[發(fā)明專利]一種開(kāi)放式的自適應(yīng)漏洞演練平臺(tái)的構(gòu)建系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202010035751.2 | 申請(qǐng)日: | 2020-01-14 |
| 公開(kāi)(公告)號(hào): | CN111294333B | 公開(kāi)(公告)日: | 2022-06-10 |
| 發(fā)明(設(shè)計(jì))人: | 范文慶;董航;程乙軒;隋愛(ài)娜;黃瑋;安靖;鞏微 | 申請(qǐng)(專利權(quán))人: | 中國(guó)傳媒大學(xué) |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 北京高沃律師事務(wù)所 11569 | 代理人: | 楊媛媛 |
| 地址: | 100020 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 開(kāi)放式 自適應(yīng) 漏洞 演練 平臺(tái) 構(gòu)建 系統(tǒng) | ||
1.一種開(kāi)放式的自適應(yīng)漏洞演練平臺(tái)的構(gòu)建系統(tǒng),其特征在于,包括:流量控制子系統(tǒng)、防御驗(yàn)證子系統(tǒng)、安全子系統(tǒng)、監(jiān)控子系統(tǒng)、數(shù)據(jù)采集子系統(tǒng)和數(shù)據(jù)轉(zhuǎn)發(fā)子系統(tǒng),所述流量控制子系統(tǒng)用于對(duì)各漏洞演練角色的訪問(wèn)流量進(jìn)行控制,所述漏洞演練角色包括攻擊方、防御方、演練監(jiān)控方和平臺(tái)監(jiān)控方,所述流量控制子系統(tǒng)與所述安全子系統(tǒng)連接,同時(shí)所述流量控制子系統(tǒng)與所述數(shù)據(jù)采集子系統(tǒng)連接,所述流量控制子系統(tǒng)用于將所有原始流量數(shù)據(jù)發(fā)送給所述數(shù)據(jù)采集子系統(tǒng),所述安全子系統(tǒng)用于對(duì)控制后的訪問(wèn)流量進(jìn)行過(guò)濾和對(duì)用戶信息進(jìn)行驗(yàn)證,所述安全子系統(tǒng)與所述防御驗(yàn)證子系統(tǒng)連接,所述防御驗(yàn)證子系統(tǒng)用于從過(guò)濾后的流量中提取代碼,并根據(jù)提取的代碼創(chuàng)建受限環(huán)境運(yùn)行代碼和確定防御驗(yàn)證結(jié)果數(shù)據(jù);
所述監(jiān)控子系統(tǒng)用于監(jiān)控各漏洞演練角色數(shù)據(jù)、演練環(huán)境數(shù)據(jù)和演練平臺(tái)自身數(shù)據(jù),所述數(shù)據(jù)采集子系統(tǒng)用于采集攻擊驗(yàn)證結(jié)果數(shù)據(jù)、防御驗(yàn)證結(jié)果數(shù)據(jù)、日志數(shù)據(jù)、演練評(píng)價(jià)數(shù)據(jù)和流量數(shù)據(jù),所述數(shù)據(jù)采集子系統(tǒng)與所述防御驗(yàn)證子系統(tǒng)連接;所述監(jiān)控子系統(tǒng)和所述數(shù)據(jù)采集子系統(tǒng)分別與所述數(shù)據(jù)轉(zhuǎn)發(fā)子系統(tǒng)連接,所述數(shù)據(jù)轉(zhuǎn)發(fā)子系統(tǒng)用于接收所述各所述漏洞演練角色數(shù)據(jù)、演練環(huán)境數(shù)據(jù)、所述演練平臺(tái)自身數(shù)據(jù)、所述攻擊驗(yàn)證結(jié)果數(shù)據(jù)、所述防御驗(yàn)證結(jié)果數(shù)據(jù)、所述日志數(shù)據(jù)、所述演練評(píng)價(jià)數(shù)據(jù)和所述流量數(shù)據(jù),并將所述漏洞演練角色數(shù)據(jù)、演練環(huán)境數(shù)據(jù)、所述演練平臺(tái)自身數(shù)據(jù)、所述攻擊驗(yàn)證結(jié)果數(shù)據(jù)、所述防御驗(yàn)證結(jié)果數(shù)據(jù)、日志數(shù)據(jù)、所述演練評(píng)價(jià)數(shù)據(jù)和所述流量數(shù)據(jù)轉(zhuǎn)發(fā)給第三方外部服務(wù);
流量控制子系統(tǒng)包含演練強(qiáng)度控制模塊、反向代理模塊、負(fù)載均衡模塊、演練環(huán)境訪問(wèn)接口和配置訪問(wèn)接口,各漏洞演練角色通過(guò)所述演練環(huán)境訪問(wèn)接口和所述配置訪問(wèn)接口來(lái)訪問(wèn)各演練環(huán)境和配置平臺(tái)內(nèi)部服務(wù),各漏洞演練角色的訪問(wèn)流量經(jīng)過(guò)所述演練強(qiáng)度控制模塊,所述演練強(qiáng)度控制模塊 通過(guò)動(dòng)態(tài)加載通用WAF腳本和DVE相關(guān)針對(duì)性攻擊緩解腳本來(lái)進(jìn)行演練強(qiáng)度控制處理,得到處理后的流量,或者通過(guò)動(dòng)態(tài)卸載通用WAF腳本和DVE相關(guān)針對(duì)性攻擊緩解腳本來(lái)進(jìn)行演練強(qiáng)度控制處理,得到處理后的流量,并將所述處理后的流量傳遞給所述反向代理模塊,所述反向代理模塊對(duì)流量進(jìn)行反向代理后,傳遞給所述負(fù)載均衡模塊,所述負(fù)載均衡模塊根據(jù)預(yù)設(shè)的負(fù)載均衡算法進(jìn)行負(fù)載均衡,得到均衡流量,并將所述均衡流量傳遞給所述安全子系統(tǒng)。
2.根據(jù)權(quán)利要求1所述的開(kāi)放式的自適應(yīng)漏洞演練平臺(tái)的構(gòu)建系統(tǒng),其特征在于,所述安全子系統(tǒng)包括身份認(rèn)證模塊、ACL模塊、Bot檢測(cè)模塊和黑/白名單模塊,所述身份認(rèn)證模塊接收所述負(fù)載均衡模塊發(fā)送的均衡流量,并對(duì)用戶進(jìn)行身份認(rèn)證,然后將用戶信息和所述均衡流量傳遞給所述ACL模塊,所述ACL模塊根據(jù)預(yù)先配置對(duì)訪問(wèn)進(jìn)行限制,然后將所述均衡流量傳遞給所述Bot檢測(cè)模塊,所述Bot檢測(cè)模塊檢測(cè)用戶是否是Bot,然后將所述均衡流量傳遞給所述黑/白名單模塊,所述黑/白名單模塊根據(jù)黑/白名單對(duì)所述均衡流量進(jìn)行過(guò)濾,并將過(guò)濾完的流量傳遞給所述防御驗(yàn)證子系統(tǒng)。
3.根據(jù)權(quán)利要求2所述的開(kāi)放式的自適應(yīng)漏洞演練平臺(tái)的構(gòu)建系統(tǒng),其特征在于,所述防御驗(yàn)證子系統(tǒng)包括代碼檢測(cè)模塊和代碼安全運(yùn)行模塊,所述代碼檢測(cè)模塊接收所述過(guò)濾完的流量,并從所述過(guò)濾完的流量中提取防御方提供的檢測(cè)代碼與攔截代碼,并對(duì)所述檢測(cè)代碼和所述攔截代碼進(jìn)行檢測(cè)得到檢測(cè)通過(guò)的代碼,將所述檢測(cè)通過(guò)的代碼發(fā)送至所述代碼安全運(yùn)行模塊,所述代碼安全運(yùn)行模塊創(chuàng)建受限環(huán)境運(yùn)行代碼。
4.根據(jù)權(quán)利要求1所述的開(kāi)放式的自適應(yīng)漏洞演練平臺(tái)的構(gòu)建系統(tǒng),其特征在于,所述監(jiān)控子系統(tǒng)包括平臺(tái)監(jiān)控模塊和演練監(jiān)控模塊,所述平臺(tái)監(jiān)控模塊實(shí)時(shí)監(jiān)控平臺(tái)本身的關(guān)鍵負(fù)載和性能指標(biāo)得到第一監(jiān)控?cái)?shù)據(jù),并將所述監(jiān)控?cái)?shù)據(jù)傳遞給所述數(shù)據(jù)轉(zhuǎn)發(fā)子系統(tǒng);所述演練監(jiān)控模塊實(shí)時(shí)監(jiān)控演練過(guò)程中各漏洞演練角色、演練環(huán)境中的各項(xiàng)數(shù)據(jù)指標(biāo)得到第二監(jiān)控?cái)?shù)據(jù),并將所述第二監(jiān)控?cái)?shù)據(jù)傳遞給所述數(shù)據(jù)轉(zhuǎn)發(fā)子系統(tǒng)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)傳媒大學(xué),未經(jīng)中國(guó)傳媒大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010035751.2/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 開(kāi)放式數(shù)據(jù)調(diào)用系統(tǒng)及方法
- 軟煤層鉆進(jìn)多翼內(nèi)凹開(kāi)放式仿生降阻護(hù)孔鉆桿及鉆進(jìn)方法
- 軟煤層鉆進(jìn)多翼內(nèi)凹開(kāi)放式仿生降阻護(hù)孔鉆桿
- 一種木器上涂裝開(kāi)放式UV漆的方法
- 用于強(qiáng)化沸騰傳熱的納米織構(gòu)開(kāi)放式通道、散熱器及LED燈
- 一種開(kāi)放式單色刮刀印花機(jī)
- 一種小口徑管道對(duì)接焊縫工裝
- 一種陰極開(kāi)放式空冷燃料電池膜電極的活化方法
- 多單元能量吸收結(jié)構(gòu)
- 一種易于固定的小型儀器儀表存放裝置
- 使用后向自適應(yīng)規(guī)則進(jìn)行整數(shù)數(shù)據(jù)的無(wú)損自適應(yīng)Golomb/Rice編碼和解碼
- 一種自適應(yīng)軟件UML建模及其形式化驗(yàn)證方法
- 媒體自適應(yīng)參數(shù)的調(diào)整方法、系統(tǒng)及相關(guān)設(shè)備
- 五自由度自適應(yīng)位姿調(diào)整平臺(tái)
- 采用自適應(yīng)機(jī)匣和自適應(yīng)風(fēng)扇的智能發(fā)動(dòng)機(jī)
- 一種自適應(yīng)樹(shù)木自動(dòng)涂白裝置
- 一種基于微服務(wù)的多層次自適應(yīng)方法
- 一種天然氣發(fā)動(dòng)機(jī)燃?xì)庾赃m應(yīng)控制方法及系統(tǒng)
- 一種中心自適應(yīng)的焊接跟蹤機(jī)頭
- 一種有砟軌道沉降自適應(yīng)式軌道系統(tǒng)
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測(cè)方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫(kù)構(gòu)建方法、裝置、漏洞庫(kù)及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)
- 用于對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行高可用演練的系統(tǒng)及方法
- 一種基于情景提示卡的無(wú)腳本應(yīng)急演練系統(tǒng)
- 一種消防演練管理方法和系統(tǒng)
- 災(zāi)備演練方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 一種故障演練方法、裝置及系統(tǒng)
- 故障演練的方法和裝置
- 一種水電站潰壩應(yīng)急演練系統(tǒng)
- 演練、演練任務(wù)創(chuàng)建的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種水電站潰壩應(yīng)急演練系統(tǒng)
- 基于BIM的軌道交通可視化應(yīng)急逃生系統(tǒng)





