



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络安全技术训练平台功能构建设想【摘要】随着互联网相关技术的迅速发展、国家对网络空间安全人才的需求与日俱增。市场对于网络安全技术人才的需求急剧增加,本文以辅助提升网络安全技能为出发点,对一套实用型网络安全技术训练平台做初步构建设想,并对各功能模块做一个初步说明,以能为未来训练平台实现提供理论基础。 【关键词】网络安全云平台;虚拟攻击模块;虚拟防御模块;行为收集 1训练平台主要作用 随着互联网技术的飞速发展,网络安全已经上升为国家战略,社会信息化需求量剧增,国家对网络信息安全人才质和量的需求日益迫切。市场对于网络安全技术人才的需求也随之急剧增加。本网络安全技术训练平台包含主机安全、网络攻防、容灾
2、备份、无线安全、生物特征和密码学及应用等方面实训场景,使学生能够全面的了解计算机原理、程序设计、计算机网络、操作系统、数据库基础知识以及网络网络空间安全工具等方面的知识,使网络安全平台成为一个开放式、综合性的网络安全技术训练系统。 2训练平台主要功能构建 本次设想的网络安全实训平台应具备如下主要功能:主机安全、网络攻防、容灾备份、无线安全、生物特征和密码学及应用等方面实训场景,使学生能够全面的了解计算机组成原理、计算机网络技术、网络规划与构建、软件工程、应用编程设计、操作系统及应用、数据库基础知识以及网络信息安全等方面的知识;使网络安全技能训练平台能提供一个多功能开放式、综合性的网络技术训练环
3、境。对于成熟度较高,功能模块齐全,操作界面友好的网络安全技术训练平台来说。不仅需要技术先进网络硬件设备作为支撑,更需要包含多种的情景、灵活的教学模式、多样的学习方法集于一体,力求生动、真实、丰富的网络安全全景实验实训的模拟真实的环境,用来保证训练效果。 3平台功能模块构建设想 3.1网络安全云端资源服务器 在现有的互连网大环境中,攻击者对网络中链接的主机的服务、端口、操作系统后门、应用程序漏洞等一切能够拿来利用的缺陷。进行嗅探、踩点、扫描、分析等操作,从中选取防御级别低、安全管理意薄弱的系统,将其入侵、控制;用于实现自己各种不法行为。日常用户计算机系统则时刻处于遭受网络威胁的状态中。在虚拟的网
4、络安全训练系统中,端口、服务、漏洞、后门等缺陷将被虚拟为真实环境。所有可能出现的网络威胁将按虚拟模块进行分类分组,并搭配组合成组合为各单元,用于训练测评。这就要求实验系统中所有信息资源都必须以虚拟的方式来还原和实现,资源需集中,服务器存放于云端服务器,方便客户机访问和维护人员管理。 3.2虚拟攻击模块 虚拟攻击模块的主要目的:一是让客户机使用者通过虚拟仿真的攻击模型作为依据,独自建立网络攻击模型架构,对有代表性的网络攻击实例。特别是有可能产生出的攻击过程和攻击结果进行多角度分析评估。使用者可以通过端口扫描工具扫描所有虚拟的主机端口,从中找出能被用来攻击和入侵的环节,随后对该目标进行漏洞信息测试
5、,在帮助中可以找到操作指导,参考后根据端口扫描结果选择攻击对象(虚拟)并制定攻击计划,灵活地按步骤完成训练内容并取得相应得分。虚拟网络攻击模块按照现实常见的攻击手段,制定相应的训练模块体系。体系中主要包含了四大类实验攻击模块:(1)信息收集实验模块:包含IP地址扫描、数据包捕获、数据包嗅探、端口扫描、地址映射、网络结构扫描、DNS域名查询、Finger-LDAP服务等;(2)入侵实验模块:包含密码破解、特洛伊木马使用、缓冲区溢出等;(3)DOS攻击实验模块:包括TCP链接劫持、pingofdeath、UDPFlood、SYNFlood、Surmf、邮件炸弹、提权等;(4)欺骗攻击实验模块:主要
6、包括DNS欺骗攻击、ARP欺骗、电子邮件欺骗等。 3.3虚拟防御模块 虚拟防御模块的要功能围绕两个问题来实现:(1)描述网络结构及建立系统的正常行为日志;(2)识别攻击,能最短的时间对已经识别的攻击做出响应。在这里选择虚拟蜜罐技术对攻击行为进行分析并统计相关数据,以此提高分析效率和准确性。在整个模块中,数据传输状态将被分为正常状态和非正常状态,并为不同特征数据流“打标”,虚拟蜜罐从中统计其相关数据,判断是否存在攻击威胁,用以判断攻击的类型和攻击来源。虚拟主机会以虚拟蜜罐的提供的参数为客户机使用者作为参考,使用者能根据提示以及参数状态判断攻击类型及来源,随后制定对应防御措施,如:端口封闭、安装漏
7、洞补丁、操作系统加固等。 3.4资源损失评估模块 本模块的主要功能是描述网络攻击的危害程度。常规入侵检测系统多数时候只检测是否存在入侵、以及入侵类别,并不能量化被网络攻击对主机遭受的危害程度。资源损失评估模能够根据攻击强度的变化来量化所遭受的资源损失情况。能给与使用者全新感受与认识。在此实验系统模块中,模拟了多个指标作为使用者参考依据。例如:CPU使用率、内存使用率、带宽变化、网络瞬时流量、优先级、硬盘负载、网络延迟、鼠标键盘响应时间等相关参照信息。此虚拟模块安装服务器端由云端技术人员进行维护。主要目的是为了给使用者掌握攻击者发起攻击的攻击的目标、强度,以及攻击的持续时间,为每位被攻击者评估系
8、统受损情况,以提供数字图表、数据图形、损失情况展示等。能对损失情况有更为直观认识。 3.5行为收集模块 该模块主要功能是能够为每客户机用户建立用户行为日志,日志记录用户在使用过程中的所有操作过程和行为,将其中相对重要的操作作为评分依据,对数据库中攻击防御特征库进行比对,查看详细记录,评定攻击和防御行为操作,并算出相应的分值。 3.6虚拟仿真环境模块 虚拟仿真环境模块主要包括用于对网络攻击,如:拒绝服务攻击、洪水攻击等实验进行虚拟,模拟搭建出Web服务器、DNS服务器、邮件服务器、SQL服务器;防火墙、VPN等虚拟真实环境。 3.7管理功能模块 该模块主要功能是对授权用户进行管理。包括:用户权限管理、成绩管理、实验内容管理、作业发布回收、屏幕广播等
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 红木家具修复与品牌授权合作协议
- 宠物寄养中心全面运营管理承包协议
- 文化活动广告创意策划执行及合作推广协议
- 股权结构调整及重组协议
- 医院科研经费管理补充协议
- 高效节能工业废气在线监测设备维护补充协议
- 国际化信息技术专利许可及全球运营支持合同
- 地下综合管廊PPP项目施工、运营及市场调研合同
- 葡萄酒品鉴会场地安保与合同服务协议
- 基础设施建设项目法律认证补充服务协议
- 社区矫正人员心理健康教育讲座
- 测量员培训试题及答案
- 财富顾问理论考试题库(含答案)
- 职场沟通职场沟通与人际关系处理知到课后答案智慧树章节测试答案2025年春山东管理学院
- 二项式定理专项训练解析版
- 智慧树知到《运动生理学(湖南师范大学)》2025章节测试附答案
- 智网招聘面试题及答案
- 电商客服岗转正述职报告
- 标准实施情况报告
- 农业安全问题
- 导管护理相关知识
评论
0/150
提交评论