网络攻击仿真平台设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:ymeng123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对攻击数据难于获取和攻击行为难以检测的问题,攻击仿真与测试已成为网络安全的研究热点。攻击测试是利用渗透工具对目标系统发起攻击,主动分析其弱点和技术缺陷。在众多的渗透工具中,普遍存在自动化程度低、扫描效率低、模块操作复杂、仿真攻击种类少、攻击目标模糊的问题,最终导致仿真及测试效果不佳。针对当前的问题,综合渗透技术、分布式技术、Kafka消息系统、路径优化算法等,实现了一个网络攻击仿真平台,为网络检测系统提供更丰富的攻击行为及数据。具体的工作内容如下:1.提出了一个基于攻击图的最优攻击路径生成算法。通过对目标网络脆弱信息动态收集,结合CVSS漏洞评分,评估目标网络漏洞利用难度,生成攻击图,并基于路径生成算法形成最优攻击路径。仿真网络中的攻击行为。2.设计了网络攻击流量仿真算法。在分析攻击流量的统计分布特征的基础上,结合传统的入侵检测系统规则集,建立仿真流量生成规则集,设计了基于规则集的仿真攻击流量生成算法。并通过网络流量生成工具生成逼近实际攻击场景的仿真流量数据。仿真网络中的攻击数据。3.设计并实现网络攻击仿真系统。系统包括了展示端、服务端、攻击端、存储端四个部分。展示端提供可视化界面;服务端处理展示端请求数据,并将攻击任务下发到攻击端,包括用户管理模块、攻击路径生成模块、命令解析模块、任务调度模块、日志管理模块;攻击端执行攻击任务,包括信息收集模块、流量仿真模块、渗透攻击模块;存储端存储系统运行等信息。攻击路径生成模块利用信息收集模块收集的信息、漏洞数据库、CVSS评分等信息生成最优攻击路径;命令解析模块接收展示端请求参数并校验参数合法性,最终将处理结果返回到展示端;任务调度模块调度攻击端执行攻击任务;信息收集模块收集端口、服务、操作系统、漏洞等信息;流量仿真模块生成攻击仿真流量数据;渗透攻击模块利用Metasploit渗透攻击。4.通过对系统的测试,分析了本平台功能和性能的特点,证明了其能有效地进行攻击仿真测试,为各类网络检测系统提供逼近真实攻击场景的效果,进一步促进了网络攻击检测技术的研究和设计。
其他文献
近年来,有关盲源分离的研究越来越多,盲源分离也被应用到生产生活的方方面面。从1953年Colin Cherry提出的“鸡尾酒会问题”,到如今基于神经网络的语音分离算法模型,盲源分离技术也在逐步向更广更深的方向发展。在本文中,作者将选取音乐场景,提取其中的人声信号。目前,已有包括全连接神经网络、卷积自编码器和循环神经网络在内的人声分离模型算法。本文基于卷积自编码器人声分离模型进行改进,提出了基于全卷
高铁是一种非常重要的交通方式,具有承载能力强、速度快、成本低、耐候性强等特点。目前,我国在高铁发展方面的投入持续提高,高铁的规模极速提升,而相关安全问题愈加值得重视。然而,传统的缺陷检测方法效率低、错误率高。本文基于深度学习,重点研究了接触网部件识别方法、接触网与钢轨缺陷检测方法。主要工作和贡献如下:1、数据预处理。对采集到的数据进行图像筛选处理、数据增强处理、手工标注处理等。当前,大多数深度学习
深度学习可以从原始输入特征中以更高和更抽象的层次表示来提取数据的复杂性,从而实现各种功能。这使得深度学习在各种领域中取得了重大进展:图像分类、对象识别、对象检测、语音识别、语言翻译和语音合成等。在大数据、硬件加速和学习算法的推动下,深度学习为不断增长的实际应用和系统提供了支持。智能语音助手,推荐系统和自动驾驶等系统正成为生活中不可或缺的部分。尽管在众多应用程序中都取得了巨大的成功,但最近的研究发现
网络功能虚拟化(Network Function Virtualization,NFV)借助虚拟化技术将网络中特定功能进行软硬件解耦合,使原有网络功能被运行在通用硬件上的虚拟网络功能(Virtual Network Function,VNF)所替代。在NFV带来的新的服务架构下,网络服务可靠性的考量变得更加复杂。冗余备份是一种常见而有效的提高系统可靠性的方法。现有的冗余备份研究存在以下局限性:一些
随着互联网和信息技术的飞速发展,网络安全问题凸显,网络安全态势的感知、评估和预测已成为网络安全领域至关重要的研究方向。传统的网络安全态势呈现要素赋值方法包括自然赋值法和人工赋值法两种,存在着计算量巨大和人为因素影响的问题,进而导致态势评估值受到影响,最终影响态势预测结果。传统的网络安全态势预测方法通常需要大规模数据训练,对缺失数据非常敏感,预测方法缺乏理论支撑和推理过程,预测效率低下且收敛速度慢,
随着科学技术的飞速发展,现代社会对通信网提出了更新、更高的要求;可靠、方便快捷、个性化的全方位的通信服务,俨然已经成为了当前社会各界、人民群众的重要需求。为全面迎接5G时代的来临,中国移动加大投资力度,在全国主要城市抢先实施相关配套工程,建设具有中国特色的信息传输高速公路,为中国移动5G通信的实现进行铺垫。中国移动四川天府新区分公司积极响应上级单位的号召和相关指示,在我市核心区域、政府、高校及商业
软件定义网络(SDN)是一种将控制平面和数据平面相分离的新型网络架构,其对下层设备的集中控制特性,相比传统网络具有独特的优势。在传统的IP网络中,跨域路由主要依靠一些分布式路由协议来实现,例如边界网关协议(BGP)等。然而传统路由协议由于其完全分布式的特性存在诸多限制,无法对网络进行精确的控制,策略的部署也较为繁琐。而对于SDN网络来说,由于控制器提供了一个集中式的全局控制平面,相比传统IP网络下
近年来,传统媒体面对新媒体冲击,在技术创新方面要紧跟时代,内部面对制作的海量数据、员工的灵活办公等需求,四川广播对制播体系信息化改革建设意愿强烈。新的系统将与互联网有更多的接触,将带来严峻的信息安全问题,随着《中华人民共和国网络安全法》的推出实施,信息化建设中的网络安全问题上升到一个新高度。制播系统是整个广播系统的核心板块,制作、编排、管理、播出一系列工作的承担者。随着业务的复杂和需求,老旧的单机
在网络通信技术高速发展的趋势下,如何突破硬件通信协议的限制,将通信扩展到更广泛的领域中成为了备受瞩目的研究方向。其中CCIX(Cache Coherent Interconnect for Accelerators)规范协议为下一代云计算、人工智能、大数据、数据库和其他数据中心基础设施提供高性能、低延迟的通信互联。CCIX的一致性协议可通过PCIe链路传递,而PCIe作为一种应用于各类通信平台的高
网络功能虚拟化(Network Function Virtualization,NFV)采用虚拟化技术为网络服务的设计、部署和管理提供了一种新型的途径。NFV旨在提供支持完全独立于硬件的基础设施所需的网络功能。当用户需要多个网络功能服务时,这些网络功能可以构成一条网络功能服务链。NFV技术能将链上的网络功能(如防火墙,代理等)实例化到服务器上,从而使得这些服务器可以被方便地放置在数据中心以及分布式