999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)絡(luò)空間安全實(shí)訓(xùn)平臺的設(shè)計(jì)與實(shí)現(xiàn)

2018-06-08 10:03:40宣樂飛
科技視界 2018年8期
關(guān)鍵詞:云計(jì)算

宣樂飛

【摘 要】云計(jì)算技術(shù)具有利用率高、可擴(kuò)展性強(qiáng)、部署靈活的特點(diǎn)。本平臺采用開源云計(jì)算技術(shù)Openstack進(jìn)行設(shè)計(jì)與架構(gòu)。通過綜合管理模塊,對課件、靶機(jī)、題庫、模板等資源進(jìn)行統(tǒng)一管理與維護(hù)。使用綜合云管理平臺,對教學(xué)實(shí)訓(xùn)、仿真攻防、實(shí)戰(zhàn)對抗等功能進(jìn)行集中監(jiān)控與管理。采用SDN技術(shù)對各種設(shè)備和環(huán)境以圖形化方式進(jìn)行自由組合,快速生成各種目標(biāo)場景。同時(shí),通過動態(tài)Flag和異常行為監(jiān)控,保證實(shí)訓(xùn)比賽的公正性,最終為信息安全類專業(yè)開展教學(xué)實(shí)訓(xùn)和比賽提供有效的實(shí)戰(zhàn)訓(xùn)練環(huán)境。

【關(guān)鍵詞】網(wǎng)絡(luò)空間安全;云計(jì)算;Openstack;SDN

中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號: 2095-2457(2018)08-0036-002

Design and implementation of cyberspace security training platform

XUAN Le-fei

(Information Engineering Institute, Hangzhou Vocational & Technical College, Hangzhou, Zhejiang 310018, China)

【Abstract】Cloud computing technology has the characteristics of high utilization, scalability and flexible deployment. The platform is designed and constructed by open source cloud computing technology Openstack. Through the comprehensive management module of the courseware and drone database template and other resources for unified management and maintenance. The integrated cloud management platform is used for centralized monitoring and management of teaching practice, simulation attack and defense, actual combat and other functions. SDN technology is used to freely assemble various devices and environments in graphical ways, and generate various target scenes quickly. At the same time, through dynamic Flag and abnormal behavior monitoring, to ensure the fairness of the training competition, and ultimately provide effective training and training environment for the cyber security specialty.

【Key words】Cyberspace security; Cloud computing; Openstack; SDN

0 引言

網(wǎng)絡(luò)空間安全是國家安全的重要組成部分,已經(jīng)上升到與政治安全、經(jīng)濟(jì)安全、領(lǐng)土安全等并駕齊驅(qū)的戰(zhàn)略高度。“網(wǎng)絡(luò)空間的競爭,歸根結(jié)底是人才競爭。” 然而,在網(wǎng)絡(luò)安全課程實(shí)際教學(xué)過程中,各院校普遍存在網(wǎng)絡(luò)硬件建設(shè)成本過高、安全攻防環(huán)境落后等問題,不能有效滿足課堂教學(xué)與實(shí)訓(xùn)的要求。

1 網(wǎng)絡(luò)空間安全實(shí)訓(xùn)平臺存在問題分析[1]

自從伊朗震網(wǎng)病毒和斯諾登事件后,國家之間的信息化戰(zhàn)愈演愈烈。為應(yīng)對網(wǎng)絡(luò)安全與信息化戰(zhàn)爭的攻擊,許多國家都開始建立網(wǎng)絡(luò)武器訓(xùn)練場-“靶場”。美國國防高級研究計(jì)劃局在2008年開始“國家網(wǎng)絡(luò)靶場”項(xiàng)目建設(shè)。英國首個(gè)商用聯(lián)合賽博實(shí)驗(yàn)靶場——漢姆工廠由諾格公司于2010年正式成立。

而國內(nèi)的網(wǎng)絡(luò)攻防平臺建設(shè)相對比較滯后。部分平臺借助傳統(tǒng)網(wǎng)絡(luò)技術(shù)完成平臺的架構(gòu),設(shè)施設(shè)備投入高,部署難度大,管理困難。同時(shí),傳統(tǒng)網(wǎng)絡(luò)環(huán)境受限與網(wǎng)絡(luò)廠商,技術(shù)更新慢,對于新型攻擊的響應(yīng)速度更慢,這樣勢必會影響對于新型網(wǎng)絡(luò)攻擊的研究,也無法做好有效的防御。為解決上述問題,部分廠商使用專用設(shè)備通過虛擬化技術(shù)搭建實(shí)訓(xùn)環(huán)境,部分解決了硬件資源價(jià)格高的問題,但也存在二次開發(fā)困難,平臺更新、擴(kuò)展與遷移不便的問題。

2 網(wǎng)絡(luò)空間安全實(shí)訓(xùn)平臺關(guān)鍵技術(shù)研究

2.1 云計(jì)算技術(shù)

云計(jì)算是分布式計(jì)算、并行計(jì)算、效用計(jì)算、網(wǎng)絡(luò)存儲、虛擬化、負(fù)載均衡等傳統(tǒng)計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)發(fā)展融合的產(chǎn)物[2]。亞馬遜、微軟、谷歌、阿里等互聯(lián)網(wǎng)巨頭均推出了各自的商用云計(jì)算平臺。對于網(wǎng)絡(luò)空間安全實(shí)訓(xùn)平臺,使用商業(yè)平臺存在很多安全風(fēng)險(xiǎn),而開源云計(jì)算管理平臺由于其標(biāo)準(zhǔn)化和開放性,同時(shí)能夠提高資源的統(tǒng)一管理與利用效率,是構(gòu)建實(shí)訓(xùn)平臺的理想選擇。OpenStack是最著名的開源云計(jì)算管理平臺,其以Apache許可證授權(quán)的自由軟件和開放源代碼項(xiàng)目,支持絕大部分類型的云環(huán)境,也便于用戶進(jìn)行二次開發(fā)[3]。

本平臺在實(shí)現(xiàn)過程中,使用Nova、Neutron和Cinder模塊完成實(shí)訓(xùn)平臺(網(wǎng)絡(luò)靶場)的構(gòu)建。分布式存儲環(huán)境的搭建則使用Swift模塊這一可擴(kuò)展的對象存儲系統(tǒng)。而虛擬機(jī)的注冊、創(chuàng)建與使用等則通過Glance模塊完成。平臺的用戶、角色管理與權(quán)限分配則有Keystone模塊完成。通過該設(shè)計(jì),完成實(shí)訓(xùn)平臺的快速部署與實(shí)施,同時(shí)滿足攻防場景的快速切換。

2.2 SDN技術(shù)

SDN(軟件定義網(wǎng)絡(luò))是網(wǎng)絡(luò)虛擬化的一種實(shí)現(xiàn)方式[4]。通過openflow技術(shù),網(wǎng)絡(luò)空間安全實(shí)訓(xùn)平臺將網(wǎng)絡(luò)設(shè)備控制面與數(shù)據(jù)面分離,實(shí)現(xiàn)網(wǎng)絡(luò)流量的靈活控制。管理員或者用戶可以通過SDN技術(shù),將各種網(wǎng)絡(luò)設(shè)備以圖形化的方式進(jìn)行自由組合,生成各種網(wǎng)絡(luò)靶場環(huán)境,達(dá)到模擬各種真實(shí)網(wǎng)絡(luò)拓?fù)浠蛘吣繕?biāo)場景的功能。

2.3 防作弊技術(shù)

國內(nèi)對信息安全重視程度與日俱增,各項(xiàng)信息安全類競賽層出不窮,其中CTF在線競賽模式是最常見的比賽方式。不管是解題模式、攻防模式還是混合模式,均以選手提交正確的Flag為判斷的依據(jù)。為了防止選手通過非正常途徑獲取Flag,本平臺采用多種防作弊技術(shù)進(jìn)行控制,保證比賽的公平與公正。

(1)動態(tài)Flag

傳統(tǒng)平臺中,每一賽題的Flag是唯一的,可能被用戶非法獲取。而采用動態(tài)Flag方式,則可以避免該問題的產(chǎn)生。其具體工作原理如下:用戶發(fā)出做題申請后,系統(tǒng)自動生成一個(gè)動態(tài)Flag并保存。將該動態(tài)Flag替換賽題中的對應(yīng)信息,保證不同用戶對同一個(gè)題目或者同一個(gè)用戶對不同的題目均擁有不同的Flag。用戶完成賽題提交Flag后,與服務(wù)器端保存的Flag進(jìn)行匹配,判斷是否得分。為保證Flag的唯一性,可以將用戶名、習(xí)題信息和時(shí)間戳等關(guān)鍵信息進(jìn)行加密處理,生成相應(yīng)的字符串。

(2)異常行為監(jiān)控

除了非法獲取Flag,非法獲取解題思路更加隱蔽。需要平臺通過監(jiān)控選手比賽過程中的異常行為,結(jié)合大數(shù)據(jù)進(jìn)行分析。本平臺會記錄比賽選手的IP地址、參賽token、解題路徑、提交時(shí)間等特征數(shù)據(jù),對IP地址異變、答題異常等提出報(bào)警并記錄日志,一方面為現(xiàn)場裁判評判提供相關(guān)證據(jù)支持,同時(shí)也便于后續(xù)的大數(shù)據(jù)分析。

3 網(wǎng)絡(luò)空間安全實(shí)訓(xùn)平臺的主要功能

網(wǎng)絡(luò)空間安全實(shí)訓(xùn)平臺由攻防實(shí)戰(zhàn)和綜合管理兩大模塊組成。其中,攻防實(shí)戰(zhàn)模塊主要提供教學(xué)實(shí)訓(xùn)、仿真攻防、實(shí)戰(zhàn)對抗等主要功能。而綜合管理模塊提供對于課程、靶機(jī)、題庫、模板等管理與維護(hù)。整個(gè)平臺通過綜合管理云平臺IMCP進(jìn)行統(tǒng)一管理。

在教學(xué)實(shí)訓(xùn)功能中,設(shè)置了涵蓋主機(jī)安全、網(wǎng)絡(luò)安全、數(shù)據(jù)庫安全、應(yīng)用安全、物聯(lián)網(wǎng)安全等的相關(guān)課程,并輔以相應(yīng)的實(shí)訓(xùn)項(xiàng)目,讓學(xué)習(xí)者可以根據(jù)自身需求,進(jìn)行個(gè)性化的選擇。項(xiàng)目難度按照初、中、高進(jìn)行分類,學(xué)習(xí)者可以通過層級化的學(xué)習(xí),逐步提高能力。

在仿真攻防功能中,主要通過SDN技術(shù)實(shí)現(xiàn)虛擬網(wǎng)絡(luò)環(huán)境的快速搭建,學(xué)習(xí)者可以在該仿真環(huán)境中進(jìn)行攻防滲透測試,提高平臺的使用安全性。

在實(shí)戰(zhàn)對抗功能中,平臺可以搭建真實(shí)的企業(yè)內(nèi)部業(yè)務(wù)系統(tǒng)或者外部互聯(lián)網(wǎng)業(yè)務(wù)系統(tǒng)場景,通過個(gè)人或者分組等方式進(jìn)行對抗比賽。比賽過程可通過平臺進(jìn)行可視化實(shí)時(shí)展示,提高了趣味性和觀賞性。通過攻防對抗,可以讓學(xué)習(xí)者發(fā)現(xiàn)企業(yè)業(yè)務(wù)系統(tǒng)中存在的真實(shí)問題,進(jìn)而分析解決辦法。

4 網(wǎng)絡(luò)空間安全實(shí)訓(xùn)平臺的應(yīng)用

以完成SQL注入實(shí)訓(xùn)項(xiàng)目為例。學(xué)習(xí)者可以先進(jìn)入平臺,選取相應(yīng)的實(shí)訓(xùn)項(xiàng)目。在實(shí)訓(xùn)項(xiàng)目中包含有相關(guān)的實(shí)訓(xùn)要求和步驟。接著學(xué)習(xí)者創(chuàng)建相應(yīng)的實(shí)訓(xùn)環(huán)境。系統(tǒng)會根據(jù)該實(shí)訓(xùn)的環(huán)境,選擇對應(yīng)的模板生成相關(guān)的靶機(jī)資源。由于采用云技術(shù),平臺生成單個(gè)靶機(jī)的時(shí)間為8秒左右。批量生成100個(gè)靶機(jī)的平均時(shí)間為30秒左右。因此,教師現(xiàn)場為全班同學(xué)開展相關(guān)實(shí)訓(xùn)也不存在太大的問題。最后,學(xué)習(xí)者根據(jù)實(shí)訓(xùn)步驟,完成相關(guān)的實(shí)訓(xùn)操作。針對社會學(xué)習(xí)者的不連續(xù)學(xué)習(xí)需求,平臺會保留該靶機(jī)6小時(shí),并可以手工延長時(shí)間或提前銷毀。如果實(shí)訓(xùn)時(shí)間結(jié)束后,系統(tǒng)會自動釋放靶機(jī),回收相關(guān)資源,提高資源的使用效率。

5 結(jié)束語

通過云計(jì)算技術(shù),本平臺可以節(jié)約用戶50%左右的前期硬件投入。高校可利用自身的硬件資源,進(jìn)行平臺的建設(shè)工作。同時(shí),通過一次規(guī)劃,分批采購的方式,保證平臺具有足夠的彈性和可擴(kuò)展性,實(shí)現(xiàn)硬件的可兼容性和軟件的及時(shí)更新性。通過該方式,減輕了使用者設(shè)備維護(hù)與教學(xué)管理的壓力,為專業(yè)人才培養(yǎng)提供了有力的支撐。

【參考文獻(xiàn)】

[1]康辰,朱志祥.基于云計(jì)算平臺的網(wǎng)絡(luò)攻防實(shí)驗(yàn)平臺[J].西安郵電大學(xué)學(xué)報(bào),2013,18(3):87-91.

[2]張力,周漢清.基于云計(jì)算技術(shù)的網(wǎng)絡(luò)安全攻防實(shí)驗(yàn)平臺設(shè)計(jì)[J].軟件導(dǎo)刊,2015,14(9):188-191.

[3]葉建鋒,張平安,高月芳.基于Openstack的網(wǎng)絡(luò)攻防實(shí)訓(xùn)平臺設(shè)計(jì)與構(gòu)建[J].實(shí)驗(yàn)技術(shù)與管理,2016,33(3):86-89.

[4]張朝昆,崔勇,唐翯翯,吳建平.軟件定義網(wǎng)絡(luò)(SDN)研究進(jìn)展[J].軟件學(xué)報(bào),2015(01):62-81.

猜你喜歡
云計(jì)算
云計(jì)算虛擬化技術(shù)在電信領(lǐng)域的應(yīng)用研究
基于云計(jì)算的醫(yī)院信息系統(tǒng)數(shù)據(jù)安全技術(shù)的應(yīng)用探討
談云計(jì)算與信息資源共享管理
志愿服務(wù)與“互聯(lián)網(wǎng)+”結(jié)合模式探究
云計(jì)算與虛擬化
基于云計(jì)算的移動學(xué)習(xí)平臺的設(shè)計(jì)
基于云計(jì)算環(huán)境下的ERP教學(xué)改革分析
科技視界(2016年22期)2016-10-18 14:33:46
基于MapReduce的故障診斷方法
實(shí)驗(yàn)云:理論教學(xué)與實(shí)驗(yàn)教學(xué)深度融合的助推器
云計(jì)算中的存儲虛擬化技術(shù)應(yīng)用
科技視界(2016年20期)2016-09-29 13:34:06
主站蜘蛛池模板: 全色黄大色大片免费久久老太| 最新国产高清在线| 久久无码av一区二区三区| 玖玖精品视频在线观看| 婷婷亚洲最大| 亚洲国产综合精品中文第一| 成人在线天堂| 国产va在线观看免费| 国产成人喷潮在线观看| 996免费视频国产在线播放| 亚洲第一区在线| 亚洲精品无码专区在线观看| 国产超碰一区二区三区| 国产美女91视频| 波多野吉衣一区二区三区av| 国产系列在线| 日韩性网站| 国内精品免费| 久久婷婷国产综合尤物精品| 一本大道香蕉中文日本不卡高清二区 | 亚洲激情区| 久久婷婷五月综合97色| 亚洲成人精品| 亚洲人成网站18禁动漫无码| 亚洲日韩日本中文在线| 色综合狠狠操| 一区二区三区国产| 欧美性色综合网| 亚洲免费福利视频| 91成人在线观看视频| 国产一二三区视频| 国产啪在线| 青青草国产精品久久久久| 国产丰满成熟女性性满足视频| 日韩AV无码免费一二三区| 91精品日韩人妻无码久久| 亚洲日本一本dvd高清| 亚洲国产成人自拍| 伊人欧美在线| 久久视精品| 久草青青在线视频| Jizz国产色系免费| 伊人成人在线| 在线欧美a| 天天色天天操综合网| 亚洲毛片网站| 欧美综合一区二区三区| 一区二区在线视频免费观看| 女人18毛片一级毛片在线 | 免费毛片视频| 久久99蜜桃精品久久久久小说| 婷五月综合| 国产成人91精品免费网址在线| 亚洲第一色网站| 亚洲三级片在线看| 亚洲美女一区| 中文字幕久久波多野结衣| 久久婷婷五月综合97色| 国产视频欧美| 第一区免费在线观看| 男人的天堂久久精品激情| 日韩黄色在线| 亚洲精品无码AV电影在线播放| 2048国产精品原创综合在线| 国模沟沟一区二区三区| 色婷婷天天综合在线| 亚洲第一成年网| 好紧好深好大乳无码中文字幕| 91福利在线看| 伊人久久福利中文字幕| 欧美日韩中文国产va另类| 久久综合色播五月男人的天堂| 国产欧美精品一区aⅴ影院| 99re在线视频观看| 中日无码在线观看| 97se亚洲综合在线天天| 国产精品99在线观看| 久久久精品国产SM调教网站| 97在线视频免费观看| 999精品免费视频| 波多野结衣一区二区三视频 | 91精品国产91久久久久久三级|