述漏洞的攻击脚本,生成攻击样例。
可选的,所述根据所述网络设备及其指纹信息和系统资产库中的网络设备信息,生成网络拓扑,具体包括:根据所述网络设备及其指纹信息和系统资产库中的网络设备信息,对所述网络设备进行二次探测,获取所述网络设备的相邻设备信息;根据所述网络设备和所述相邻设备信息,生成网络拓扑。
可选的,所述根据所述网络设备及其指纹信息和系统资产库中的网络设备信息,对所述网络设备进行二次探测,获取所述网络设备的相邻设备信息,具体包括:根据所述网络设备及其指纹信息,生成初始拓扑;所述初始拓扑中包含的设备类型有逻辑路由器和逻辑交换机;根据所述网络设备的设备类型和指纹信息,在所述系统资产库中查找所述网络设备对应的用户名信息和密码信息;利用所述用户名信息和所述密码信息登录所述网络设备,并对所述网络设备进行ping处理;根据网络通道协议,从进行了ping处理后的网络设备上获取mac表;根据所述mac表获取所述网络设备的相邻设备信息;所述根据所述网络设备和所述相邻设备信息,生成网络拓扑,具体为:根据所述相邻设备信息修正所述初始拓扑,生成网络拓扑。
可选的,所述网络设备的指纹信息包括IP地址、MAC地址、设备类型和操作系统。
另一方面,本发明实施例提供了一种基于动态发现设备的自动靶场系统,所述系统包括:拓扑生成模块,用于接收用户端输入的网络地址范围,并获取所述网络地址范围内的网络设备及其指纹信息;所述拓扑生成模块还用于根据所述网络设备及其指纹信息和系统资产库中的网络设备信息,生成网络拓扑;场景构建模块,用于根据所述网络拓扑生成真实场景,并在所述真实场景中添加虚拟设备,生成靶场攻击场景;样例生成模块,用于根据所述网络拓扑生成攻击样例。
可选的,所述样例生成模块具体用于:对所述网络拓扑进行漏洞扫描;根据扫描到的漏洞和所述漏洞的攻击脚本,生成攻击样例。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于博智安全科技股份有限公司,未经博智安全科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110012391.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种3dB光波功率分束器
- 下一篇:一种药物原料乳化装置