[發(fā)明專(zhuān)利]一種基于BGP網(wǎng)絡(luò)靶場(chǎng)的調(diào)度僵尸機(jī)攻擊方法有效
| 申請(qǐng)?zhí)枺?/td> | 201810666648.0 | 申請(qǐng)日: | 2018-06-25 |
| 公開(kāi)(公告)號(hào): | CN108900498B | 公開(kāi)(公告)日: | 2020-12-29 |
| 發(fā)明(設(shè)計(jì))人: | 張宇;張?jiān)戳?/a>;張宏莉 | 申請(qǐng)(專(zhuān)利權(quán))人: | 哈爾濱工業(yè)大學(xué) |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L12/26 |
| 代理公司: | 哈爾濱市松花江專(zhuān)利商標(biāo)事務(wù)所 23109 | 代理人: | 楊立超 |
| 地址: | 150001 黑龍*** | 國(guó)省代碼: | 黑龍江;23 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 bgp 網(wǎng)絡(luò) 靶場(chǎng) 調(diào)度 僵尸 攻擊 方法 | ||
一種基于BGP網(wǎng)絡(luò)靶場(chǎng)的調(diào)度僵尸機(jī)攻擊方法,本發(fā)明涉及調(diào)度僵尸機(jī)攻擊的方法。本發(fā)明為了實(shí)現(xiàn)在BGP網(wǎng)絡(luò)靶場(chǎng)上調(diào)度僵尸機(jī)對(duì)虛擬BGP連接進(jìn)行攻擊,并且測(cè)試哪些參數(shù)能進(jìn)行有效攻擊。技術(shù)要點(diǎn):基于BGP網(wǎng)絡(luò)靶場(chǎng)給定攻擊任務(wù),使用調(diào)度僵尸機(jī)攻擊BGP連接;對(duì)單個(gè)僵尸機(jī)發(fā)送流量測(cè)試;確定達(dá)到最大攻擊流量時(shí)需要的僵尸機(jī)數(shù)量;控制BGP鏈路的帶寬;設(shè)定BGP連接斷開(kāi)的判斷依據(jù);變化BGP鏈路帶寬和攻擊流量確定可能達(dá)到攻擊效果的參數(shù)范圍;在可能達(dá)到攻擊效果的參數(shù)范圍內(nèi)進(jìn)行精確測(cè)試。使用本發(fā)明的攻擊方法和有效的攻擊參數(shù)進(jìn)行攻擊,在2分鐘內(nèi)打斷BGP連接的概率在90%以上。
技術(shù)領(lǐng)域
本發(fā)明涉及調(diào)度僵尸機(jī)攻擊的方法。
背景技術(shù)
邊界網(wǎng)關(guān)協(xié)議(Border Gateway Protocol,BGP)是運(yùn)行于TCP上的一種自治域AS(Autonomous System,AS)的路由協(xié)議。BGP的主要功能是在域間交換網(wǎng)絡(luò)可達(dá)信息,實(shí)現(xiàn)AS級(jí)的網(wǎng)絡(luò)互連,所以BGP是互聯(lián)網(wǎng)互連的基礎(chǔ)。BGP在TCP連接上進(jìn)行會(huì)話,在TCP連接建立之后通過(guò)Open包建立BGP對(duì)等體之間的連接關(guān)系,在連接建立之后周期性的發(fā)送Keepalive包保持連接的有效性,在檢測(cè)到斷開(kāi)情況時(shí)發(fā)送Notification包斷開(kāi)BGP連接,同時(shí)在可達(dá)信息發(fā)生改變時(shí)會(huì)在對(duì)等體之間發(fā)送Update包更新路由信息。
針對(duì)TCP的拒絕服務(wù)(Denial of Service,DoS)攻擊是攻擊BGP連接的主要手段,在DoS攻擊時(shí)發(fā)生網(wǎng)絡(luò)丟包和阻塞,BGP的保持會(huì)話Keepalive包無(wú)法全部正確送達(dá),會(huì)使得AS對(duì)等體之間認(rèn)為BGP連接斷開(kāi)從而發(fā)送Notification包斷開(kāi)BGP連接,同時(shí)發(fā)送Update包告知其他自治域路由信息更新情況。
由于自治域級(jí)別的網(wǎng)絡(luò)只有少數(shù)網(wǎng)絡(luò)供應(yīng)商具有配置和修改權(quán)限,因此在進(jìn)行BGP網(wǎng)絡(luò)安全測(cè)試時(shí)采用搭建虛擬BGP網(wǎng)絡(luò)拓?fù)洌谔摂MBGP網(wǎng)絡(luò)上進(jìn)行攻擊實(shí)驗(yàn)的形式進(jìn)行研究。現(xiàn)有技術(shù)中沒(méi)有提出在BGP網(wǎng)絡(luò)靶場(chǎng)上進(jìn)行僵尸機(jī)調(diào)度攻擊。
發(fā)明內(nèi)容
本發(fā)明提供了一種基于BGP網(wǎng)絡(luò)靶場(chǎng)的僵尸機(jī)調(diào)度攻擊方法及攻擊效果測(cè)試方法,以實(shí)現(xiàn)在BGP網(wǎng)絡(luò)靶場(chǎng)上調(diào)度僵尸機(jī)對(duì)虛擬BGP連接進(jìn)行攻擊,并且測(cè)試哪些參數(shù)能進(jìn)行有效攻擊。
本發(fā)明為解決上述技術(shù)問(wèn)題采取的技術(shù)方案是:
一種基于BGP網(wǎng)絡(luò)靶場(chǎng)的調(diào)度僵尸機(jī)攻擊方法,所述攻擊方法的實(shí)現(xiàn)過(guò)程為:
步驟一、基于BGP網(wǎng)絡(luò)靶場(chǎng)給定攻擊任務(wù),使用調(diào)度僵尸機(jī)攻擊BGP連接;
步驟二、使用調(diào)度僵尸機(jī)的攻擊方法對(duì)單個(gè)(某個(gè))僵尸機(jī)發(fā)送流量測(cè)試,以設(shè)定該僵尸機(jī)的攻擊參數(shù);
步驟三、設(shè)定單個(gè)僵尸機(jī)的攻擊參數(shù)后,將同主機(jī)的多個(gè)僵尸機(jī)進(jìn)行同時(shí)發(fā)送流量測(cè)試,以確定達(dá)到最大攻擊流量時(shí)需要的僵尸機(jī)數(shù)量;
步驟四、使用令牌桶算法控制BGP鏈路的帶寬,待攻擊的BGP連接是建立在所述的BGP鏈路上;
步驟五、設(shè)定BGP連接斷開(kāi)的判斷依據(jù):
依據(jù)BGP協(xié)議在斷開(kāi)時(shí)會(huì)發(fā)送Notification包和Update包的原理,在之后的攻擊測(cè)試同時(shí)捕獲BGP包,當(dāng)監(jiān)聽(tīng)連接有Notification包即認(rèn)為攻擊達(dá)到效果;
步驟六、變化BGP鏈路帶寬和攻擊流量確定可能達(dá)到攻擊效果的參數(shù)范圍:給定欲攻擊BGP鏈路和可調(diào)度僵尸機(jī)后,按步驟四中方法設(shè)定BGP鏈路帶寬,控制攻擊時(shí)的流量在步驟三得到的最大攻擊流量(瓶頸攻擊流量)范圍內(nèi)變化,測(cè)試可能達(dá)到攻擊效果的參數(shù)范圍;
步驟七、然后在可能達(dá)到攻擊效果的參數(shù)范圍內(nèi)進(jìn)行精確測(cè)試:從步驟六中得到可能打斷BGP連接的攻擊流量和BGP鏈路帶寬參數(shù)后,在該范圍內(nèi)進(jìn)行精確測(cè)試,得到具體打斷所需時(shí)間和參數(shù)。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于哈爾濱工業(yè)大學(xué),未經(jīng)哈爾濱工業(yè)大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810666648.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 一種邊界網(wǎng)關(guān)協(xié)議講者受控失效切換的恢復(fù)方法
- 基于邊界網(wǎng)關(guān)協(xié)議的路由老化方法、裝置和路由器
- 一種BGP鄰居的建立方法和設(shè)備
- 一種針對(duì)終端加入/離開(kāi)虛擬專(zhuān)用網(wǎng)的方法及裝置
- MPLS和BGP組網(wǎng)中的路由收斂方法和設(shè)備
- 提高BGP路由收斂速度方法以及裝置
- BGP GR實(shí)現(xiàn)方法及裝置
- 一種用于實(shí)現(xiàn)BGP異常檢測(cè)的方法、設(shè)備及系統(tǒng)
- 數(shù)據(jù)處理方法、裝置、電子設(shè)備及計(jì)算機(jī)可讀介質(zhì)
- 邊界網(wǎng)關(guān)協(xié)議BGP路由的處理方法和裝置
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 靶場(chǎng)輕武器射擊指揮訓(xùn)練系統(tǒng)
- 一種射擊訓(xùn)練靶場(chǎng)
- 一種基于擬態(tài)射擊訓(xùn)練靶場(chǎng)的射擊訓(xùn)練方法
- 一種電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全靶場(chǎng)系統(tǒng)
- 一種構(gòu)建聯(lián)合試驗(yàn)邏輯靶場(chǎng)的方法
- 一種網(wǎng)絡(luò)靶場(chǎng)的流量采集系統(tǒng)與方法
- 一種網(wǎng)絡(luò)靶場(chǎng)用戶(hù)遠(yuǎn)程接入系統(tǒng)與方法
- 一種3D網(wǎng)絡(luò)靶場(chǎng)的動(dòng)態(tài)設(shè)計(jì)方法
- 一種虛擬化靶場(chǎng)環(huán)境包構(gòu)建方法及系統(tǒng)
- 一種網(wǎng)絡(luò)靶場(chǎng)資源熱插拔實(shí)現(xiàn)方法與系統(tǒng)





