[發明專利]網絡攻擊測試的方法和系統有效
| 申請號: | 200910001244.0 | 申請日: | 2009-01-14 |
| 公開(公告)號: | CN101488890A | 公開(公告)日: | 2009-07-22 |
| 發明(設計)人: | 趙保華;屈玉貴;周顥;宋飛;陳偉琳;章志燮;李昭;袁文波 | 申請(專利權)人: | 成都市華為賽門鐵克科技有限公司;中國科學技術大學 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L29/06 |
| 代理公司: | 北京集佳知識產權代理有限公司 | 代理人: | 逯長明 |
| 地址: | 611731四川省*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡 攻擊 測試 方法 系統 | ||
技術領域
本發明涉及計算機網絡安全領域,特別是涉及一種網絡攻擊測試的方法和系統。
背景技術
目前,隨著Internet的日益普及,它已經滲透到日常生活的各個方面,由此引入的網絡安全問題也日漸成為人們重點關注的問題。當前的網絡攻擊方式呈現多樣化和復雜化的趨勢,使得基于Internet進行業務的機構和系統面臨著前所未有的威脅,這些機構和系統一旦被攻擊成功,將造成巨大的經濟損失。因此,在網絡設備或系統實際上線前,對其進行網絡攻擊測試,來評估網絡設備或系統的安全系數,以防止網絡設備或系統當被攻擊報文進行攻擊時由于安全系數低而癱瘓,即網絡攻擊測試是保證網絡設備或系統安全運行的前提。
當前對網絡設備進行攻擊測試的主要方法是基于網絡攻擊方式的原理開發出相應的網絡攻擊工具,攻擊者基于網絡攻擊工具對被測設備發送攻擊報文以實現攻擊測試。其中,特別針對拒絕服務攻擊方式,這種攻擊方式需要攻擊者向被測設備發送大量的攻擊報文才能夠完成攻擊測試。
但是,在現有技術中,當對被測設備進行拒絕服務攻擊測試時,只由作為攻擊者的主機對被測設備發送攻擊報文,由于主機所發送的攻擊報文的壓力有限,通常并不能夠達到足夠的攻擊報文壓力,因此,也就影響了網絡攻擊測試的質量。
發明內容
本發明的實施例提供了一種網絡攻擊測試的方法和系統,以提高網絡攻擊測試的質量。
本發明實施例公開了一種網絡攻擊測試的系統,包括:主控端和多個代理端,其中,所述主控端,用于創建測試命令,將所述測試命令發送給所述多個代理端,并對所述代理端發送的攻擊測試結果進行分析;所述多個代理端,用于接收所述測試命令,根據所述測試命令向被測設備發攻擊報文以進行攻擊測試,將攻擊測試結果發送給所述主控端。
本發明實施例還公開了一種網絡攻擊測試的方法,所述方法包括:接收主控端發送的測試命令;將所述測試命令解析為對被測設備的攻擊操作;根據所述攻擊操作向被測設備發送攻擊報文以進行攻擊測試;將攻擊測試結果發送給主控端,由所述主控端對所述攻擊測試結果進行分析。
通過上述方案,提供了一種網絡攻擊測試的系統,系統中的代理端取代主控端而向被測設備發送攻擊報文,當多個代理端同時向被測設備發送攻擊報文時,能夠達到足夠的攻擊報文壓力,進而提高了網絡攻擊測試的質量。
附圖說明
為了更清楚地說明本發明實施例或現有技術中的技術方案,下面將對實施例或現有技術描述中所需要使用的附圖作一簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發明的一些實施例,對于本領域普通技術人員來講,在不付出創造性勞動性的前提下,還可以根據這些附圖獲得其他的附圖。
圖1為本發明實施例一揭示的一種網絡攻擊測試的系統的邏輯示意圖;
圖2為本發明實施例一中的主控端的結構圖;
圖3為本發明實施例一中的代理端的結構圖;
圖4為本發明專用組網模式測試邏輯組網示意圖;
圖5為本發明在線模式測試邏輯組網示意圖;
圖6為本發明實施例二揭示的一種網絡攻擊測試的方法的流程圖。
具體實施方式
下面將結合本發明實施例中的附圖,對本發明實施例中的技術方案進行清楚、完整地描述,顯然,所描述的實施例僅僅是本發明一部分實施例,而不是全部的實施例。基于本發明中的實施例,本領域普通技術人員在沒有作出創造性勞動前提下所獲得的所有其他實施例,都屬于本發明保護的范圍。
實施例一
請參閱圖1,圖1為本發明實施例一揭示的一種網絡攻擊測試的系統的邏輯示意圖,該系統包括:主控端101和多個代理端102,其中,
所述主控端101,用于創建測試命令,將所述測試命令發送給所述代理端102,并對所述代理端102發送的攻擊測試結果進行分析;
所述多個代理端102,用于接收所述主控端101發送的測試命令,根據所述測試命令向被測設備發送攻擊報文,將攻擊測試結果發送給所述主控端101。
請參閱圖2,圖2為本發明實施例一中主控端的結構圖,所述主控端101包括:測試命令開發單元201、代理管理單元202、測試命令發送單元203、測試結果接收單元204和測試結果分析單元205,其中,
測試命令開發單元201,用于根據待實現的網絡測試方式的原理,開發與所述待實現的網絡攻擊方式相對應的測試命令;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都市華為賽門鐵克科技有限公司;中國科學技術大學,未經成都市華為賽門鐵克科技有限公司;中國科學技術大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910001244.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種手機的本地搜索方法
- 下一篇:一種元數據的修改方法和元數據服務器





