国家标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211442908.9 (22)申请日 2022.11.18 (71)申请人 网络通信与安全紫金山实验室 地址 211111 江苏省南京市江宁区秣周东 路9号 申请人 国家数字交换系统工程 技术研究中 心 (72)发明人 伊鹏 卜佑军 马海龙 邬江兴 张进 胡先君 陈韵 江逸茗 周锟 张鹏 陈博 陈祥 陈垚 刘慧 王涵 蔡翰智 (74)专利代理 机构 北京路浩知识产权代理有限 公司 11002 专利代理师 张晓霞(51)Int.Cl. H04L 9/40(2022.01) H04L 41/044(2022.01) H04L 41/0895(2022.01) H04L 43/0876(2022.01) (54)发明名称 用于测试防御技术的试验场平台和防御技 术的测试方法 (57)摘要 本发明提供一种用于测试防御技术的试验 场平台和防御技术的测试方法, 应用于网络安全 技术领域, 该试验场平台包括: 基础互联层, 用于 基于试验场的基础设施, 构建试验场的基础环 境, 并为所要搭建的目标场景提供互联功能; 虚 实网元层, 用于提供多类网元设备, 网元设备包 括搭建目标场景所需要的设备; 场景构建层, 用 于基于基础 环境和互联功能, 采用网元设备构建 目标场景, 并将目标场景中的网元设备和链路资 源, 映射为实际网元设备和实际链路资源; 测试 评估层, 用于基于实际网元设备和实际链路资 源, 对目标场景进行测试, 得到目标防御技术的 评估结果。 本发 明可以实现为拟态防御技术的测 试提供安全稳定环境的试验场平台的目的。 权利要求书2页 说明书15页 附图5页 CN 115499253 A 2022.12.20 CN 115499253 A 1.一种用于测试防御技 术的试验场平台, 其特 征在于, 包括: 基础互联层, 用于基于试验场的基础 设施, 构建所述试验场的基础环境, 并为所要搭建 的目标场景提供互联功能, 所述目标场景为在所述试验场中测试目标防御技 术的场景; 虚实网元层, 用于提供多类网元设备, 所述网元设备包括搭建所述目标场景所需要的 设备, 所述网元设备包括 实体网元设备、 仿 真网元设备、 虚拟网元设备、 拟态防御设备、 接入 的外部系统和/或设备中的至少一个; 场景构建层, 用于基于所述基础环境和所述互联功能, 采用所述网元设备构建所述目 标场景, 并将所述 目标场景中的所述网元设备和链路资源, 映射为实际网元设备和实际链 路资源; 测试评估层, 用于基于所述实 际网元设备和所述实 际链路资源, 对所述目标场景进行 测试, 得到所述目标防御技 术的评估结果。 2.根据权利要求1所述的用于测试防御技术的试验场平台, 其特征在于, 所述基础互联 层, 还用于提供异构硬件资源和在所述异构 硬件资源上采用多种虚拟化技术构建的多个异 构环境, 以将所述目标场景中的多个设备节点部署在所述多个异构环境中进行测试。 3.根据权利要求1或2所述的用于测试防御技术的试验场平台, 其特征在于, 所述基础 设施包括计算设备、 存 储设备、 网络设备和拟态防御设备。 4.根据权利要求1或2所述的用于测试防御技术的试验场平台, 其特征在于, 所述虚实 网元层包括外 部接入接口、 虚实网元库和拟态部件库; 所述外部接入接口, 用于提供接入外 部系统和设备的能力; 所述虚实网元库, 用于提供实体网元设备、 仿真网元设备和虚拟网元设备, 所述仿真网 元设备包括对所述目标场景中的业务流量和网络协 议进行模拟后得到的网元设备, 所述虚 拟网元设备包括基于虚拟化 技术构建的网元设备; 所述拟态部件库, 用于基于所述目标场景的测试需求, 构建所述拟态防御设备。 5.根据权利要求1或2所述的用于测试防御技术的试验场平台, 其特征在于, 所述测试 评估层包括 业务模拟子系统、 数据采集子系统和 测试分析子系统; 所述业务模拟子系统, 用于生成对实 际网络进行测试所需要的多种类型的业务流量, 所述业务流量包括攻击流量和/或背景流量, 所述实际网络中包括所述实际网元设备和所 述实际链路资源; 所述数据采集子系统, 用于采集基于所述业务流量对所述实 际网络进行测试时, 所述 实际网络中的数据, 所述数据包括 流量和状态信息; 所述测试分析子系统, 用于基于采集的数据, 对部署在所述目标场景中的所述目标防 御技术进行评估。 6.根据权利要求5所述的用于测试防御技术的试验场平台, 其特征在于, 所述测试分析 子系统, 具体用于: 基于所述目标场景, 构建所述 目标防御技术对应的层次化指标集, 并基 于所述采集的数据, 对所述层次化指标集中的多个指标对应的数据进行归一化处理, 基于 归一化处理后的数据以及各指标对应的权重, 确定所述目标防御技术的评估结果, 其中, 所 述层次化指标集中包括多个层级的指标, 后一层级的指标为前一层级指标的子指标。 7.根据权利要求1或2所述的用于测试防御技术的试验场平台, 其特征在于, 还包括: 资 源管理模块、 数据维护模块、 可视化展示模块和风险控制模块;权 利 要 求 书 1/2 页 2 CN 115499253 A 2所述资源管理模块, 用于对用户信 息、 所述网元设备和外部资源进行管理, 所述外部资 源包括接入外 部的系统和/或设备; 所述数据维护模块, 用于维护所述试验场运行 所需要的数据; 可视化展示模块, 用于显示所述目标场景的测试信息、 所述评估结果和所述试验场的 数据; 所述风险控制模块, 用于抵御对所述目标防御技术的测试过程中所述试验场 面临的安 全威胁。 8.一种防御技 术的测试 方法, 其特 征在于, 包括: 构建试验场的基础环境, 并为所要搭建的目标场景提供互联功能, 所述目标场景为在 所述试验场中测试目标防御技 术的场景; 基于所述基础环境和所述互联功能, 调度多类网元设备, 以搭建目标场景, 并将所述目 标场景中的所述网元设备和链路资源, 映射为实际网元设备和实际链路资源, 所述网元设 备包括实体网元设备、 仿 真网元设备、 虚拟网元设备、 拟态防御设备、 接入的外部系统和/或 设备中的至少一个; 基于所述实 际网元设备和所述实 际链路资源, 对所述目标场景进行测试, 得到所述目 标防御技 术的评估结果。 9.根据权利要求8所述的防御技 术的测试 方法, 其特 征在于, 所述方法还 包括: 生成对实际网络进行测试所需要的多种类型的业务流量, 所述业务流量包括攻击流量 和/或背景流 量, 所述实际网络中包括所述实际网元设备和所述实际链路资源; 采用所述业务流量对所述实际网络进行测试的过程中, 通过探针实时采集所述实际网 络中的数据, 所述数据包括 流量和状态信息; 基于采集的数据, 对部署在所述目标场景中的所述目标防御技 术进行评估。 10.一种非暂态计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算 机程序被处 理器执行时实现如权利要求8或9所述防御技 术的测试 方法。权 利 要 求 书 2/2 页 3 CN 115499253 A 3
专利 用于测试防御技术的试验场平台和防御技术的测试方法
文档预览
中文文档
23 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共23页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 16:43:38
上传分享
举报
下载
原文档
(740.0 KB)
分享
友情链接
LD-T04-2022 人力资源社会保障网络安全监测和应急处置规范.pdf
GB-T 36629.3-2018 信息安全技术 公民网络电子身份标识安全技术要求 第3部分:验证服务消息及其处理规则.pdf
SN-T 3653-2013 食品接触材料 无机非金属材料 水模拟物中氟离子的测定 离子色谱法.pdf
信通院 大数据平台安全研究报告.pdf
GB-T 39335-2020 信息安全技术 个人信息安全影响评估指南.pdf
等保二级-安全管理-安全管理制度.doc
GB-T 1028-2018 工业余能资源评价方法.pdf
T-GCHA 1.2—2018 定制家居产品 人造板定制衣柜 第2部分:原材料验收规范.pdf
GB-T 6680-2003 液体化工产品采样通则.pdf
T-GXNS 005—2023 钦州市新型鱼排建设工程技术规范.pdf
GB-T 25198-2010 压力容器封头.pdf
GM-T 0021-2012 动态口令密码应用技术规范.pdf
GB-T 34503-2017 钨管.pdf
GB-T 31288-2014 铁尾矿砂.pdf
GB-T 27909.3-2011 银行业务 密钥管理(零售) 第3部分:非对称密码系统及其密钥管理和生命周期.pdf
GB-T 42467.8-2023 中医临床名词术语 第8部分:眼科学.pdf
GB-T 41867-2022 信息技术 人工智能 术语.pdf
GB-T 17639-2023 土工合成材料 长丝纺粘针刺非织造土工布.pdf
DB3301-T 71-2019 数字城管系统运维服务规范 杭州市.pdf
思度安全-DSMM-015 元数据安全管理规范V1.0.pdf
1
/
3
23
评价文档
赞助2.5元 点击下载(740.0 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。