基于云平台的网络攻防靶场系统构建

摘 要:为了避免对真实计算机网络的影响和破坏,通常采用网络靶场系统进行网络攻防的演练和测试研究。本文根据开源云平台动态分配资源的灵活性、管理的统一性、维护的低成本性以及开源性等优点,在其上构建网络攻防靶场系统,为网络攻防演练、渗透测试以及防护技术研究等提供综合模拟环境,可应用于***府、企业以及高校等行业的网络安全实验室。

关键词:OpenStack;云平台;网络攻防;靶场

中***分类号:TP393 文献标识码:A 文章编号:1671-2064(2017)01-0027-02

1 引言

随着计算机网络技术的快速发展及其在各领域的广泛应用,社会各界也越来越重视信息网络安全问题,不断投入资源进行网络攻防演练和信息安全研究。考虑到计算机网络应用服务的实时性和高可靠性要求,难以直接在业务网络尤其是生产系统上进行网络攻防演练和渗透测试研究。网络靶场技术能够对真实业务网络进行模拟,在其上进行攻防演练能够避免对真实业务网络的破坏,并且成本低、部署灵活、过程可重复,是网络攻防演练和测试研究的有效途径。

网络靶场概念最初在***事领域提出,是为了满足信息化武器系统的研究需求而构建的信息安全试验平台,是一个贴近实战的信息战模拟环境[1]。由于网络靶场可以进行各种攻击手段和防御技术的研究,针对性制定安全性策略以及安全方案,并可进行定量和定性的安全评估,因此其在***事领域之外的其他信息安全研究领域也得到了广泛的应用。

本文根据网络攻击及防护技术在真实网络环境中的应用特点,基于云计算技术构建了网络攻防靶场平台,能够为网络攻防演练、渗透测试以及防护技术研究提供综合模拟环境,可应用于***府、企业以及高校等行业的网络安全实验室。

2 OpenStack云计算技术

云计算是一种基于互联网的计算方式和服务模式,它具有灵活动态分配资源、统一管理、有效降低管理维护成本等优势,因此基于云计算平台的网络靶场也具有高性价比和便于管理维护等优点。OpenStack是由开源社区开发维护的一个开源云计算平台,采用组件化的服务形式管理计算、存储以及网络资源池,支持自定义方式搭建灵活的云计算环境,其主要组件包括:

(1)运算组件Nova,是OpenStack的核心组件,负责虚拟运算和资源的调度;

(2)对象存储组件Swift,其以分布式对象存储方式存放虚拟机镜像文件;

(3)区块存储组件Cinder,分块存储,为虚拟机提供块存储设备;

(4)网络组件Quantum,管理虚拟网络系统;

(5)身份认证组件Keystone,用于身份认证和授权;

(6)镜像文件管理组件Glance,对虚拟机镜像文件进行管理;

(7)仪表盘组件Horizon,提供UI操作界面。

OpenStack通过以上组件提供可扩展、灵活的云计算平台,并且鉴于其开源特性以及强大的社区开发模式,本文采用OpenStack作为云平台构建网络靶场。

3 基于OpenStack技术的网络攻防靶场平台构建

3.1 设计目标

在实际业务环境中,网络攻击和防御是“道高一尺魔高一丈”的关系,手段也呈现多样性特点,所以近似真实业务网络是靶场设计的基本要求,并且靶场的设计应满足以下目标:

(1)网络攻防的指标参数应可以根据需要进行配置,比如拓扑结构、漏洞等级、设备参数以及评价指标等。

(2)可以进行多种模式的演练,以满足不同的演练需求,包括红蓝对抗和单兵作战。

(3)能够对演练过程和成绩进行实时监控和统计,并以***形化界面全程展示演练情况,具备一定的态势感知能力。

(4)在演练过程中,靶场应能够在运行资源和管理资源方面支持不同攻防场景的快速部署,从而全方位地对靶场进行安全性评估,重点完善薄弱环节,也能够通过丰富的演练场景,掌握网络攻击与防护的理论知识和实践技能。

(5)演练数据应被详细记录,通过数据处理和分析,评估靶场的安全性以及演练人员的技能水平,并进一步形成和丰富网络攻防实验模型和实验数据库。

3.2 总体架构

根据前述设计目标,基于云平台的网络攻防靶场在OpenStack基础设施之上模拟出多种设备和系统,包括网络设备、安全设备、主机设备以及操作系统,并能够完全贴近网络安全的各应用领域,例如网络设备安全、操作系统安全、数据库安全、Web应用安全、主机程序安全、移动设备安全以及中间件安全。功能模块主要有靶场信息管理系统、红蓝对抗系统和单兵作战系统。靶场系统又包括各种靶场场景,可以预设和修改,主要靶场场景包括ServU漏洞利用靶场、Windows漏洞靶场、Linux漏洞靶场、webshell利用、SqlServer提权靶场、SQL注入靶场、cookie分析靶场、ftp弱口令利用靶场、telnet弱口令利用靶场、系统登录弱口令利用靶场、电商网站靶场、新闻系统靶场、个人博客靶场、Wiki靶场、OA系统靶场等。系统总体架构如***1所示。

3.3 功能模块

3.3.1 靶场管理信息系统

靶场管理信息系统对整个靶场平台进行统一管理调度,采用B/S架构模式,无需安装客户端,升级维护灵活方便。其一方面通过API接口访问OpenStack云计算资源,另一方面负责对靶场场景进行镜像管理和参数配置,并提供实时监控、分析统计、可视化展示、系统管理等功能。靶场管理信息系统自身具备较高的安全防护能力,能够防止在攻防演练中受到攻击导致整个靶场平台的失效。

3.3.2 红蓝对抗系统

呈现红蓝对抗演练模式,即将演练者分为红方和蓝方两组进行网络攻防的对抗演练,以CTF(Capture the Flag)夺旗比赛模式进行,红方试***利用蓝方的安全防护漏洞获取蓝方的Flag,蓝方则尽力堵住自身安全漏洞,并反利用红方漏洞获取红方Flag,是一种对抗激烈的演练模式,对演练者的技能水平有较高考验。

3.3.3 单兵作战系统

主要训练考核演练者的攻击水平,系统为演练者提供了两台攻击机以及目标靶机,攻击机分别为预置有攻击工具的Windows操作系统和Kali Linux操作系统,目标靶机由系统管理员从靶场场景中选取设置,演练者通过攻击机对靶机进行渗透,获取过关文件,向系统提交过关文件后由系统自动进行判分,并给出实时成绩。

4 网络攻防渗透测试实例

本文对系统功能和各靶场场景逐一进行了测试,此处以Windows漏洞利用靶场场景为例阐述渗透测试过程。该靶场场景部署Windows xp SP1版本操作系统作为目标靶机,测试时使用靶场平台提供的Kali Linux作为攻击机,在攻击机运行漏洞扫描程序对目标靶机进行漏洞扫描,发现目标靶机存在MS08-067高危漏洞。于是攻击机启动Metasploit攻击框架,使用攻击模块,加载攻击载荷,对靶机进行渗透,从而获取到靶机的命令行权限,并添加用户、提权,最终获得靶机的最高控制权,取得Flag,渗透成功。

通过对网络攻防靶场系统全部功能模块和靶场场景的测试以及实践检验,证明该系统功能全面、运行稳定,达到了预期设计目标。

5 结语

本文根据网络攻击及防护技术在真实网络业务环境中的应用特点,基于OpenStack云计算技术构建了网络攻防靶场平台,能够为网络攻防演练、渗透测试以及防护技术研究提供综合模拟环境,避免对真网络的影响和危害,可应用于***府、企业以及高校等行业的网络安全实验室。

参考文献:

[1]韩卫国,徐明迪.面向赛博空间的网络靶场建设思路[J].计算机与数字工程,2015(08).

转载请注明出处学文网 » 基于云平台的网络攻防靶场系统构建

学习

民事诉讼中非法证据排除规则

阅读(180)

本文为您介绍民事诉讼中非法证据排除规则,内容包括民事诉讼非法证据排除规则全文,民事诉讼证据规则第70条规定解释。【摘要】证据,乃民事诉讼的脊梁,打官司,即是打证据。一定程度上,当事人举证证据数量越充足,胜诉的希望也就越大。然而也并非

学习

历年春耕节回顾

阅读(47)

本文为您介绍历年春耕节回顾,内容包括春耕节开幕式,2019春耕节预告。2012第一届在社区大学的牵头之下开展的首届培田春耕节,是“爱故乡计划”的一部分。设置了牵>>丰田汽车历年召回事件回顾春耕第五届“中国培田春耕节”老节日,怎样新设计

学习

浅析幼儿园剪纸教育对于幼儿成长的意义

阅读(37)

本文为您介绍浅析幼儿园剪纸教育对于幼儿成长的意义,内容包括家乡发展我成长趣味剪纸作品,儿童成长册剪纸装饰怎么做。现代认知理论认为,幼儿时期是人一生中最重要的品质性格养成时期,尤其对于个体发展、思维水平、智力提升,都有着重要的启

学习

也谈商务英语类文本汉译英中的回译策略

阅读(44)

本文为您介绍也谈商务英语类文本汉译英中的回译策略,内容包括商务英语翻译中英译汉的技巧,商务英语中错译的主要原因。所谓回译(backtranslation),是指将一种语言译成另外一种语言之后,再把译文译回到前一种语言。本文将商务英语类文本汉

学习

野菜新贵话芦蒿

阅读(28)

本文为您介绍野菜新贵话芦蒿,内容包括故乡的野菜芦蒿,野菜芦蒿怎么吃。芦蒿,又名蒌蒿、柳蒿、香艾、水蒿、水艾、藜蒿、泥蒿、蒿苔、龙艾、龙蒿、狭叶青蒿等,为菊科蒿属多年生草本植物。广泛分布于西伯利亚、朝鲜、日本以及我国东北、华北

学习

发表建筑学论文范文精选

阅读(145)

本文为您介绍发表建筑学论文范文精选,内容包括建筑学本科生怎么发表论文,如何发表建筑学论文。发表建筑学论文篇1素有“建筑界的奥林匹克”之称的、每三年召开一次的国际建筑盛会“第24届世界建筑师(UIA)大会”将于2011年9月25日~10月1日

学习

精心研发 龙鳞装手卷呈现

阅读(36)

本文为您介绍精心研发 龙鳞装手卷呈现,内容包括龙鳞装手卷的制作方法,龙鳞装手卷制作工艺介绍。书籍印刷与装订密不可分,印刷远未出现之前,装订已是一门成熟工艺。坚固的装裱除能起到易于保存、便于翻阅的作用外,还能起到锦上添花、化寻常

学习

导数与函数的单调性

阅读(38)

本文为您介绍导数与函数的单调性,内容包括利用导数研究函数单调性,导数与函数的单调性课文讲解。用导数求函数的单调性是高考必考查的内容,因此弄清导数与函数的单调性的关系、单调区间的求解过程和函数单调区间的合并是十分有必要的.一

学习

BB网络教学平台的使用评价与需求比较

阅读(45)

[摘要]目的比较大学生2010年和2011年BB平台使用与需求的不同,评价2011年BB平善所取得的效果。方法选择2010年及2011年某高校将卫生经济课程作为必修课的全体学生为研究对象,资料来源于2010年的历史数据以及2011年的BB网络教学平台使用与需

学习

遭遇较厚液化土层时的地基基础设计型式比选

阅读(59)

本文为您介绍遭遇较厚液化土层时的地基基础设计型式比选,内容包括深层软弱饱和土层的地基处理方法,深厚土层地基。摘要:宿迁市洋河开发区地处江苏省北部黄河冲积平原地貌,地层沉积年代新,液化土层较厚,当地在遭遇到此种情况如何来满足建筑

学习

高贵又亲民的XO酱

阅读(39)

XO酱的身世一直扑朔迷离,有传XO酱乃是因应当时盛行海鲜火锅而研制出来的大厨个人作品。因为用上高级食材制作,与XO酒一样属于最高等级,故命名为XO酱。也有说法是XO酱最初的确加有XO酒来调味,以彰显高贵的感觉,但由于成本太高,之后流传出来的XO

学习

东西方文化浅谈

阅读(46)

本文为您介绍东西方文化浅谈,内容包括东西方文化的发展与演变心得,东西方文化之争影响。由于中西方不同的世界观、价值观导致了不同的文化、习俗、处事方式,东方强调个人服从整体、强调人的社会属性,强调人际伦理关系,强调先社会后个人的价

学习

倒置式屋面的构造优势及推广意义

阅读(49)

本文为您介绍倒置式屋面的构造优势及推广意义,内容包括倒置式屋面和正置式屋面的构造,倒置式屋面的优缺点。倒置式屋面是保温隔热屋面的主要类型之一。本文论述了倒置式屋面与传统式屋面的区别、所具有的优点、热工性能与节能效果、构造

学习

一个很乖的小女孩作文100字

阅读(38)

本文为您介绍一个很乖的小女孩作文100字,内容包括乖巧的孩子作文100字,可怜的小女孩的作文100字。在我家,有一个非常乖的小女孩。记得有一次,家里来客人了。这个小女孩急急忙忙地跑去倒水给客人喝,客人说:“这个小女孩可真乖啊!”小女孩听了,

学习

俄将研制新型秘密卫星通信系统 等

阅读(65)

本文为您介绍俄将研制新型秘密卫星通信系统 等,内容包括俄乌冲突与卫星通信,俄发射一颗通信卫星。俄将研制新型秘密卫星通信系统据俄罗斯媒体2014年8月15日报道,在未来的10年俄罗斯拟建立强大的个人空间通信基础架构,确保通信的全球覆盖性

学习

浅谈DCS系统设计及维护

阅读(37)

本文为您介绍浅谈DCS系统设计及维护,内容包括dcs常见系统维护,dcs系统实例说明。【摘要】DCS是继1969年PLC问世后,由HONEYWELL公司在1975年首先推出的系统。由于DCS系统对于对象的定制性很强,与对象的工艺结合密切。在DCS市场中,方案的设计

学习

利用ESB企业服务总线实现医院信息系统的单点登录

阅读(53)

本文为您介绍利用ESB企业服务总线实现医院信息系统的单点登录,内容包括osb企业服务总线应用场景,esb企业集成总线平台功能。本文讨论了利用ESB企业服务总线实现单点登录的设计思路及使用的相关技术。关键词:JAVA;J2EE;SSO;ESB;用户验证一

学习

浅析矿井人员定位系统

阅读(38)

本文为您介绍浅析矿井人员定位系统,内容包括矿井精确定位系统,矿井uwb定位方案。[摘要]:本文首先介绍了矿井人员定位系统及安装的必要性,然后分析了矿井人员定位系统的组成及工作原理,最后提出了促进矿井人员定位系统改进优化的措施及未来

学习

基于Android的手机点餐系统

阅读(37)

本文为您介绍基于Android的手机点餐系统,内容包括基于android的点餐系统设计,餐厅扫码点餐系统一套多少钱。[摘要]本文主要介绍了一种基于Android的手机点餐系统。这款手机点餐系统具有一定的可行性,并有极大的市场开发价值。这款系统与

学习

例析生态系统的能量流动

阅读(38)

本文为您介绍例析生态系统的能量流动,内容包括生态系统的能量流动典例归类讲解,生态系统的能量流动的总结。生态系统的能量流动是指生态系统中能量的输入、传递和散失的过程。它是必修3中同学们理解的难点也是高考常考点。对该部分的要

学习

虚拟现实系统构建

阅读(65)

本文为您介绍虚拟现实系统构建,内容包括实验室构建虚拟现实,构建虚拟现实技术。3DStudioMAX是Autodesk公司的子公司Kinetix推出的一种优秀的三维动画造型软件,它广泛用于游戏、广告、建筑等领域,是目前PC上最流行的三维动画造型软件。虚

学习

大连国际会议中心国际高端扩声系统

阅读(47)

本文为您介绍大连国际会议中心国际高端扩声系统,内容包括上海国际会议中心扩声系统,2017大连国际会议中心。大连国际会议中心新址位于大连市东港区人民路南端,是举办夏季达沃斯会议等大型会议、展示大连现代化水平和城市形象的重要工程,是