[發(fā)明專利]一種基于OSPF協(xié)議的自動化安全測試方法有效
| 申請?zhí)枺?/td> | 202010430916.6 | 申請日: | 2020-05-20 |
| 公開(公告)號: | CN111614518B | 公開(公告)日: | 2021-08-31 |
| 發(fā)明(設(shè)計)人: | 泰彬彬;李炳彰;賈哲;張海鋒 | 申請(專利權(quán))人: | 中國電子科技集團公司第五十四研究所 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26 |
| 代理公司: | 河北東尚律師事務(wù)所 13124 | 代理人: | 王文慶 |
| 地址: | 050081 河北省石家莊市中山西路*** | 國省代碼: | 河北;13 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 ospf 協(xié)議 自動化 安全 測試 方法 | ||
本發(fā)明公開了一種基于OSPF協(xié)議的自動化安全測試方法,屬于路由器安全測試技術(shù)領(lǐng)域。該方法通過串接接入或旁路接入的方法接入路由網(wǎng)絡(luò),偵聽交互的OSPF協(xié)議,自動獲取安全測試所需的各項參數(shù),并根據(jù)需要執(zhí)行最大年齡、最大序列號、DD報文偽造、LSU報文篡改等安全測試方法,測試路由器防御能力。本發(fā)明利用自動化思想實現(xiàn)了測試參數(shù)自動獲取,能夠在接入網(wǎng)絡(luò)后自動獲取測試參數(shù),避免了對操作人員進行大量的路由專業(yè)技能的學(xué)習(xí),簡化了的路由器安全測試的流程。
技術(shù)領(lǐng)域
本發(fā)明涉及路由器安全測試技術(shù)領(lǐng)域,特別是指一種基于OSPF協(xié)議的自動化安全測試方法,可用于對基于OSPF協(xié)議的路由器進行自動化安全測試。
背景技術(shù)
路由器的安全性一向是網(wǎng)絡(luò)安全的關(guān)鍵,一旦路由器出現(xiàn)路由震蕩、資源耗盡等問題,就會對整個網(wǎng)絡(luò)的通信造成災(zāi)難性后果。為了保障路由器的安全,就需要對路由器進行安全性測試。
目前,路由器安全測試的方法均為專業(yè)性很高的人工測試方法,存在以下問題:
(1)測試流程復(fù)雜,需要對測試人員進行長時間的培訓(xùn),測試成本高昂;
(2)測試結(jié)果不明確,難以確定經(jīng)過測試的路由器是否真的存在安全性問題。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明提出一種基于OSPF協(xié)議的自動化安全測試方法,該方法簡單易行,可自動化運行,無需人工干預(yù),測試結(jié)果明確。
為了實現(xiàn)上述目的,本發(fā)明所采用的技術(shù)方案為:
一種基于OSPF協(xié)議的自動化安全測試方法,應(yīng)用于聯(lián)網(wǎng)的雙網(wǎng)卡設(shè)備,包括以下步驟:
(1)判斷兩網(wǎng)卡能否接收到網(wǎng)絡(luò)中路由器所發(fā)送的OSPF組播報文,若兩個網(wǎng)卡均能收到OSPF組播報文,則轉(zhuǎn)入步驟(2),若只有一個網(wǎng)卡能收到OSPF組播報文,則轉(zhuǎn)入步驟(3);
(2)將兩塊網(wǎng)卡連接成網(wǎng)橋,并將網(wǎng)卡本身的IP地址刪除,設(shè)置網(wǎng)卡為混雜模式,利用無IP地址的網(wǎng)橋透明轉(zhuǎn)發(fā)所有通過的數(shù)據(jù)包;同時,截獲數(shù)據(jù)包中的數(shù)據(jù)報文,并監(jiān)控網(wǎng)絡(luò)中路由器的狀態(tài),在相應(yīng)時機進行指定次數(shù)的最大年齡測試、序列號測試、DD報文測試和路由表篡改測試,然后轉(zhuǎn)到步驟(4);
(3)生成一臺虛擬OSPF路由器,通過虛擬路由器與網(wǎng)絡(luò)中的路由器進行正常的OSPF協(xié)議交互以及數(shù)據(jù)包的正常接發(fā);同時,截獲數(shù)據(jù)包中的數(shù)據(jù)報文,并監(jiān)控網(wǎng)絡(luò)中路由器的狀態(tài),在相應(yīng)時機進行指定次數(shù)的最大年齡測試和序列號測試,然后轉(zhuǎn)到步驟(4);
其中,最大年齡測試的時機為路由器周期性地進行連接狀態(tài)詢問時,測試方式為,將截獲的正常OSPF協(xié)議LSU報文中的年齡字段修改為0XFF,然后將修改后的報文發(fā)送出去,若造成路由器鏈路重置并使通信異常產(chǎn)生丟包,則表明目標(biāo)路由器存在安全缺陷;
序列號測試的時機為路由器周期性地進行連接狀態(tài)詢問時,測試方式為,將截獲的正常OSPF協(xié)議LSU報文中的序列號字段修改為0X7FFFFFFF,然后將修改后的報文發(fā)送出去,若造成路由器鏈路重置并使通信異常產(chǎn)生丟包,則表明目標(biāo)路由器存在安全缺陷;
DD報文測試的時機為路由收斂并更新DD數(shù)據(jù)庫時,測試方式為,將截獲的正常OSPF協(xié)議DD報文中的LSA字段修改為隨機構(gòu)造的偽字段,然后將修改后的報文發(fā)送出去,若造成目標(biāo)路由器CPU使用率大幅上升從而影響其他業(yè)務(wù)運行,則表明目標(biāo)路由器存在安全缺陷;
路由表篡改測試的時機為新路由接入或有路由器退出網(wǎng)絡(luò)造成路由表更新時,測試方式為,將截獲的正常OSPF協(xié)議LSU報文中的TransitID字段修改為偽造的網(wǎng)段,然后將修改后的報文發(fā)送出去,若造成目標(biāo)路由器路由表產(chǎn)生變化,影響到路由器的數(shù)據(jù)轉(zhuǎn)發(fā)路徑,則表明目標(biāo)路由器存在安全缺陷;
(4)生成測試報告,所述測試報告中包括被測路由器的ID、各項測試的測試次數(shù)以及每次測試的結(jié)果。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國電子科技集團公司第五十四研究所,未經(jīng)中國電子科技集團公司第五十四研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010430916.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:錯位貼膠裝置及電芯制造機
- 下一篇:一種計算機硬件抗摔性能自動檢測平臺
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)
- 自動化設(shè)備和自動化系統(tǒng)
- 一種基于流程驅(qū)動的測試自動化方法以及測試自動化系統(tǒng)
- 用于工業(yè)自動化設(shè)備認識的系統(tǒng)和方法
- 實現(xiàn)過程自動化服務(wù)的標(biāo)準(zhǔn)化設(shè)計方法學(xué)的自動化系統(tǒng)
- 一種日產(chǎn)50萬安時勻漿自動化系統(tǒng)
- 一種自動化肥料生產(chǎn)系統(tǒng)
- 一種電氣自動化設(shè)備自動檢測系統(tǒng)及檢測方法
- 用于自動化應(yīng)用的抽象層
- 一種基于虛擬化架構(gòu)的自動化系統(tǒng)功能驗證方法
- 自動化測試框架自動測試的實現(xiàn)技術(shù)





