999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于云平臺的網絡攻防靶場系統構建

2017-03-10 20:43:17袁策劉道海劉凌郭紅怡李樸
中國科技縱橫 2017年1期
關鍵詞:云平臺

袁策++劉道海++劉凌++郭紅怡++李樸楠

摘 要:為了避免對真實計算機網絡的影響和破壞,通常采用網絡靶場系統進行網絡攻防的演練和測試研究。本文根據開源云平臺動態分配資源的靈活性、管理的統一性、維護的低成本性以及開源性等優點,在其上構建網絡攻防靶場系統,為網絡攻防演練、滲透測試以及防護技術研究等提供綜合模擬環境,可應用于政府、企業以及高校等行業的網絡安全實驗室。

關鍵詞:OpenStack;云平臺;網絡攻防;靶場

中圖分類號:TP393 文獻標識碼:A 文章編號:1671-2064(2017)01-0027-02

1 引言

隨著計算機網絡技術的快速發展及其在各領域的廣泛應用,社會各界也越來越重視信息網絡安全問題,不斷投入資源進行網絡攻防演練和信息安全研究。考慮到計算機網絡應用服務的實時性和高可靠性要求,難以直接在業務網絡尤其是生產系統上進行網絡攻防演練和滲透測試研究。網絡靶場技術能夠對真實業務網絡進行模擬,在其上進行攻防演練能夠避免對真實業務網絡的破壞,并且成本低、部署靈活、過程可重復,是網絡攻防演練和測試研究的有效途徑。

網絡靶場概念最初在軍事領域提出,是為了滿足信息化武器系統的研究需求而構建的信息安全試驗平臺,是一個貼近實戰的信息戰模擬環境[1]。由于網絡靶場可以進行各種攻擊手段和防御技術的研究,針對性制定安全性策略以及安全方案,并可進行定量和定性的安全評估,因此其在軍事領域之外的其他信息安全研究領域也得到了廣泛的應用。

本文根據網絡攻擊及防護技術在真實網絡環境中的應用特點,基于云計算技術構建了網絡攻防靶場平臺,能夠為網絡攻防演練、滲透測試以及防護技術研究提供綜合模擬環境,可應用于政府、企業以及高校等行業的網絡安全實驗室。

2 OpenStack云計算技術

云計算是一種基于互聯網的計算方式和服務模式,它具有靈活動態分配資源、統一管理、有效降低管理維護成本等優勢,因此基于云計算平臺的網絡靶場也具有高性價比和便于管理維護等優點。OpenStack是由開源社區開發維護的一個開源云計算平臺,采用組件化的服務形式管理計算、存儲以及網絡資源池,支持自定義方式搭建靈活的云計算環境,其主要組件包括:

(1)運算組件Nova,是OpenStack的核心組件,負責虛擬運算和資源的調度;

(2)對象存儲組件Swift,其以分布式對象存儲方式存放虛擬機鏡像文件;

(3)區塊存儲組件Cinder,分塊存儲,為虛擬機提供塊存儲設備;

(4)網絡組件Quantum,管理虛擬網絡系統;

(5)身份認證組件Keystone,用于身份認證和授權;

(6)鏡像文件管理組件Glance,對虛擬機鏡像文件進行管理;

(7)儀表盤組件Horizon,提供UI操作界面。

OpenStack通過以上組件提供可擴展、靈活的云計算平臺,并且鑒于其開源特性以及強大的社區開發模式,本文采用OpenStack作為云平臺構建網絡靶場。

3 基于OpenStack技術的網絡攻防靶場平臺構建

3.1 設計目標

在實際業務環境中,網絡攻擊和防御是“道高一尺魔高一丈”的關系,手段也呈現多樣性特點,所以近似真實業務網絡是靶場設計的基本要求,并且靶場的設計應滿足以下目標:

(1)網絡攻防的指標參數應可以根據需要進行配置,比如拓撲結構、漏洞等級、設備參數以及評價指標等。

(2)可以進行多種模式的演練,以滿足不同的演練需求,包括紅藍對抗和單兵作戰。

(3)能夠對演練過程和成績進行實時監控和統計,并以圖形化界面全程展示演練情況,具備一定的態勢感知能力。

(4)在演練過程中,靶場應能夠在運行資源和管理資源方面支持不同攻防場景的快速部署,從而全方位地對靶場進行安全性評估,重點完善薄弱環節,也能夠通過豐富的演練場景,掌握網絡攻擊與防護的理論知識和實踐技能。

(5)演練數據應被詳細記錄,通過數據處理和分析,評估靶場的安全性以及演練人員的技能水平,并進一步形成和豐富網絡攻防實驗模型和實驗數據庫。

3.2 總體架構

根據前述設計目標,基于云平臺的網絡攻防靶場在OpenStack基礎設施之上模擬出多種設備和系統,包括網絡設備、安全設備、主機設備以及操作系統,并能夠完全貼近網絡安全的各應用領域,例如網絡設備安全、操作系統安全、數據庫安全、Web應用安全、主機程序安全、移動設備安全以及中間件安全。功能模塊主要有靶場信息管理系統、紅藍對抗系統和單兵作戰系統。靶場系統又包括各種靶場場景,可以預設和修改,主要靶場場景包括ServU漏洞利用靶場、Windows漏洞靶場、Linux漏洞靶場、webshell利用、SqlServer提權靶場、SQL注入靶場、cookie分析靶場、ftp弱口令利用靶場、telnet弱口令利用靶場、系統登錄弱口令利用靶場、電商網站靶場、新聞系統靶場、個人博客靶場、Wiki靶場、OA系統靶場等。系統總體架構如圖1所示。

3.3 功能模塊

3.3.1 靶場管理信息系統

靶場管理信息系統對整個靶場平臺進行統一管理調度,采用B/S架構模式,無需安裝客戶端,升級維護靈活方便。其一方面通過API接口訪問OpenStack云計算資源,另一方面負責對靶場場景進行鏡像管理和參數配置,并提供實時監控、分析統計、可視化展示、系統管理等功能。靶場管理信息系統自身具備較高的安全防護能力,能夠防止在攻防演練中受到攻擊導致整個靶場平臺的失效。

3.3.2 紅藍對抗系統

呈現紅藍對抗演練模式,即將演練者分為紅方和藍方兩組進行網絡攻防的對抗演練,以CTF(Capture the Flag)奪旗比賽模式進行,紅方試圖利用藍方的安全防護漏洞獲取藍方的Flag,藍方則盡力堵住自身安全漏洞,并反利用紅方漏洞獲取紅方Flag,是一種對抗激烈的演練模式,對演練者的技能水平有較高考驗。

3.3.3 單兵作戰系統

主要訓練考核演練者的攻擊水平,系統為演練者提供了兩臺攻擊機以及目標靶機,攻擊機分別為預置有攻擊工具的Windows操作系統和Kali Linux操作系統,目標靶機由系統管理員從靶場場景中選取設置,演練者通過攻擊機對靶機進行滲透,獲取過關文件,向系統提交過關文件后由系統自動進行判分,并給出實時成績。

4 網絡攻防滲透測試實例

本文對系統功能和各靶場場景逐一進行了測試,此處以Windows漏洞利用靶場場景為例闡述滲透測試過程。該靶場場景部署Windows xp SP1版本操作系統作為目標靶機,測試時使用靶場平臺提供的Kali Linux作為攻擊機,在攻擊機運行漏洞掃描程序對目標靶機進行漏洞掃描,發現目標靶機存在MS08-067高危漏洞。于是攻擊機啟動Metasploit攻擊框架,使用攻擊模塊,加載攻擊載荷,對靶機進行滲透,從而獲取到靶機的命令行權限,并添加用戶、提權,最終獲得靶機的最高控制權,取得Flag,滲透成功。

通過對網絡攻防靶場系統全部功能模塊和靶場場景的測試以及實踐檢驗,證明該系統功能全面、運行穩定,達到了預期設計目標。

5 結語

本文根據網絡攻擊及防護技術在真實網絡業務環境中的應用特點,基于OpenStack云計算技術構建了網絡攻防靶場平臺,能夠為網絡攻防演練、滲透測試以及防護技術研究提供綜合模擬環境,避免對真實網絡的影響和危害,可應用于政府、企業以及高校等行業的網絡安全實驗室。

參考文獻:

[1]韓衛國,徐明迪.面向賽博空間的網絡靶場建設思路[J].計算機與數字工程,2015(08).

猜你喜歡
云平臺
“云平臺+大數據”在高校檔案管理中的應用研究
東方教育(2016年13期)2017-01-12 23:14:14
云計算環境下的微課移動云平臺設計
智慧城市電子政務云平臺構建
軟件導刊(2016年11期)2016-12-22 21:53:04
基于云平臺MapReduce的Apriori算法研究
Docker技術在Web服務系統中的應用研究
云環境下混合式協作學習教學模式研究
科技視界(2016年23期)2016-11-04 23:13:16
高職院校開展基于云平臺網絡教學的探索與思考
中國市場(2016年36期)2016-10-19 04:43:09
企業云平臺建設研究
基于體域網的移動醫療系統的設計
科技視界(2016年17期)2016-07-15 10:15:56
基于云平臺的微信互聯式教學法的探索與實踐
企業導報(2016年11期)2016-06-16 15:36:34
主站蜘蛛池模板: 午夜视频在线观看免费网站| 国产精品林美惠子在线观看| 久久香蕉国产线看观| 国产麻豆福利av在线播放 | 一区二区三区成人| 欧美中文字幕无线码视频| 夜夜操狠狠操| 国产美女精品在线| 91美女视频在线观看| 国产精品亚洲天堂| 亚洲美女视频一区| 欧日韩在线不卡视频| 黑色丝袜高跟国产在线91| 欧美午夜在线播放| 六月婷婷激情综合| 国产精品久久久精品三级| 播五月综合| 在线va视频| 免费国产福利| 亚洲中文字幕无码爆乳| 最新国产成人剧情在线播放| 亚洲色中色| 成人免费午夜视频| 国产国模一区二区三区四区| 国产人成在线视频| 国产伦精品一区二区三区视频优播 | 国产视频一区二区在线观看| 国产超碰一区二区三区| 狠狠色成人综合首页| 综合五月天网| 欧美一级高清片久久99| 无码精品一区二区久久久| 欧美亚洲国产精品久久蜜芽| 久久亚洲国产一区二区| 久久国产黑丝袜视频| 亚洲日本精品一区二区| 精品无码一区二区三区电影| 欧美一区二区啪啪| 999国内精品视频免费| 在线看国产精品| 国产资源免费观看| 欧洲在线免费视频| 久久久久久尹人网香蕉 | 国产视频你懂得| 青草视频免费在线观看| 亚洲人成电影在线播放| 国产99在线观看| 尤物午夜福利视频| 国产色网站| 极品国产在线| 四虎永久免费在线| 久久久精品无码一二三区| 精品无码一区二区在线观看| 无码日韩精品91超碰| 综合色亚洲| 无码又爽又刺激的高潮视频| 成人免费视频一区二区三区 | 国产福利在线免费观看| 福利在线免费视频| 伊人天堂网| 国产综合精品日本亚洲777| 欧美第九页| 日韩无码白| 亚洲综合一区国产精品| 午夜天堂视频| 91po国产在线精品免费观看| 成人无码一区二区三区视频在线观看 | 色综合日本| 国产黄在线观看| 播五月综合| 久久特级毛片| 中文字幕在线观| 最新国产在线| 日韩AV无码免费一二三区| 免费国产黄线在线观看| 日韩精品一区二区三区视频免费看| 亚洲an第二区国产精品| 欧美成人精品在线| 亚洲性视频网站| 97se亚洲综合| 女人av社区男人的天堂| 综合色区亚洲熟妇在线|