[发明专利]一种模拟客户串联部署环境的测试方法和装置有效
申请号: | 202010972362.2 | 申请日: | 2020-09-16 |
公开(公告)号: | CN112165408B | 公开(公告)日: | 2022-07-22 |
发明(设计)人: | 邵宛岩;范渊;刘博 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | H04L43/0876 | 分类号: | H04L43/0876;H04L43/50;H04L41/14;H04L67/1095;H04L69/22 |
代理公司: | 杭州华进联浙知识产权代理有限公司 33250 | 代理人: | 陈涵 |
地址: | 310051 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 模拟 客户 串联 部署 环境 测试 方法 装置 | ||
本申请涉及一种模拟客户串联部署环境的测试方法、装置、电子装置和存储介质,其中,该模拟客户串联部署环境的测试方法包括:获取现场受保护主机的流量数据;基于该流量数据获取该现场受保护主机与服务器之间的会话数据,并提取该会话数据中的应用层数据;在本地测试环境中收发该应用层数据,进行模拟测试。通过本申请,解决了网络测试环境适用性差的问题,实现了快速部署网络环境的效果。
技术领域
本申请涉及互联网技术领域,特别是涉及一种模拟客户串联部署环境的测试方法、装置、电子装置和存储介质。
背景技术
网络安全测试一致是信息安全关注的焦点。建立完善的网络安全测试包括对安全功能的研制、开发、测试和部署一整套流程。
在用户的使用环境中,安全防护设备的部署主要分为旁路和串联两种部署模式。旁路模式一般是指通过交换机等网络设备的“端口镜像”功能来实现监控,在此模式下,监控设备只需要连接到交换机的指定镜像端口,所以形象的称之为“旁路监控”;而串联模式一般是通过网关或者网桥的模式来进行监控,由于监控设备作为网关或者网桥串联在网络中,所以称之为“串联监控模式”。在串联模式中,由于客户现场环境各式各样,很难完全模拟出相同的测试环境,因此在对客户现场测试时,如果测试不完整,产品环境适用性差,会导致设备运行稳定性差。
目前针对相关技术中,网络测试环境适用性差的问题,尚未提出有效的解决方案。
发明内容
本申请实施例提供了一种模拟客户串联部署环境的测试方法、装置、电子装置和存储介质,以至少解决相关技术中测试环境适用性差的问题。
第一方面,本申请实施例提供了一种模拟客户串联部署环境的测试方法,包括:获取现场受保护主机的流量数据;基于所述流量数据获取所述现场受保护主机与服务器之间的会话数据,并提取所述会话数据中的应用层数据;在本地测试环境中收发所述应用层数据,进行模拟测试。
在其中一些实施例中,所述获取现场受保护主机的流量数据包括:配置所述受保护主机的IP地址和端口,通过镜像方式获取所述受保护主机的所述流量数据。
在其中一些实施例中,所述基于所述流量数据获取所述现场受保护主机与服务器之间的会话数据,并提取所述会话数据中的应用层数据的步骤,包括:对所述流量数据进行筛选,得到所述现场受保护主机与服务器之间的会话数据包;从所述会话数据包中确定至少一个完整的TCP会话;提取所述TCP会话中的所述应用层数据。
在其中一些实施例中,一个完整的所述TCP会话具备会话开始的三次握手和会话结束的四次挥手。
在其中一些实施例中,所述对所述流量数据进行筛选,得到所述现场受保护主机与服务器之间的会话数据包的步骤,包括:对所述流量数据采用wireshark进行规则过滤,得到所述现场受保护主机与服务器之间的会话数据包。
在其中一些实施例中,在所述提取所述TCP会话中的所述应用层数据的步骤,包括:根据所述现场受保护主机与服务器之间的通信协议格式,在网络层查找应用层的数据发送方IP、数据发送方端口、数据接收方IP、以及数据接收方端口;根据查找到的所述数据发送方IP、数据发送方端口、数据接收方IP、以及数据接收方端口,获取所述TCP会话在应用层的数据内容;标注所述TCP会话在应用层的数据内容的分发秩序,得到所述应用层数据。
在其中一些实施例中,所述在所述本地测试环境中收发数据,进行模拟测试的步骤,包括:根据所述分发秩序,将所述应用层数据依次分发给所述本地测试环境中的客户端和服务端;在所述本地测试环境中的数据发送方端口与所述受保护主机的端口一致时,将所述应用层数据分发至所述服务端进行模拟;在所述本地测试环境中的数据接收方端口与所述受保护主机的端口一致时,将所述应用层数据分发至所述客户端进行模拟。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010972362.2/2.html,转载请声明来源钻瓜专利网。