[發(fā)明專利]實(shí)現(xiàn)NIDS和NIPS入侵檢測功能的改進(jìn)測試系統(tǒng)及方法有效
| 申請(qǐng)?zhí)枺?/td> | 201810859805.X | 申請(qǐng)日: | 2018-08-01 |
| 公開(公告)號(hào): | CN108683689B | 公開(公告)日: | 2021-01-29 |
| 發(fā)明(設(shè)計(jì))人: | 李旋;顧建新;張笑笑;陳妍;鄒春明;李毅 | 申請(qǐng)(專利權(quán))人: | 公安部第三研究所 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L12/26;H04L12/24 |
| 代理公司: | 上海智信專利代理有限公司 31002 | 代理人: | 王潔;鄭暄 |
| 地址: | 200031*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 實(shí)現(xiàn) nids nips 入侵 檢測 功能 改進(jìn) 測試 系統(tǒng) 方法 | ||
1.一種實(shí)現(xiàn)NIDS和NIPS入侵檢測功能的改進(jìn)測試系統(tǒng),其特征在于,所述的系統(tǒng)包括:
攻擊模塊,用于對(duì)系統(tǒng)內(nèi)部的多個(gè)應(yīng)用服務(wù)器發(fā)起攻擊,并傳輸相對(duì)應(yīng)的攻擊數(shù)據(jù)報(bào)文;
分片模塊,與所述的攻擊模塊相連接,用于對(duì)所述的攻擊數(shù)據(jù)報(bào)文進(jìn)行分片;
測試模塊,與所述的分片模塊以及外部被測系統(tǒng)相連接,所述的外部被測系統(tǒng)用于重組分片后的所述攻擊數(shù)據(jù)報(bào)文,所述的測試模塊通過判斷所述的外部被測系統(tǒng)的報(bào)文重組結(jié)果和所述攻擊模塊發(fā)送的所述攻擊數(shù)據(jù)報(bào)文是否相對(duì)應(yīng),來測試所述的外部被測系統(tǒng)是否具備入侵檢測功能,所述的外部被測系統(tǒng)包括NIDS網(wǎng)絡(luò)入侵檢測系統(tǒng)和NIPS網(wǎng)絡(luò)入侵防御系統(tǒng);
其中,所述的攻擊模塊、所述的分片模塊以及所述的測試模塊均置于同一宿主機(jī)的內(nèi)部;所述的攻擊模塊包括:
第一虛擬機(jī),設(shè)置有第一攻擊應(yīng)用軟件和第一虛擬網(wǎng)卡;以及,
設(shè)置于所述宿主機(jī)內(nèi)部的第二攻擊應(yīng)用軟件;
所述的第一攻擊應(yīng)用軟件和所述的第二攻擊應(yīng)用軟件設(shè)置有不同的攻擊應(yīng)用程序,并對(duì)多個(gè)所述的應(yīng)用服務(wù)器發(fā)起攻擊,以及傳輸相對(duì)應(yīng)的攻擊數(shù)據(jù)報(bào)文至所述的分片模塊中;
所述的分片模塊為第二虛擬機(jī),所述的第二虛擬機(jī)包括:
第二虛擬網(wǎng)卡,與所述的第一虛擬網(wǎng)卡和所述的第二攻擊應(yīng)用軟件相連接;
分片單元,與所述的第二虛擬網(wǎng)卡相連接,用于對(duì)所述的攻擊數(shù)據(jù)報(bào)文進(jìn)行分片處理;
第三虛擬網(wǎng)卡,與所述的分片單元相連接,用于接收并發(fā)送分片后的所述攻擊數(shù)據(jù)報(bào)文;
所述的測試模塊設(shè)置有通過TCP協(xié)議相連接的第一物理網(wǎng)卡和第二物理網(wǎng)卡,所述的第二物理網(wǎng)卡與所述的第三虛擬網(wǎng)卡相連接,所述的外部被測系統(tǒng)連接于所述的第一物理網(wǎng)卡和所述的第二物理網(wǎng)卡之間。
2.根據(jù)權(quán)利要求1所述的實(shí)現(xiàn)NIDS和NIPS入侵檢測功能的改進(jìn)測試系統(tǒng),其特征在于,所述的分片單元設(shè)置有第三應(yīng)用軟件,所述的第三應(yīng)用軟件設(shè)置有用于攔截、修改和重發(fā)所述攻擊數(shù)據(jù)報(bào)文的應(yīng)用程序,以實(shí)現(xiàn)對(duì)所述攻擊數(shù)據(jù)報(bào)文的分片處理。
3.根據(jù)權(quán)利要求1所述的實(shí)現(xiàn)NIDS和NIPS入侵檢測功能的改進(jìn)測試系統(tǒng),其特征在于,所述的第一物理網(wǎng)卡和所述的第二物理網(wǎng)卡之間設(shè)置有交換機(jī),并通過所述交換機(jī)的鏡像口與所述的NIDS網(wǎng)絡(luò)入侵檢測系統(tǒng)相連接。
4.根據(jù)權(quán)利要求1所述的實(shí)現(xiàn)NIDS和NIPS入侵檢測功能的改進(jìn)測試系統(tǒng),其特征在于,所述的測試模塊或所述的外部被測系統(tǒng)還包括判斷單元,所述的判斷單元用于判斷所述的外部被測系統(tǒng)的報(bào)文重組結(jié)果和所述攻擊模塊發(fā)送的所述攻擊數(shù)據(jù)報(bào)文是否相對(duì)應(yīng)。
5.一種基于權(quán)利要求1所述的實(shí)現(xiàn)NIDS和NIPS入侵檢測功能的改進(jìn)測試系統(tǒng)實(shí)現(xiàn)NIDS和NIPS入侵檢測功能的改進(jìn)測試方法,其特征在于,所述的方法包括以下步驟:
(1)所述的攻擊模塊對(duì)多個(gè)所述的應(yīng)用服務(wù)器發(fā)起攻擊,并傳輸相對(duì)應(yīng)的攻擊數(shù)據(jù)報(bào)文;
(2)所述的分片模塊接收所述的攻擊數(shù)據(jù)報(bào)文并對(duì)其進(jìn)行分片處理;
(3)所述的測試模塊判斷所述外部被測系統(tǒng)的報(bào)文重組結(jié)果和所述攻擊模塊發(fā)送的所述攻擊數(shù)據(jù)報(bào)文是否相對(duì)應(yīng),以測試所述的外部被測系統(tǒng)是否具備入侵檢測功能;
其中,所述的攻擊模塊包括第一虛擬機(jī)和第二攻擊應(yīng)用軟件,所述的第一虛擬機(jī)設(shè)置有第一攻擊應(yīng)用軟件和第一虛擬網(wǎng)卡,所述的步驟(1)包括以下并行處理的兩個(gè)過程:
(1.1)所述的第一攻擊應(yīng)用軟件對(duì)多個(gè)所述的應(yīng)用服務(wù)器發(fā)起攻擊,并通過所述的第一虛擬網(wǎng)卡傳輸相對(duì)應(yīng)的攻擊數(shù)據(jù)報(bào)文;
(1.2)所述的第二攻擊應(yīng)用軟件對(duì)多個(gè)所述的應(yīng)用服務(wù)器發(fā)起攻擊,并傳輸相對(duì)應(yīng)的攻擊數(shù)據(jù)報(bào)文;
所述的分片模塊包括第二虛擬網(wǎng)卡、分片單元和第三虛擬網(wǎng)卡,所述的步驟(2)包括:
(2.1)所述的第二虛擬網(wǎng)卡接收并傳輸來自于所述第一攻擊應(yīng)用軟件以及所述第二攻擊應(yīng)用軟件的所述攻擊數(shù)據(jù)報(bào)文;
(2.2)所述的分片單元對(duì)所述的攻擊數(shù)據(jù)報(bào)文進(jìn)行分片和傳輸處理;
(2.3)所述的第三虛擬網(wǎng)卡發(fā)送分片后的所述攻擊數(shù)據(jù)報(bào)文至所述的測試模塊。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于公安部第三研究所,未經(jīng)公安部第三研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810859805.X/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置
- 網(wǎng)絡(luò)入侵行為關(guān)聯(lián)事件的檢測方法及系統(tǒng)
- 一種網(wǎng)絡(luò)發(fā)起的數(shù)據(jù)業(yè)務(wù)處理方法
- 一種基于NP和BS的千兆NIDS并行處理的方法
- 一種入侵檢測精確報(bào)警方法和系統(tǒng)
- 一種自適應(yīng)高速網(wǎng)絡(luò)流量分層抽樣采集方法
- 一種處理IP分片報(bào)文的方法、裝置及系統(tǒng)
- 基于安全云的網(wǎng)絡(luò)入侵協(xié)同檢測方法
- 一種惡意代碼檢測的方法、裝置及系統(tǒng)
- 實(shí)現(xiàn)NIDS和NIPS入侵檢測功能的改進(jìn)測試系統(tǒng)及方法
- 一種采用混合匹配引擎的NIDS設(shè)備的優(yōu)化系統(tǒng)及方法
- 網(wǎng)絡(luò)主動(dòng)防御系統(tǒng)及其更新方法
- 一種非印跡聚合物(NIPS)制備方法
- 高質(zhì)量超薄六方NiPS<sub>3</sub>納米片及其大面積制備方法
- 電催化產(chǎn)氧NiPS<base:Sub>3
- 實(shí)現(xiàn)NIDS和NIPS入侵檢測功能的改進(jìn)測試系統(tǒng)及方法
- NiPS<base:Sub>3
- 一種NiPS<base:Sub>3
- 自支撐結(jié)構(gòu)的NiPS<sub>3</sub>納米片的制備方法及其應(yīng)用
- 一種具有腫瘤靶向的NiPS<base:Sub>3
- 一種連續(xù)式NIPS膜絲清洗裝置及清洗方法
- 應(yīng)對(duì)計(jì)算機(jī)入侵的方法及系統(tǒng)
- 一種基于多協(xié)議異構(gòu)網(wǎng)絡(luò)的安防監(jiān)管方法及系統(tǒng)
- 一種安防物聯(lián)網(wǎng)入侵信息采集方法及系統(tǒng)
- 入侵報(bào)文流的處理方法及裝置
- 一種基于振動(dòng)能量累積的入侵事件判定方法
- 入侵監(jiān)控系統(tǒng)和入侵監(jiān)控方法
- 照明控制機(jī)的入侵處理方法及裝置
- 入侵檢測方法及裝置
- 入侵檢測設(shè)備、服務(wù)器及系統(tǒng)
- 入侵檢測方法、裝置、設(shè)備、系統(tǒng)及可讀存儲(chǔ)介質(zhì)





