[發明專利]一種基于移動代理的網絡攻防試驗資源部署方法有效
| 申請號: | 201210527703.0 | 申請日: | 2012-12-10 |
| 公開(公告)號: | CN102946328A | 公開(公告)日: | 2013-02-27 |
| 發明(設計)人: | 王曄;周正虎;朱立新;周光霞 | 申請(專利權)人: | 中國電子科技集團公司第二十八研究所 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06 |
| 代理公司: | 江蘇圣典律師事務所 32237 | 代理人: | 胡建華 |
| 地址: | 210007 江蘇省南京*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 移動 代理 網絡 攻防 試驗 資源 部署 方法 | ||
1.一種基于移動代理的網絡攻防試驗資源部署方法,其特征在于,將網絡攻防試驗資源部署系統分為資源配置管理席、試驗資源庫、威脅環境部署平臺和目標系統部署平臺,且資源配置管理席、試驗資源庫、威脅環境部署平臺和目標系統部署平臺共同連接一個網絡,并通過該網絡傳送數據;在資源配置管理席部署資源配置管理系統,在試驗資源庫部署移動代理管理系統和移動代理;
所述資源配置管理席用于通過資源配置管理系統提供網絡攻防試驗資源部署整體視圖、制定網絡攻防試驗資源部署計劃、發布網絡攻防試驗資源部署命令;
所述試驗資源庫用于存放網絡攻防試驗資源,網絡攻防試驗資源部署計劃中使用的網絡攻防試驗資源全部由試驗資源庫提供;
所述威脅環境部署平臺包括n臺具有移動代理運行環境的攻擊主機,用于部署偵察和攻擊類型的網絡攻防試驗資源;
所述目標系統部署平臺包括n臺具有移動代理運行環境的防御主機,用于部署防御類型的網絡攻防試驗資源;
所述資源配置管理系統用于網絡攻防試驗資源注冊與維護、攻擊主機和防御主機屬性數據注冊與維護、網絡攻防試驗資源部署視圖展現、網絡攻防試驗資源部署計劃編輯和網絡攻防試驗資源部署命令發布;
所述移動代理管理系統用于網絡攻防試驗資源部署計劃解析、移動代理派遣和回收以及移動代理返回數據的處理;
所述移動代理用于根據移動代理管理系統分配的任務進行網絡攻防試驗資源的分發、安裝以及卸載。
2.根據權利要求1所述的一種基于移動代理的網絡攻防試驗資源部署方法,其特征在于,包括以下部署步驟:
第一步:利用資源配置管理系統進行網絡攻防試驗資源注冊,已注冊的網絡攻防試驗資源存放到試驗資源庫;利用資源配置管理系統進行攻擊主機和防御主機屬性數據注冊;資源配置管理系統展現網絡攻防試驗資源列表、攻擊主機和防御主機的拓撲結構;
第二步:根據網絡攻防試驗需求,利用資源配置管理系統制定網絡攻防試驗資源部署計劃;通過網絡向移動代理管理系統發送部署計劃;
第三步:利用移動代理管理系統解析部署計劃,為移動代理設定巡游路線和試驗資源安裝任務;
第四步:移動代理自主遷移至第一臺或下一臺攻擊主機或者防御主機,從試驗資源庫獲取試驗資源安裝任務指定安裝的網絡攻防試驗資源,在攻擊主機或者防御主機安裝該網絡攻防試驗資源,并保存安裝數據;若該攻擊主機或者防御主機已是巡游路線中的最后一臺主機,則移動代理返回試驗資源庫,并將安裝數據作為資源部署結果發送給移動代理管理系統;移動代理清除本次資源部署中保存的安裝數據;
第五步:利用移動代理管理系統綜合所有資源部署結果,發送給資源配置管理系統;
第六步:若本次網絡攻防試驗資源部署完成,則結束;若本次試驗資源部署計劃改變,需要調整,則利用資源配置管理系統重新制定網絡攻防試驗資源部署計劃,通過網絡向移動代理管理系統發送新的部署計劃;
第七步:利用移動代理管理系統解析部署計劃,為移動代理設定巡游路線和網絡攻防試驗資源安裝任務或者網絡攻防試驗資源卸載任務;
第八步:移動代理自主遷移至第一臺或下一臺攻擊主機或者防御主機,若移動代理在該遷移節點的任務是網絡攻防試驗資源安裝任務,則從試驗資源庫獲取任務指定安裝的網絡攻防試驗資源,在該攻擊主機或者防御主機安裝該網絡攻防試驗資源,并保存安裝數據;若移動代理在該遷移節點的任務是網絡攻防試驗資源卸載任務,則卸載該網絡攻防試驗資源,并保存卸載數據;若該攻擊主機或者防御主機已是巡游路線中的最后一臺主機,則移動代理返回試驗資源庫,并將對應安裝或卸載的數據作為資源部署結果發送給移動代理管理系統;移動代理清除本次資源部署中保存的安裝或卸載數據;
第九步:利用移動代理管理系統綜合所有資源部署結果,發送給資源配置管理系統。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司第二十八研究所,未經中國電子科技集團公司第二十八研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210527703.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:懸滴裝置、系統和/或方法
- 下一篇:一種新型的攝影支撐架





