[发明专利]基于icmp的靶场隐蔽通道建立方法、系统、电子设备及存储介质在审

专利信息
申请号: 202010148209.8 申请日: 2020-03-05
公开(公告)号: CN111464497A 公开(公告)日: 2020-07-28
发明(设计)人: 孙勇;徐勤 申请(专利权)人: 北京安码科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 北京力量专利代理事务所(特殊普通合伙) 11504 代理人: 姚远方
地址: 100190 北京市海淀*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 icmp 靶场 隐蔽 通道 建立 方法 系统 电子设备 存储 介质
【说明书】:

发明涉及网络靶场技术领域,尤其涉及一种基于icmp的靶场隐蔽通道建立方法、系统、电子设备及存储介质;建立方法,包括以下步骤:在靶场管理系统与agent之间建立网络通信通道,除了建立常规tcp通道连接外,同时设置了icmp通道连接。本发明所公开的基于icmp的靶场隐蔽通道建立方法、系统、电子设备及存储介质,由于攻击战队和防御战队均要使用icmp(ping)协议,而且防火墙通常对icmp协议都是默认开放的,因此确保管理平台和各个agent之间通信畅通;采用icmp隐蔽信道,在该信道上承载正常的管理和状态数据,攻击战队和防御战队无法感知管理数据和状态信息,确保靶场平台能够实时获取攻击环境和防御战队靶机状态。

技术领域

本发明涉及网络靶场技术领域,尤其涉及一种基于icmp的靶场隐蔽通道建立方法、系统、电子设备及存储介质。

背景技术

网络靶场指通过虚拟环境与真实设备相结合,模拟仿真出真实网络空间攻防作战环境,能够支撑网络作战能力研究和武器装备验证试验平台。

ICMP(Internet Control Message Protocol)协议是互联网协议族的核心协议之一。它用于网际协议(IP)中发送控制消息,提供可能发生在通信环境中的各种问题反馈。通过这些信息,使管理者可以对所发生的问题作出诊断,然后采取适当的措施解决。ICMP依靠IP來完成它的任务,它是IP的主要部分。它与传输协议(如TCP和UDP)显著不同:它一般不用于在两点间传输数据。它通常不由网络程序直接使用,除了ping和traceroute这两个特別的例子。

常规的网络靶场包括基础运行环境、攻击战队(攻击环境)、防御战队(靶标环境)等组成。基础运行环境包括硬件环境、网络环境和靶场管理系统,靶场管理系统实现用户管理、任务分配、资源调度和平台资源监控。攻击战队是由黑客团队组成,在提供攻击环境中,应用各种攻击技术对靶标环境实施攻击,获取目标环境权限和重要信息。防御战队对靶标环境的安全态势,进行监控和探测,发现攻击行为后进行阻断或溯源反制操作。靶场管理系统需要实时获取攻击环境和防御战队靶机状态,了解攻击者攻击目标是否在设定范围之内,或者靶标环境运行状态,因此在靶机上需部署agent,采用常规tcp通信。其存在的问题是,战队在设置防火墙规则时,可能关闭通信端口,造成agent无法与管理端连接,从而管理平台无法实时获取攻击环境和防御战队靶机状态。

因此,为了解决上述问题,急需发明一种基于icmp的靶场隐蔽通道建立方法、系统、电子设备及存储介质。

发明内容

本发明的目的在于:提供一种基于icmp的靶场隐蔽通道建立方法、系统、电子设备及存储介质,管理端与各个agent之间除了采用常规tcp连接方式,增加了icmp隐蔽通道。

本发明提供了下述方案:

一种基于icmp的靶场隐蔽通道建立方法,包括以下步骤:

在靶场管理系统与agent之间建立网络通信通道,除了建立常规tcp通道连接外,同时设置了icmp通道连接。

靶场管理系统如果在指定时间内未收到tcp通道的agent状态数据包,则采用icmp通道向agent发送命令进行数据查询。

靶场管理系统采用icmp通道向agent发送命令进行数据查询后,agent接收到命令后,获取环境状态数据,加密后,并采用icmp通道回传状态数据;靶场管理系统接收并解密agent状态数据,完成agent状态数据获取。

icmp通道支持tcp、http、https和ssh协议。

一种实现所述的基于icmp的靶场隐蔽通道建立方法的基于icmp的靶场隐蔽通道建立系统,包括设置在靶场管理系统与agent之间的网络通信通道,网络通信通道包括tcp通道和icmp通道,tcp通道分别电连接靶场管理系统和agent,icmp通道分别电连接靶场管理系统和agent。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安码科技有限公司,未经北京安码科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010148209.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top