999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)絡(luò)空間安全實(shí)訓(xùn)平臺的設(shè)計(jì)與實(shí)現(xiàn)

2018-06-08 10:03:40宣樂飛
科技視界 2018年8期
關(guān)鍵詞:云計(jì)算

宣樂飛

【摘 要】云計(jì)算技術(shù)具有利用率高、可擴(kuò)展性強(qiáng)、部署靈活的特點(diǎn)。本平臺采用開源云計(jì)算技術(shù)Openstack進(jìn)行設(shè)計(jì)與架構(gòu)。通過綜合管理模塊,對課件、靶機(jī)、題庫、模板等資源進(jìn)行統(tǒng)一管理與維護(hù)。使用綜合云管理平臺,對教學(xué)實(shí)訓(xùn)、仿真攻防、實(shí)戰(zhàn)對抗等功能進(jìn)行集中監(jiān)控與管理。采用SDN技術(shù)對各種設(shè)備和環(huán)境以圖形化方式進(jìn)行自由組合,快速生成各種目標(biāo)場景。同時(shí),通過動態(tài)Flag和異常行為監(jiān)控,保證實(shí)訓(xùn)比賽的公正性,最終為信息安全類專業(yè)開展教學(xué)實(shí)訓(xùn)和比賽提供有效的實(shí)戰(zhàn)訓(xùn)練環(huán)境。

【關(guān)鍵詞】網(wǎng)絡(luò)空間安全;云計(jì)算;Openstack;SDN

中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號: 2095-2457(2018)08-0036-002

Design and implementation of cyberspace security training platform

XUAN Le-fei

(Information Engineering Institute, Hangzhou Vocational & Technical College, Hangzhou, Zhejiang 310018, China)

【Abstract】Cloud computing technology has the characteristics of high utilization, scalability and flexible deployment. The platform is designed and constructed by open source cloud computing technology Openstack. Through the comprehensive management module of the courseware and drone database template and other resources for unified management and maintenance. The integrated cloud management platform is used for centralized monitoring and management of teaching practice, simulation attack and defense, actual combat and other functions. SDN technology is used to freely assemble various devices and environments in graphical ways, and generate various target scenes quickly. At the same time, through dynamic Flag and abnormal behavior monitoring, to ensure the fairness of the training competition, and ultimately provide effective training and training environment for the cyber security specialty.

【Key words】Cyberspace security; Cloud computing; Openstack; SDN

0 引言

網(wǎng)絡(luò)空間安全是國家安全的重要組成部分,已經(jīng)上升到與政治安全、經(jīng)濟(jì)安全、領(lǐng)土安全等并駕齊驅(qū)的戰(zhàn)略高度。“網(wǎng)絡(luò)空間的競爭,歸根結(jié)底是人才競爭。” 然而,在網(wǎng)絡(luò)安全課程實(shí)際教學(xué)過程中,各院校普遍存在網(wǎng)絡(luò)硬件建設(shè)成本過高、安全攻防環(huán)境落后等問題,不能有效滿足課堂教學(xué)與實(shí)訓(xùn)的要求。

1 網(wǎng)絡(luò)空間安全實(shí)訓(xùn)平臺存在問題分析[1]

自從伊朗震網(wǎng)病毒和斯諾登事件后,國家之間的信息化戰(zhàn)愈演愈烈。為應(yīng)對網(wǎng)絡(luò)安全與信息化戰(zhàn)爭的攻擊,許多國家都開始建立網(wǎng)絡(luò)武器訓(xùn)練場-“靶場”。美國國防高級研究計(jì)劃局在2008年開始“國家網(wǎng)絡(luò)靶場”項(xiàng)目建設(shè)。英國首個(gè)商用聯(lián)合賽博實(shí)驗(yàn)靶場——漢姆工廠由諾格公司于2010年正式成立。

而國內(nèi)的網(wǎng)絡(luò)攻防平臺建設(shè)相對比較滯后。部分平臺借助傳統(tǒng)網(wǎng)絡(luò)技術(shù)完成平臺的架構(gòu),設(shè)施設(shè)備投入高,部署難度大,管理困難。同時(shí),傳統(tǒng)網(wǎng)絡(luò)環(huán)境受限與網(wǎng)絡(luò)廠商,技術(shù)更新慢,對于新型攻擊的響應(yīng)速度更慢,這樣勢必會影響對于新型網(wǎng)絡(luò)攻擊的研究,也無法做好有效的防御。為解決上述問題,部分廠商使用專用設(shè)備通過虛擬化技術(shù)搭建實(shí)訓(xùn)環(huán)境,部分解決了硬件資源價(jià)格高的問題,但也存在二次開發(fā)困難,平臺更新、擴(kuò)展與遷移不便的問題。

2 網(wǎng)絡(luò)空間安全實(shí)訓(xùn)平臺關(guān)鍵技術(shù)研究

2.1 云計(jì)算技術(shù)

云計(jì)算是分布式計(jì)算、并行計(jì)算、效用計(jì)算、網(wǎng)絡(luò)存儲、虛擬化、負(fù)載均衡等傳統(tǒng)計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)發(fā)展融合的產(chǎn)物[2]。亞馬遜、微軟、谷歌、阿里等互聯(lián)網(wǎng)巨頭均推出了各自的商用云計(jì)算平臺。對于網(wǎng)絡(luò)空間安全實(shí)訓(xùn)平臺,使用商業(yè)平臺存在很多安全風(fēng)險(xiǎn),而開源云計(jì)算管理平臺由于其標(biāo)準(zhǔn)化和開放性,同時(shí)能夠提高資源的統(tǒng)一管理與利用效率,是構(gòu)建實(shí)訓(xùn)平臺的理想選擇。OpenStack是最著名的開源云計(jì)算管理平臺,其以Apache許可證授權(quán)的自由軟件和開放源代碼項(xiàng)目,支持絕大部分類型的云環(huán)境,也便于用戶進(jìn)行二次開發(fā)[3]。

本平臺在實(shí)現(xiàn)過程中,使用Nova、Neutron和Cinder模塊完成實(shí)訓(xùn)平臺(網(wǎng)絡(luò)靶場)的構(gòu)建。分布式存儲環(huán)境的搭建則使用Swift模塊這一可擴(kuò)展的對象存儲系統(tǒng)。而虛擬機(jī)的注冊、創(chuàng)建與使用等則通過Glance模塊完成。平臺的用戶、角色管理與權(quán)限分配則有Keystone模塊完成。通過該設(shè)計(jì),完成實(shí)訓(xùn)平臺的快速部署與實(shí)施,同時(shí)滿足攻防場景的快速切換。

2.2 SDN技術(shù)

SDN(軟件定義網(wǎng)絡(luò))是網(wǎng)絡(luò)虛擬化的一種實(shí)現(xiàn)方式[4]。通過openflow技術(shù),網(wǎng)絡(luò)空間安全實(shí)訓(xùn)平臺將網(wǎng)絡(luò)設(shè)備控制面與數(shù)據(jù)面分離,實(shí)現(xiàn)網(wǎng)絡(luò)流量的靈活控制。管理員或者用戶可以通過SDN技術(shù),將各種網(wǎng)絡(luò)設(shè)備以圖形化的方式進(jìn)行自由組合,生成各種網(wǎng)絡(luò)靶場環(huán)境,達(dá)到模擬各種真實(shí)網(wǎng)絡(luò)拓?fù)浠蛘吣繕?biāo)場景的功能。

2.3 防作弊技術(shù)

國內(nèi)對信息安全重視程度與日俱增,各項(xiàng)信息安全類競賽層出不窮,其中CTF在線競賽模式是最常見的比賽方式。不管是解題模式、攻防模式還是混合模式,均以選手提交正確的Flag為判斷的依據(jù)。為了防止選手通過非正常途徑獲取Flag,本平臺采用多種防作弊技術(shù)進(jìn)行控制,保證比賽的公平與公正。

(1)動態(tài)Flag

傳統(tǒng)平臺中,每一賽題的Flag是唯一的,可能被用戶非法獲取。而采用動態(tài)Flag方式,則可以避免該問題的產(chǎn)生。其具體工作原理如下:用戶發(fā)出做題申請后,系統(tǒng)自動生成一個(gè)動態(tài)Flag并保存。將該動態(tài)Flag替換賽題中的對應(yīng)信息,保證不同用戶對同一個(gè)題目或者同一個(gè)用戶對不同的題目均擁有不同的Flag。用戶完成賽題提交Flag后,與服務(wù)器端保存的Flag進(jìn)行匹配,判斷是否得分。為保證Flag的唯一性,可以將用戶名、習(xí)題信息和時(shí)間戳等關(guān)鍵信息進(jìn)行加密處理,生成相應(yīng)的字符串。

(2)異常行為監(jiān)控

除了非法獲取Flag,非法獲取解題思路更加隱蔽。需要平臺通過監(jiān)控選手比賽過程中的異常行為,結(jié)合大數(shù)據(jù)進(jìn)行分析。本平臺會記錄比賽選手的IP地址、參賽token、解題路徑、提交時(shí)間等特征數(shù)據(jù),對IP地址異變、答題異常等提出報(bào)警并記錄日志,一方面為現(xiàn)場裁判評判提供相關(guān)證據(jù)支持,同時(shí)也便于后續(xù)的大數(shù)據(jù)分析。

3 網(wǎng)絡(luò)空間安全實(shí)訓(xùn)平臺的主要功能

網(wǎng)絡(luò)空間安全實(shí)訓(xùn)平臺由攻防實(shí)戰(zhàn)和綜合管理兩大模塊組成。其中,攻防實(shí)戰(zhàn)模塊主要提供教學(xué)實(shí)訓(xùn)、仿真攻防、實(shí)戰(zhàn)對抗等主要功能。而綜合管理模塊提供對于課程、靶機(jī)、題庫、模板等管理與維護(hù)。整個(gè)平臺通過綜合管理云平臺IMCP進(jìn)行統(tǒng)一管理。

在教學(xué)實(shí)訓(xùn)功能中,設(shè)置了涵蓋主機(jī)安全、網(wǎng)絡(luò)安全、數(shù)據(jù)庫安全、應(yīng)用安全、物聯(lián)網(wǎng)安全等的相關(guān)課程,并輔以相應(yīng)的實(shí)訓(xùn)項(xiàng)目,讓學(xué)習(xí)者可以根據(jù)自身需求,進(jìn)行個(gè)性化的選擇。項(xiàng)目難度按照初、中、高進(jìn)行分類,學(xué)習(xí)者可以通過層級化的學(xué)習(xí),逐步提高能力。

在仿真攻防功能中,主要通過SDN技術(shù)實(shí)現(xiàn)虛擬網(wǎng)絡(luò)環(huán)境的快速搭建,學(xué)習(xí)者可以在該仿真環(huán)境中進(jìn)行攻防滲透測試,提高平臺的使用安全性。

在實(shí)戰(zhàn)對抗功能中,平臺可以搭建真實(shí)的企業(yè)內(nèi)部業(yè)務(wù)系統(tǒng)或者外部互聯(lián)網(wǎng)業(yè)務(wù)系統(tǒng)場景,通過個(gè)人或者分組等方式進(jìn)行對抗比賽。比賽過程可通過平臺進(jìn)行可視化實(shí)時(shí)展示,提高了趣味性和觀賞性。通過攻防對抗,可以讓學(xué)習(xí)者發(fā)現(xiàn)企業(yè)業(yè)務(wù)系統(tǒng)中存在的真實(shí)問題,進(jìn)而分析解決辦法。

4 網(wǎng)絡(luò)空間安全實(shí)訓(xùn)平臺的應(yīng)用

以完成SQL注入實(shí)訓(xùn)項(xiàng)目為例。學(xué)習(xí)者可以先進(jìn)入平臺,選取相應(yīng)的實(shí)訓(xùn)項(xiàng)目。在實(shí)訓(xùn)項(xiàng)目中包含有相關(guān)的實(shí)訓(xùn)要求和步驟。接著學(xué)習(xí)者創(chuàng)建相應(yīng)的實(shí)訓(xùn)環(huán)境。系統(tǒng)會根據(jù)該實(shí)訓(xùn)的環(huán)境,選擇對應(yīng)的模板生成相關(guān)的靶機(jī)資源。由于采用云技術(shù),平臺生成單個(gè)靶機(jī)的時(shí)間為8秒左右。批量生成100個(gè)靶機(jī)的平均時(shí)間為30秒左右。因此,教師現(xiàn)場為全班同學(xué)開展相關(guān)實(shí)訓(xùn)也不存在太大的問題。最后,學(xué)習(xí)者根據(jù)實(shí)訓(xùn)步驟,完成相關(guān)的實(shí)訓(xùn)操作。針對社會學(xué)習(xí)者的不連續(xù)學(xué)習(xí)需求,平臺會保留該靶機(jī)6小時(shí),并可以手工延長時(shí)間或提前銷毀。如果實(shí)訓(xùn)時(shí)間結(jié)束后,系統(tǒng)會自動釋放靶機(jī),回收相關(guān)資源,提高資源的使用效率。

5 結(jié)束語

通過云計(jì)算技術(shù),本平臺可以節(jié)約用戶50%左右的前期硬件投入。高校可利用自身的硬件資源,進(jìn)行平臺的建設(shè)工作。同時(shí),通過一次規(guī)劃,分批采購的方式,保證平臺具有足夠的彈性和可擴(kuò)展性,實(shí)現(xiàn)硬件的可兼容性和軟件的及時(shí)更新性。通過該方式,減輕了使用者設(shè)備維護(hù)與教學(xué)管理的壓力,為專業(yè)人才培養(yǎng)提供了有力的支撐。

【參考文獻(xiàn)】

[1]康辰,朱志祥.基于云計(jì)算平臺的網(wǎng)絡(luò)攻防實(shí)驗(yàn)平臺[J].西安郵電大學(xué)學(xué)報(bào),2013,18(3):87-91.

[2]張力,周漢清.基于云計(jì)算技術(shù)的網(wǎng)絡(luò)安全攻防實(shí)驗(yàn)平臺設(shè)計(jì)[J].軟件導(dǎo)刊,2015,14(9):188-191.

[3]葉建鋒,張平安,高月芳.基于Openstack的網(wǎng)絡(luò)攻防實(shí)訓(xùn)平臺設(shè)計(jì)與構(gòu)建[J].實(shí)驗(yàn)技術(shù)與管理,2016,33(3):86-89.

[4]張朝昆,崔勇,唐翯翯,吳建平.軟件定義網(wǎng)絡(luò)(SDN)研究進(jìn)展[J].軟件學(xué)報(bào),2015(01):62-81.

猜你喜歡
云計(jì)算
云計(jì)算虛擬化技術(shù)在電信領(lǐng)域的應(yīng)用研究
基于云計(jì)算的醫(yī)院信息系統(tǒng)數(shù)據(jù)安全技術(shù)的應(yīng)用探討
談云計(jì)算與信息資源共享管理
志愿服務(wù)與“互聯(lián)網(wǎng)+”結(jié)合模式探究
云計(jì)算與虛擬化
基于云計(jì)算的移動學(xué)習(xí)平臺的設(shè)計(jì)
基于云計(jì)算環(huán)境下的ERP教學(xué)改革分析
科技視界(2016年22期)2016-10-18 14:33:46
基于MapReduce的故障診斷方法
實(shí)驗(yàn)云:理論教學(xué)與實(shí)驗(yàn)教學(xué)深度融合的助推器
云計(jì)算中的存儲虛擬化技術(shù)應(yīng)用
科技視界(2016年20期)2016-09-29 13:34:06
主站蜘蛛池模板: 国产成人91精品免费网址在线| 国产一级片网址| 无码中文字幕乱码免费2| 亚洲无码视频一区二区三区| 亚洲无线国产观看| 精品一区二区无码av| 国产手机在线观看| 亚洲av日韩综合一区尤物| 欧美日韩动态图| 欧美区一区二区三| 久久精品国产精品国产一区| 久热99这里只有精品视频6| 亚洲va视频| 波多野结衣第一页| 亚洲日韩精品欧美中文字幕 | 青青极品在线| 26uuu国产精品视频| 精品午夜国产福利观看| 日韩精品无码免费一区二区三区| 欧美另类第一页| 免费A∨中文乱码专区| 日本伊人色综合网| 国产精品爽爽va在线无码观看| 国产成a人片在线播放| 黄色网站不卡无码| 国产成人1024精品| 91在线一9|永久视频在线| 狠狠色综合久久狠狠色综合| 91精品亚洲| 欧美成人一区午夜福利在线| 免费不卡视频| 免费国产好深啊好涨好硬视频| 色综合中文综合网| 亚洲无码高清视频在线观看| 久久影院一区二区h| 色婷婷亚洲综合五月| 欧美 国产 人人视频| 欧美精品一二三区| 亚洲一级毛片在线观播放| 成人午夜视频网站| 亚洲最新在线| 欧美日韩国产在线观看一区二区三区| 成人国产精品一级毛片天堂 | 伊人成人在线视频| 亚洲丝袜中文字幕| 国产免费久久精品99re丫丫一| 国产成人无码AV在线播放动漫| 国产手机在线小视频免费观看 | 91精品国产91久无码网站| 91精品人妻一区二区| 国产福利大秀91| 亚洲欧美自拍中文| 精品人妻系列无码专区久久| 伊人中文网| 欧美中文字幕第一页线路一| 一级做a爰片久久免费| 毛片免费在线视频| 波多野吉衣一区二区三区av| 国产午夜不卡| 欧美成人亚洲综合精品欧美激情| 亚洲a级毛片| 国产精品亚洲天堂| 亚洲综合激情另类专区| 国产女人爽到高潮的免费视频| 亚洲成a人片| 亚洲美女一区| 四虎国产精品永久在线网址| 国产91精品调教在线播放| 欧美人在线一区二区三区| 欧美一级99在线观看国产| 亚洲另类色| 亚洲Va中文字幕久久一区| 高清不卡毛片| 国产精品性| 亚洲精品图区| 国产精品无码在线看| a在线亚洲男人的天堂试看| 亚洲精品国产日韩无码AV永久免费网 | 国产91熟女高潮一区二区| 久久精品视频一| 香蕉精品在线| 国产精品无码AV片在线观看播放|