[發明專利]一種貼近真實網絡環境的CTF攻防對抗系統及方法在審
| 申請號: | 201810598937.1 | 申請日: | 2018-06-12 |
| 公開(公告)號: | CN108881212A | 公開(公告)日: | 2018-11-23 |
| 發明(設計)人: | 崔翔;劉井強;林建寶;呂賀陽;劉潮歌;殷麗華;田志宏;魯輝 | 申請(專利權)人: | 廣州大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/26;G09B7/00 |
| 代理公司: | 廣州三環專利商標代理有限公司 44202 | 代理人: | 顏希文;麥小嬋 |
| 地址: | 510000 廣東省廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡虛擬化 節點管理單元 真實網絡環境 硬件虛擬化 對抗系統 服務管理模塊 運行管理模塊 單元通信 端口映射 服務發現 劃分模塊 節點服務 節點狀態 日志管理 網絡拓撲 網絡組件 注冊管理 傳統的 磁盤 出題 內存 題目 管理 競賽 脫離 網絡 | ||
1.一種貼近真實網絡環境的CTF攻防對抗系統,其特征在于,所述系統包括CTF節點管理單元、網絡虛擬化單元以及硬件虛擬化單元,所述CTF節點管理單元與所述網絡虛擬化單元通信連接,所述網絡虛擬化單元與所述硬件虛擬化單元通信連接;其中
所述CTF節點管理單元包括服務管理模塊以及運行管理模塊,所述服務管理模塊用于CTF節點服務注冊管理、服務發現管理,所述運行管理模塊用于CTF節點狀態管理、運行日志管理;
所述網絡虛擬化單元包括網絡組件模塊、網絡劃分模塊、網絡拓撲模塊、端口映射模塊;
所述硬件虛擬化單元包括CPU、內存、磁盤以及I\O接口。
2.根據權利要求1所述的貼近真實網絡環境的CTF攻防對抗系統,其特征在于,所述網絡組件模塊包括虛擬網橋、虛擬交換機、虛擬路由器、虛擬防火墻。
3.根據權利要求1所述的貼近真實網絡環境的CTF攻防對抗系統,其特征在于,所述網絡劃分模塊采用Fast-Newman算法構建網絡拓撲結構。
4.一種貼近真實網絡環境的CTF攻防對抗方法,其特征在于,所述方法包括:
構建CTF賽題服務器節點的步驟;
構建復雜網絡拓撲結構的步驟;
在復雜網絡拓撲結構中部署貼近真實業務系統的CTF賽題的步驟。
5.根據權利要求4所述的貼近真實網絡環境的CTF攻防對抗方法,其特征在于,所述構建CTF賽題服務器節點的步驟中,采用KVM虛擬化方式,構建KVM CTF賽題服務器節點。
6.根據權利要求4所述的貼近真實網絡環境的CTF攻防對抗方法,其特征在于,所述構建CTF賽題服務器節點的步驟中,采用Docker虛擬化方式,構建Docker CTF賽題服務器節點。
7.根據權利要求4所述的貼近真實網絡環境的CTF攻防對抗方法,其特征在于,所述構建復雜網絡拓撲結構的步驟中,采用虛擬網絡劃分算法構建復雜網絡拓撲結構,所述虛擬網絡算法包括Kernighan-Lin算法、GN算法、Laplace譜二分算法、Fast-Newman算法。
8.根據權利要求7所述的貼近真實網絡環境的CTF攻防對抗方法,其特征在于,所述采用Fast-Newman算法構建復雜網絡拓撲結構的具體方法包括:
輸入節點列表、連接關系、網路劃分數n;
初始化節點矩陣Eij,生成劃分列表;
計算連接網絡i與網絡j的邊數cij;
計算節點間模塊化度變化量Q=2*(eij-aiaj);
選擇Q最大的節點進行合并;
判斷現有網絡規模是否等于劃分數,如果是,則更新網絡劃分列表,如果否,則返回重新初始化節點矩陣Eij,生成劃分列表;
輸出虛擬網絡拓撲及其連接關系。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣州大學,未經廣州大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810598937.1/1.html,轉載請聲明來源鉆瓜專利網。





