999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Openstack的網(wǎng)絡(luò)攻防實(shí)驗(yàn)平臺設(shè)計(jì)與實(shí)現(xiàn)

2015-07-26 09:19:49崔陽華延邊大學(xué)工學(xué)院吉林延邊133002
山東工業(yè)技術(shù) 2015年4期
關(guān)鍵詞:網(wǎng)絡(luò)安全實(shí)驗(yàn)

崔陽華(延邊大學(xué)工學(xué)院,吉林 延邊 133002)

基于Openstack的網(wǎng)絡(luò)攻防實(shí)驗(yàn)平臺設(shè)計(jì)與實(shí)現(xiàn)

崔陽華
(延邊大學(xué)工學(xué)院,吉林延邊133002)

網(wǎng)絡(luò)攻防環(huán)境難以構(gòu)建和管理是一個普遍性的難題,本文介紹了一個使用開源的Openstack技術(shù)構(gòu)建網(wǎng)絡(luò)攻防實(shí)驗(yàn)平臺的設(shè)計(jì)方案。在校園網(wǎng)中的運(yùn)行測試結(jié)果顯示,這種基于云計(jì)算的網(wǎng)絡(luò)攻防平臺可以顯著降低管理和實(shí)驗(yàn)成本,提高學(xué)習(xí)效率。

網(wǎng)絡(luò)攻防;云計(jì)算;Openstack

1 云平臺網(wǎng)絡(luò)攻防實(shí)驗(yàn)平臺需求

近年來,隨著多起安全相關(guān)事件在互聯(lián)網(wǎng)上曝光,網(wǎng)絡(luò)安全成為當(dāng)前技術(shù)研究熱點(diǎn),網(wǎng)絡(luò)安全課程和網(wǎng)絡(luò)安全競賽也得到了更多的重視。

我們在網(wǎng)絡(luò)安全課程的學(xué)習(xí)和網(wǎng)絡(luò)安全競賽的訓(xùn)練過程中,做了大量網(wǎng)絡(luò)攻防方面的實(shí)驗(yàn),比較深切地感受到現(xiàn)有的網(wǎng)絡(luò)攻防實(shí)驗(yàn)手段的不足。

考慮到網(wǎng)絡(luò)攻防相關(guān)實(shí)驗(yàn)往往都帶有一定的破壞性,在真實(shí)網(wǎng)絡(luò)環(huán)境里進(jìn)行攻防實(shí)驗(yàn)還會遇到法律授權(quán)方面的麻煩,一般都是通過安裝VMware、Virtualbox等模擬軟件構(gòu)建虛擬網(wǎng)絡(luò)環(huán)境去進(jìn)行攻防實(shí)驗(yàn)。

經(jīng)考慮,我們準(zhǔn)備借助云計(jì)算技術(shù)來構(gòu)建網(wǎng)絡(luò)攻防實(shí)驗(yàn)平臺。云計(jì)算技術(shù)可以靈活地按需提供虛擬化、并行計(jì)算、網(wǎng)絡(luò)存儲和負(fù)載均衡等服務(wù),因此如果能把網(wǎng)絡(luò)攻防所需的各種工具軟件、攻擊機(jī)和靶機(jī)鏡像、操作指南等文檔資料統(tǒng)一安放到云平臺中,則可以極大地改進(jìn)管理工作。例如,可以省去本地安裝配置工作,只要有網(wǎng)絡(luò)隨時能用注冊賬號登錄到云平臺上做有操作權(quán)限的網(wǎng)絡(luò)攻防實(shí)驗(yàn);所有的技術(shù)文檔、操作指南等統(tǒng)一存儲在云平臺,非常容易檢索;在攻防實(shí)驗(yàn)平臺的存儲空間、CPU性能出現(xiàn)瓶頸時,也非常容易進(jìn)行擴(kuò)充升級。

2 基于Openstack云平臺的設(shè)計(jì)和實(shí)現(xiàn)

Openstack是一個美國國家航空航天局和Rackspace合作研發(fā)的,旨在為公共及私有云的建設(shè)與管理提供軟件的開源項(xiàng)目。Openstack正處于高速發(fā)展和推廣應(yīng)用過程中,目前已經(jīng)是各種公有云和私有云建設(shè)的主流方案。

基于Openstack的云平臺部署非常靈活,既可以只裝在單節(jié)點(diǎn)服務(wù)器上,也可以部署到大規(guī)模集群服務(wù)器組,經(jīng)綜合考量,我們使用兩臺服務(wù)器去實(shí)現(xiàn)網(wǎng)絡(luò)攻防實(shí)驗(yàn)用云平臺,其中一臺服務(wù)器部署為控制節(jié)點(diǎn),另一臺部署為計(jì)算節(jié)點(diǎn),這也是目前廣泛使用的方案,足以應(yīng)付通常的實(shí)驗(yàn),以后如果有需求,可以再添加計(jì)算節(jié)點(diǎn)以提高性能。服務(wù)器可以只放在私有局域網(wǎng)中,也可以接入校園網(wǎng)提高公開服務(wù),因此每臺服務(wù)器都裝上雙網(wǎng)卡,一塊連接到外網(wǎng),另一塊連接內(nèi)網(wǎng)。(如圖所示)

設(shè)計(jì)的云平臺服務(wù)器使用操作系統(tǒng)CentOSLinux6.4版,下載OpenStack的Icehouse版本進(jìn)行安裝配置,根據(jù)Openstack的官方安裝指導(dǎo),在控制節(jié)點(diǎn)先后安裝并配置Mysql、RabbitMQ、keystone、 Nova、Neutron、Cinder、Glance、Horizon和Apache等服務(wù)項(xiàng)目,而在計(jì)算節(jié)點(diǎn)上只需安裝配置Nova和Neutron。

Openstack安裝完成后,借助Dashboard服務(wù)可以通過Web界面登錄后進(jìn)行管理。

登錄進(jìn)入云平臺管理頁面后,即可非常便捷地進(jìn)行各種虛擬機(jī)鏡像的創(chuàng)建、上傳、配置、運(yùn)行、刪除等配置工作。這些虛擬機(jī)鏡像運(yùn)行后,借助VNC等遠(yuǎn)程控制工具,可以讓多人同時通過網(wǎng)絡(luò)訪問,從而充分發(fā)揮云平臺的作用。

3 攻擊機(jī)和靶機(jī)的配置

攻擊機(jī)的鏡像相對比較容易解決,我們首先制作了基于Windows操作系統(tǒng)的攻擊機(jī)鏡像,在系統(tǒng)中事先封裝了大量網(wǎng)絡(luò)安全滲透測試用工具,包括各種掃描工具、嗅探工具、加解密工具、遠(yuǎn)程滲透攻擊測試工具、動態(tài)調(diào)試工具、靜態(tài)反編譯工具等等。其中最常見最有用的一些工具包括Metasp loit開源安全漏洞測試工具、Nmap掃描器、W ireshark嗅探器、burpsuite集成Web滲透測試工具集、sqlmap注入工具、O llydbg動態(tài)調(diào)試器、IDA反編譯工具等。

靶機(jī)的制作則相對比較麻煩,因?yàn)檫@不是簡單安裝好操作系統(tǒng)和軟件就行了,還經(jīng)常需要自己在靶機(jī)上挖掘出或人為生成需要的某種安全漏洞以供攻擊機(jī)做網(wǎng)絡(luò)攻擊實(shí)驗(yàn)。我們首先自己制作了一些基于Windows2000、WindowsXP、Windows2003、Windows2003、Windows7等操作系統(tǒng)的鏡像,都是沒有打足補(bǔ)丁留下系統(tǒng)漏洞用于系統(tǒng)攻擊測試,然后我們還在一些Windows鏡像中創(chuàng)建了各種基于ASP、ASP. NET、PHP和JSP技術(shù)的有已知漏洞的Web網(wǎng)站用于Web滲透測試。另外,我們下載了一些開源免費(fèi)靶機(jī)資源,例如OWASP組織發(fā)布的一些靶機(jī)鏡像資源。

4 網(wǎng)絡(luò)攻防平臺應(yīng)用和測試

為了更方便地使用和管理實(shí)驗(yàn)平臺,我們另外編寫并部署了一個管理網(wǎng)站,主要就是將云平臺中的各種虛擬機(jī)資源及各種網(wǎng)絡(luò)攻防實(shí)驗(yàn)所需的學(xué)習(xí)資料進(jìn)行了分類組織顯示。

事先獲取權(quán)限的網(wǎng)絡(luò)攻防練習(xí)者登錄到這個網(wǎng)站后,可以非常便利地查看學(xué)習(xí)資料,更重要的是可以啟動云平臺上各種虛擬機(jī)鏡像,從而實(shí)際連接到運(yùn)行中的攻擊機(jī)和靶機(jī)進(jìn)行各種攻防操作。

通過在攻防平臺上的檢測發(fā)現(xiàn),在同時練習(xí)人數(shù)不多的情況下,攻擊機(jī)和靶機(jī)的連接速度和運(yùn)行速度基本能夠滿足要求。

5 結(jié)論

用基于Openstack技術(shù)構(gòu)建的云平臺可以顯著提高網(wǎng)絡(luò)安全,尤其是網(wǎng)絡(luò)攻防操作的學(xué)習(xí)效率,可以作為課程學(xué)習(xí)及競賽培訓(xùn)的有益助手。當(dāng)然,目前云平臺上的網(wǎng)絡(luò)攻防系統(tǒng)遠(yuǎn)不夠成熟,存在標(biāo)準(zhǔn)不統(tǒng)一、界面不夠友好、制作繁瑣、很難支持大規(guī)模應(yīng)用等缺點(diǎn),有待技術(shù)的進(jìn)一步發(fā)展和更多的開發(fā)工作。

[1]Instal lGuideshttp://docs.openstack.org[Z].

[2]Nmap腳本使用總結(jié)WooYun知識庫ht tp://drops.wooyun.org/ tips/2188[Z].

[3]康辰,朱志祥.基于云計(jì)算技術(shù)的網(wǎng)絡(luò)攻防實(shí)驗(yàn)平臺[J].西安郵電大學(xué)學(xué)報(bào),2013(05).

猜你喜歡
網(wǎng)絡(luò)安全實(shí)驗(yàn)
網(wǎng)絡(luò)安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
記一次有趣的實(shí)驗(yàn)
微型實(shí)驗(yàn)里看“燃燒”
做個怪怪長實(shí)驗(yàn)
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
NO與NO2相互轉(zhuǎn)化實(shí)驗(yàn)的改進(jìn)
實(shí)踐十號上的19項(xiàng)實(shí)驗(yàn)
太空探索(2016年5期)2016-07-12 15:17:55
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 欧美日本在线播放| 在线观看精品国产入口| 视频二区国产精品职场同事| 国产91成人| 成年av福利永久免费观看| 重口调教一区二区视频| 欧美a级完整在线观看| 91视频日本| 亚洲中字无码AV电影在线观看| 国产在线专区| 国产不卡网| 国产大全韩国亚洲一区二区三区| 欧美日韩国产一级| 国产特级毛片aaaaaa| 成AV人片一区二区三区久久| 香蕉精品在线| 无码 在线 在线| 精品欧美一区二区三区在线| 手机在线免费不卡一区二| 一本久道热中字伊人| 国产人成乱码视频免费观看| 国产AV无码专区亚洲A∨毛片| 黄色片中文字幕| 国产草草影院18成年视频| 亚洲美女视频一区| 狠狠干欧美| 亚洲日韩欧美在线观看| 毛片免费试看| 日本在线欧美在线| 新SSS无码手机在线观看| 一区二区午夜| 女人爽到高潮免费视频大全| 福利视频99| 尤物午夜福利视频| 国产精品久久精品| 免费人成网站在线观看欧美| 国产成人综合久久精品尤物| 亚洲娇小与黑人巨大交| 国产中文一区a级毛片视频| 国产亚洲视频在线观看| 久久国产拍爱| 国产在线自乱拍播放| 毛片在线播放网址| 无码免费视频| 欧美在线一级片| 99re这里只有国产中文精品国产精品| 欧美色香蕉| 日本免费福利视频| 免费毛片视频| 国产色爱av资源综合区| 无码不卡的中文字幕视频| 国产丰满大乳无码免费播放| 一级毛片在线播放免费观看| 国产91av在线| 澳门av无码| 欧美黑人欧美精品刺激| 亚洲一级毛片免费观看| 在线亚洲小视频| 久久久久久久久18禁秘| 无套av在线| 538精品在线观看| 丁香亚洲综合五月天婷婷| 久久午夜影院| 国产精品无码影视久久久久久久| 色妞www精品视频一级下载| 最新国产午夜精品视频成人| 在线精品亚洲国产| 成人毛片在线播放| 手机精品福利在线观看| 亚洲综合一区国产精品| 久久久国产精品无码专区| 久久亚洲AⅤ无码精品午夜麻豆| 囯产av无码片毛片一级| 久久亚洲中文字幕精品一区| 伊人久久精品无码麻豆精品| 免费国产一级 片内射老| 国产成人精品一区二区秒拍1o| 最新国产成人剧情在线播放| 欧美亚洲一区二区三区在线| 久久这里只精品热免费99| 亚洲国产91人成在线| 青青草原偷拍视频|