[發明專利]一種網絡靶場中混雜流量發生方法與系統有效
| 申請號: | 202210497104.2 | 申請日: | 2022-05-09 |
| 公開(公告)號: | CN115277440B | 公開(公告)日: | 2023-08-22 |
| 發明(設計)人: | 高慶官;謝崢;殷慶榮;王國偉 | 申請(專利權)人: | 南京賽寧信息技術有限公司 |
| 主分類號: | H04L41/14 | 分類號: | H04L41/14;H04L49/9057;H04L69/163 |
| 代理公司: | 南京蘇高專利商標事務所(普通合伙) 32204 | 代理人: | 孟紅梅 |
| 地址: | 211100 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡 靶場 混雜 流量 發生 方法 系統 | ||
1.一種網絡靶場中混雜流量發生方法,其特征在于,包括如下步驟:
獲取待混雜的流量包集合;
逐個加載流量包集合中的單個流量包,并按TCP報文維度進行解析,得到TCP報文隊列;每個流量包對應一個TCP報文隊列;
根據實際的業務需要,修改TCP報文隊列中各TCP報文的源IP、源端口、目的IP和目的端口;
按照預設的混雜比例對不同TCP報文隊列的TCP報文進行混合,得到混合流量隊列;具體為:設流量包P1、P2、……、PN的混雜比例為H1、H2、……、HN;其中H1、H2、……、HN為正整數,N為待混雜的流量包集合中的流量包數目;每次分別從流量包P1、P2、……、PN對應的TCP報文隊列L1、L2、……、LN中取出H1、H2、……、HN個TCP報文,加入混合流量隊列;當單個流量包的TCP報文隊列到達尾部時,循環從頭部繼續讀取TCP報文;重復從L1、L2、……、LN中取出TCP報文,直到所有隊列中的TCP報文都加入混合流量隊列;
將混合流量隊列生成新的流量包,作為最終待發送的混雜流量包;
加載待發送的混雜流量包,按照既定的速率發送流量包。
2.根據權利要求1所述的網絡靶場中混雜流量發生方法,其特征在于,在TCP報文混雜結束后,分別查看混合流量隊列中最后一個來自L1、L2、……、LN的TCP報文的業務包是否完整,如果不完整則丟棄相應的TCP報文。
3.根據權利要求1所述的網絡靶場中混雜流量發生方法,其特征在于,將TCP報文的源IP、源端口修改為預設的IP和端口,目的IP和目的端口修改目標虛擬機的IP以及可用端口池中的隨機端口。
4.一種網絡靶場中混雜流量發生系統,其特征在于,包括:
流量混雜裝置,用于獲取待混雜的流量包集合;逐個加載流量包集合中的單個流量包,并按TCP報文維度進行解析,得到TCP報文隊列;每個流量包對應一個TCP報文隊列;以及根據實際的業務需要,修改TCP報文隊列中各TCP報文的源IP、源端口、目的IP和目的端口;按照預設的混雜比例對不同TCP報文隊列的TCP報文進行混合,得到混合流量隊列;將混合流量隊列生成新的流量包,作為最終待發送的混雜流量包;
以及流量發生裝置,用于加載待發送的混雜流量包,按照既定的速率發送流量包;
所述流量混雜裝置中,按照預設的混雜比例對不同TCP報文隊列的TCP報文進行混合的方法為:
設流量包P1、P2、……、PN的混雜比例為H1、H2、……、HN;其中H1、H2、……、HN為正整數,N為待混雜的流量包集合中的流量包數目;
每次分別從流量包P1、P2、……、PN對應的TCP報文隊列L1、L2、……、LN中取出H1、H2、……、HN個TCP報文,加入混合流量隊列;當單個流量包的TCP報文隊列到達尾部時,循環從頭部繼續讀取TCP報文;重復從L1、L2、……、LN中取出TCP報文,直到所有隊列中的TCP報文都加入混合流量隊列。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京賽寧信息技術有限公司,未經南京賽寧信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210497104.2/1.html,轉載請聲明來源鉆瓜專利網。





