[發(fā)明專利]一種網(wǎng)絡(luò)靶場用戶遠(yuǎn)程接入系統(tǒng)與方法有效
| 申請?zhí)枺?/td> | 202010828373.3 | 申請日: | 2020-08-18 |
| 公開(公告)號(hào): | CN111711557B | 公開(公告)日: | 2020-12-04 |
| 發(fā)明(設(shè)計(jì))人: | 王文杰;謝崢;高慶官;魏紅偉;程航;葉偉;馮宇翔;蔡沅杉 | 申請(專利權(quán))人: | 北京賽寧網(wǎng)安科技有限公司 |
| 主分類號(hào): | H04L12/46 | 分類號(hào): | H04L12/46;H04L12/24;G06F9/455 |
| 代理公司: | 南京蘇高專利商標(biāo)事務(wù)所(普通合伙) 32204 | 代理人: | 孟紅梅 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò) 靶場 用戶 遠(yuǎn)程 接入 系統(tǒng) 方法 | ||
1.一種網(wǎng)絡(luò)靶場用戶遠(yuǎn)程接入系統(tǒng),其特征在于,包括設(shè)置在網(wǎng)絡(luò)靶場控制節(jié)點(diǎn)的VPN服務(wù)容器和靶場管理模塊;每個(gè)啟動(dòng)的網(wǎng)絡(luò)靶場對應(yīng)一個(gè)啟動(dòng)的VPN服務(wù)容器;每個(gè)VPN服務(wù)容器中設(shè)有VPN服務(wù)端,以及橋接VPN服務(wù)容器的網(wǎng)卡與VPN服務(wù)端的網(wǎng)卡的網(wǎng)橋;VPN服務(wù)容器的網(wǎng)卡同時(shí)連接到控制節(jié)點(diǎn)上與網(wǎng)絡(luò)靶場計(jì)算節(jié)點(diǎn)相連通的虛擬網(wǎng)橋上,不同網(wǎng)絡(luò)靶場的VPN服務(wù)容器的網(wǎng)卡連接在虛擬網(wǎng)橋上對應(yīng)的網(wǎng)絡(luò)靶場端口上;網(wǎng)絡(luò)靶場的用戶通過VPN客戶端遠(yuǎn)程訪問對應(yīng)的VPN服務(wù)端;
所述靶場管理模塊用于對VPN服務(wù)、VPN用戶、網(wǎng)絡(luò)靶場場景和拓?fù)溥M(jìn)行管理,包括:拓?fù)涔芾韱卧糜诶L制靶場拓?fù)鋾r(shí)配置VPN服務(wù)相關(guān)參數(shù),包括VPN服務(wù)的起始IP和終止IP、以及掩碼和外網(wǎng)IP;VPN用戶管理單元,用于生成用戶的VPN客戶端配置文件和密鑰文件;VPN服務(wù)管理單元,用于對VPN服務(wù)容器的端口進(jìn)行管理,生成VPN服務(wù)端的配置文件,以及對VPN服務(wù)容器和容器內(nèi)的VPN服務(wù)端進(jìn)行啟停控制;以及場景管理單元,用于對網(wǎng)絡(luò)靶場場景進(jìn)行啟停管理,在網(wǎng)絡(luò)靶場啟動(dòng)過程中,調(diào)用VPN服務(wù)管理單元生成配置文件并啟動(dòng)VPN服務(wù)端,并調(diào)用VPN用戶管理單元生成場景中用戶的VPN客戶端配置文件和密鑰文件。
2.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)靶場用戶遠(yuǎn)程接入系統(tǒng),其特征在于,所述虛擬網(wǎng)橋上不同的網(wǎng)絡(luò)靶場端口設(shè)置不同的VLAN,以便進(jìn)行網(wǎng)絡(luò)隔離。
3.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)靶場用戶遠(yuǎn)程接入系統(tǒng),其特征在于,所述VPN用戶管理單元包括:
在線用戶信息查詢子單元,用于查詢VPN服務(wù)的日志文件,解析得到上線用戶及其MAC地址、IP地址和上線時(shí)間;
接入用戶管理子單元,用于從VPN用戶名中獲取網(wǎng)絡(luò)靶場和靶場中的用戶名,從VPN服務(wù)的日志文件中獲取用戶接入的MAC地址,通過配置iptables規(guī)則實(shí)現(xiàn)網(wǎng)絡(luò)靶場禁止或允許指定用戶接入的需求;所述VPN用戶名根據(jù)包含網(wǎng)絡(luò)靶場和靶場用戶的信息按照預(yù)先設(shè)定的規(guī)則生成;
以及,用戶配置文件生成子單元,用于按照VPN用戶名生成對應(yīng)的VPN客戶端配置文件和密鑰文件。
4.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)靶場用戶遠(yuǎn)程接入系統(tǒng),其特征在于,所述VPN服務(wù)管理單元包括:
端口管理子單元,用于對控制節(jié)點(diǎn)的可用端口進(jìn)行管理,以分配給不同的VPN服務(wù)容器,對VPN服務(wù)容器進(jìn)行端口映射;
配置文件管理子單元,用于生成VPN服務(wù)端的配置文件,包括外網(wǎng)IP、監(jiān)聽的端口、dhcp池和推送路由的網(wǎng)絡(luò)地址;
VPN服務(wù)管理子單元,用于提供VPN服務(wù)容器的啟動(dòng)、停止和重啟功能,VPN服務(wù)端的啟動(dòng)、停止和重啟功能,以及容器內(nèi)VPN服務(wù)端網(wǎng)絡(luò)管理功能;其中VPN服務(wù)端網(wǎng)絡(luò)管理包括設(shè)置VPN服務(wù)端使用橋接模式,以及對VPN服務(wù)端的網(wǎng)卡、VPN服務(wù)容器的網(wǎng)卡以及虛擬網(wǎng)橋進(jìn)行網(wǎng)絡(luò)連接配置。
5.一種網(wǎng)絡(luò)靶場用戶遠(yuǎn)程接入方法,其特征在于,包括如下步驟:
(1)將VPN服務(wù)端程序安裝在VPN服務(wù)容器中,VPN服務(wù)容器部署在網(wǎng)絡(luò)靶場控制節(jié)點(diǎn)上;不同的網(wǎng)絡(luò)靶場對應(yīng)不同的VPN服務(wù)容器;
(2)在網(wǎng)絡(luò)靶場場景啟動(dòng)時(shí),獲取用戶繪制靶場拓?fù)鋾r(shí)配置的VPN服務(wù)相關(guān)參數(shù),包括VPN服務(wù)的起始IP和終止IP、以及掩碼和外網(wǎng)IP;
(3)為VPN服務(wù)容器分配映射端口,生成VPN服務(wù)端的配置文件并啟動(dòng)VPN服務(wù)端;
(4)將VPN服務(wù)容器的網(wǎng)卡連接到控制節(jié)點(diǎn)上與網(wǎng)絡(luò)靶場計(jì)算節(jié)點(diǎn)相連通的虛擬網(wǎng)橋上,不同網(wǎng)絡(luò)靶場的VPN服務(wù)容器的網(wǎng)卡連接在虛擬網(wǎng)橋上對應(yīng)的網(wǎng)絡(luò)靶場端口上;將VPN服務(wù)容器的網(wǎng)卡與VPN服務(wù)端的網(wǎng)卡進(jìn)行橋接;
(5)生成靶場用戶的VPN客戶端配置文件和密鑰文件,由用戶通過VPN客戶端遠(yuǎn)程訪問對應(yīng)的VPN服務(wù)端。
6.根據(jù)權(quán)利要求5所述的網(wǎng)絡(luò)靶場用戶遠(yuǎn)程接入方法,其特征在于,還包括通過查詢VPN服務(wù)的日志文件,解析得到上線用戶及其MAC地址、IP地址和上線時(shí)間。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京賽寧網(wǎng)安科技有限公司,未經(jīng)北京賽寧網(wǎng)安科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010828373.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 靶場輕武器射擊指揮訓(xùn)練系統(tǒng)
- 一種射擊訓(xùn)練靶場
- 一種基于擬態(tài)射擊訓(xùn)練靶場的射擊訓(xùn)練方法
- 一種電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全靶場系統(tǒng)
- 一種構(gòu)建聯(lián)合試驗(yàn)邏輯靶場的方法
- 一種網(wǎng)絡(luò)靶場的流量采集系統(tǒng)與方法
- 一種網(wǎng)絡(luò)靶場用戶遠(yuǎn)程接入系統(tǒng)與方法
- 一種3D網(wǎng)絡(luò)靶場的動(dòng)態(tài)設(shè)計(jì)方法
- 一種虛擬化靶場環(huán)境包構(gòu)建方法及系統(tǒng)
- 一種網(wǎng)絡(luò)靶場資源熱插拔實(shí)現(xiàn)方法與系統(tǒng)
- 用于提供遠(yuǎn)程幫助的方法和服務(wù)器
- 遠(yuǎn)程登錄會(huì)話維護(hù)方法、遠(yuǎn)程登錄代理和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)
- 汽車遠(yuǎn)程控制裝置和方法
- 一種基于EMS系統(tǒng)的變電站遠(yuǎn)程監(jiān)控系統(tǒng)
- 遠(yuǎn)程控制終端、遠(yuǎn)程控制方法、遠(yuǎn)程受控終端和遠(yuǎn)程受控方法
- 對遠(yuǎn)程受控終端的受控方式進(jìn)行自定義的裝置及方法
- 一種基于互聯(lián)網(wǎng)的移動(dòng)遠(yuǎn)程醫(yī)療綜合服務(wù)系統(tǒng)
- 一種遠(yuǎn)程控制方法、裝置及存儲(chǔ)介質(zhì)
- 一種遠(yuǎn)程炒菜機(jī)、遠(yuǎn)程炒菜機(jī)系統(tǒng)及遠(yuǎn)程炒菜方法
- 一種計(jì)算機(jī)遠(yuǎn)程控制組件





