[發明專利]一種網絡攻防比賽動態Flag防作弊應用方法有效
| 申請號: | 202010591580.1 | 申請日: | 2020-06-24 |
| 公開(公告)號: | CN111756746B | 公開(公告)日: | 2022-03-25 |
| 發明(設計)人: | 王慶;何躍鷹;王魯華;李建強;曹鈺潔;王書亞;林冠洲;李超 | 申請(專利權)人: | 國家計算機網絡與信息安全管理中心;北京信聯科匯科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/146;H04L67/56 |
| 代理公司: | 南京經緯專利商標代理有限公司 32200 | 代理人: | 田凌濤 |
| 地址: | 100020*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡 攻防 比賽 動態 flag 作弊 應用 方法 | ||
1.一種網絡攻防比賽動態Flag防作弊應用方法,用于針對攻擊方所提交的攻擊結果信息進行分析,實現攻擊結果的確認,其特征在于,由攻防對抗環境管理系統執行如下步驟A至步驟G:
步驟A.針對攻擊結果信息中的被攻擊虛擬節點IP、被攻擊虛擬節點上服務的端口信息、以及該服務的Flag信息,判斷該Flag信息是否為攻防對抗環境管理系統中的Flag信息,是則進入步驟B;否則反饋此次攻擊結果信息無效,并記錄為攻擊方的告警信息;
步驟B.判斷該Flag信息是否為攻擊方虛擬節點上服務的Flag信息,是則表示攻擊方提交了己方信息,反饋此次攻擊結果信息無效,并記錄為攻擊方的告警信息;否則進入步驟C;
步驟C.判斷該Flag信息是否為攻防對抗環境管理系統中的有效Flag信息,是則進入步驟D;否則提示該Flag信息已失效,并記錄為攻擊方的告警信息、以及第一次提交該Flag信息的攻擊方的告警信息;
步驟D.針對攻擊結果信息,判斷其中被攻擊虛擬節點IP、被攻擊虛擬節點上服務的端口信息、以及該服務的Flag信息三者是否對應匹配,是則同時分別進入步驟E和步驟F;否則反饋此次攻擊結果信息無效,并記錄為攻擊方的告警信息;
步驟E.針對攻擊結果信息中被攻擊虛擬節點上的被攻擊服務,設置服務的Flag信息為無效,并生成新Flag信息,用于更新該服務的Flag信息;
上述步驟E包括如下步驟E1至步驟E3;
步驟E1.所述攻防對抗環境管理系統針對攻擊結果信息中被攻擊虛擬節點上的被攻擊服務,生成新Flag信息,然后進入步驟E2;
步驟E2.連接Flag服務器,獲得該被攻擊虛擬節點所訂閱消息中間件服務中的主題信息,判斷Flag服務器中該主題信息所關聯的虛擬機節點的數量是否等于1,是則進入步驟E3;否則表示該被攻擊虛擬節點上被攻擊服務的Flag信息無法更新,并進行系統上報;
步驟E3.執行該被攻擊虛擬節點的腳本,應用新Flag信息更新該被攻擊虛擬節點上被攻擊服務的Flag信息;
步驟F.判斷攻擊方虛擬節點是否產生攻擊流量,是則進入步驟G;否則提示未檢測到攻擊流量,并記錄為攻擊方的告警信息;
步驟G.判斷該攻擊流量中是否包含攻擊結果信息中被攻擊虛擬節點上被攻擊服務的端口信息,是則根據該服務所對應的題目信息,給予攻擊方得分,否則提示未檢測到攻擊端口,并記錄為攻擊方的告警信息。
2.根據權利要求1所述一種網絡攻防比賽動態Flag防作弊應用方法,其特征在于:基于步驟A至步驟G針對攻擊結果的確認,在網絡攻防比賽結束后,還包括如下步驟a至步驟b;
步驟a.獲得全部攻防各方分別所對應的解題步驟,以及攻防各方的告警信息,然后進入步驟b;
步驟b.根據網絡攻防比賽中各題目與各虛擬節點之間的對應關系,結合攻防各方分別所對應的解題步驟,以及攻防各方的告警信息,針對攻防各方的得分進行核實,并針對其中有誤得分進行相應修正。
3.根據權利要求1所述一種網絡攻防比賽動態Flag防作弊應用方法,其特征在于:所述攻防對抗環境管理系統中包括內置消息中間件服務和CA根證書的Flag服務器;在網絡攻防比賽環境的構建中,獲得各網絡攻防鏡像分別所對應虛擬節點之后,分別針對各虛擬節點,還包括如下步驟I至步驟V:
步驟I.攻防對抗環境管理系統創建虛擬節點所對應的唯一標識碼,作為該虛擬節點的主題信息,然后進入步驟II;
步驟II.將該虛擬節點的主題信息存儲至Flag服務器的消息中間件服務中,然后進入步驟III;
步驟III.分別針對該虛擬節點中的各個服務,應用該虛擬節點的主題信息、服務中的Flag文件地址、以及與Flag服務器中CA根證書相對應的CA證書,構建該服務所對應的配置文件;進而獲得該虛擬節點中各個服務分別所對應的配置文件,然后進入步驟IV;
步驟IV.將該虛擬節點中各服務分別所對應的配置文件,以各訂閱腳本形式分別導入至該虛擬節點中,然后進入步驟V;
步驟V.啟動該虛擬節點中的各個訂閱腳本,實現該虛擬節點中CA證書的導入,同時實現該虛擬節點中各個服務向Flag服務器的訂閱,由Flag服務器分別向該虛擬節點中的各個服務,返回攻防對抗環境管理系統針對該虛擬節點中各服務所初始化的Flag信息,實現各服務的初始化Flag信息的寫入。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家計算機網絡與信息安全管理中心;北京信聯科匯科技有限公司,未經國家計算機網絡與信息安全管理中心;北京信聯科匯科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010591580.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:任務下發方法、裝置、電子設備及存儲介質
- 下一篇:營養鹽分析儀





