[发明专利]一种网络靶场中混杂流量发生方法与系统有效
申请号: | 202210497104.2 | 申请日: | 2022-05-09 |
公开(公告)号: | CN115277440B | 公开(公告)日: | 2023-08-22 |
发明(设计)人: | 高庆官;谢峥;殷庆荣;王国伟 | 申请(专利权)人: | 南京赛宁信息技术有限公司 |
主分类号: | H04L41/14 | 分类号: | H04L41/14;H04L49/9057;H04L69/163 |
代理公司: | 南京苏高专利商标事务所(普通合伙) 32204 | 代理人: | 孟红梅 |
地址: | 211100 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 靶场 混杂 流量 发生 方法 系统 | ||
1.一种网络靶场中混杂流量发生方法,其特征在于,包括如下步骤:
获取待混杂的流量包集合;
逐个加载流量包集合中的单个流量包,并按TCP报文维度进行解析,得到TCP报文队列;每个流量包对应一个TCP报文队列;
根据实际的业务需要,修改TCP报文队列中各TCP报文的源IP、源端口、目的IP和目的端口;
按照预设的混杂比例对不同TCP报文队列的TCP报文进行混合,得到混合流量队列;具体为:设流量包P1、P2、……、PN的混杂比例为H1、H2、……、HN;其中H1、H2、……、HN为正整数,N为待混杂的流量包集合中的流量包数目;每次分别从流量包P1、P2、……、PN对应的TCP报文队列L1、L2、……、LN中取出H1、H2、……、HN个TCP报文,加入混合流量队列;当单个流量包的TCP报文队列到达尾部时,循环从头部继续读取TCP报文;重复从L1、L2、……、LN中取出TCP报文,直到所有队列中的TCP报文都加入混合流量队列;
将混合流量队列生成新的流量包,作为最终待发送的混杂流量包;
加载待发送的混杂流量包,按照既定的速率发送流量包。
2.根据权利要求1所述的网络靶场中混杂流量发生方法,其特征在于,在TCP报文混杂结束后,分别查看混合流量队列中最后一个来自L1、L2、……、LN的TCP报文的业务包是否完整,如果不完整则丢弃相应的TCP报文。
3.根据权利要求1所述的网络靶场中混杂流量发生方法,其特征在于,将TCP报文的源IP、源端口修改为预设的IP和端口,目的IP和目的端口修改目标虚拟机的IP以及可用端口池中的随机端口。
4.一种网络靶场中混杂流量发生系统,其特征在于,包括:
流量混杂装置,用于获取待混杂的流量包集合;逐个加载流量包集合中的单个流量包,并按TCP报文维度进行解析,得到TCP报文队列;每个流量包对应一个TCP报文队列;以及根据实际的业务需要,修改TCP报文队列中各TCP报文的源IP、源端口、目的IP和目的端口;按照预设的混杂比例对不同TCP报文队列的TCP报文进行混合,得到混合流量队列;将混合流量队列生成新的流量包,作为最终待发送的混杂流量包;
以及流量发生装置,用于加载待发送的混杂流量包,按照既定的速率发送流量包;
所述流量混杂装置中,按照预设的混杂比例对不同TCP报文队列的TCP报文进行混合的方法为:
设流量包P1、P2、……、PN的混杂比例为H1、H2、……、HN;其中H1、H2、……、HN为正整数,N为待混杂的流量包集合中的流量包数目;
每次分别从流量包P1、P2、……、PN对应的TCP报文队列L1、L2、……、LN中取出H1、H2、……、HN个TCP报文,加入混合流量队列;当单个流量包的TCP报文队列到达尾部时,循环从头部继续读取TCP报文;重复从L1、L2、……、LN中取出TCP报文,直到所有队列中的TCP报文都加入混合流量队列。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京赛宁信息技术有限公司,未经南京赛宁信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210497104.2/1.html,转载请声明来源钻瓜专利网。