恭喜复旦大学;鹏城实验室刘典获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜复旦大学;鹏城实验室申请的专利一种基于拟真网络的网络安全训练方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115549965B 。
龙图腾网通过国家知识产权局官网在2025-03-07发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211024037.9,技术领域涉及:H04L9/40;该发明授权一种基于拟真网络的网络安全训练方法是由刘典;王伟;宁孟哲;王辰浩;胡蝶;张伟铮设计研发完成,并于2022-08-24向国家知识产权局提交的专利申请。
本一种基于拟真网络的网络安全训练方法在说明书摘要公布了:本发明属于网络信息安全技术领域,具体为一种基于拟真网络的网络安全训练方法。本发明具体包括:构建拟真网络拓扑环境,包括:原服务网络拓扑、拟真网络拓扑、网络隔离模块;构建网络安全训练系统,用于信息安全攻防训练和安全数据收集;包括攻击工具库模块、防御工具库模块、攻击策略库模块、防御策略库模块、日志库模块、数据收集模块:最后进行基于拟真网络的网络安全训练。本发明通过拟真网络训练环境对真实网络拓扑进行模拟再现,使用各类攻击手段进行网络攻击测试,经各安全资源模块之间的互动反馈,发现目标服务网络结构中的安全漏洞,从而提供和实施对应的防御方案,获取相应网络安全数据用于保存和导出分析。
本发明授权一种基于拟真网络的网络安全训练方法在权利要求书中公布了:1.一种基于拟真网络的网络安全训练方法,其特征在于,通过拟真网络训练环境对真实网络拓扑进行模拟再现,使用各类攻击手段进行网络攻击测试,经各安全资源模块之间的互动反馈,发现目标服务网络结构中的安全漏洞,提供和实施对应的防御方案,获取相应网络安全数据用于保存和导出分析;具体步骤包括:(一)构建拟真网络拓扑环境;拟真网络拓扑环境包括:原服务网络拓扑、拟真网络拓扑、网络隔离模块;其中:所述原服务网络拓扑,为提供正常服务的原网络部分;所述拟真网络拓扑,为原服务网络的拟真,其拥有和原服务网络模块相同网络拓扑结构、相同服务应用,能够同时同步地对外部服务作出相同反馈、产生相同数据;所述网络隔离模块,部署于服务网络拓扑结构的主机上,用于隔离原服务网络拓扑和拟真网络拓扑,保证两者在网络和数据访问上的隔离,以及将外部数据访问同步传达到两种网络拓扑中;(二)构建网络安全训练系统,用于信息安全攻防训练和安全数据收集;具体通过拟真网络拓扑对目标网络服务进行网络安全训练,收集对应的安全数据;具体包括如下模块:攻击工具库模块,防御工具库模块,攻击策略库模块,防御策略库模块,日志库模块,数据收集模块:其中:所述攻击工具库模块,为网络攻击端提供攻击手段,主要由预置的网络渗透工具、网络攻击工具、程序执行脚本构成;上述工具经整合形成统一接口后直接供攻击策略库供模块化调用;所述防御工具库模块,为靶机端提供防御和信息检测手段,由防火墙、预置的网络威胁检测工具、系统监控工具、补丁工具、程序执行脚本构成;上述工具经整合形成统一接口,直接供防御策略库进行模块化调用;所述攻击策略库模块,提供攻击方式的决策以及调整,通过接口调用、自定义组合选择攻击工具库中的攻击方式对靶机进行攻击;并生成、存储自定义攻击策略以及导入已有的常见攻击策略;所述防御策略库模块,提供防御方式的决策以及调整,通过接口调用、自定义组合选择防御工具库的防御手段防御来自攻击端的攻击;通过获取实时的安全数据,根据策略对靶机的防御措施进行调整;所述日志库模块,用于存储网络攻击和防御的行为记录以及结果反馈;所述数据收集模块,提供攻防过程中数据记录的保存和导出;此处的数据包括攻击手段、防御手段、靶机端的安全数据以及防御结果,经过收集整合后形成一一对应的数据向量保存起来,并提供接口进行批量导出,用以进行数据分析和训练;(三)进行基于拟真网络的网络安全训练,具体流程如下:(1)攻击策略库模块调用攻击工具库模块,对目标网络服务进行攻击,防御策略库模块通过防御工具库的网络威胁检测工具、系统监控工具获取反映网络和系统特征的数据,包括端口流量、进程状态,并传递到数据收集模块;(2)数据收集模块将攻击结果反馈到防御策略库模块,防御策略库模块基于结果数据对防御策略进行调整,调用防御工具库模块在目标网络服务上对攻击进行防御;(3)在对攻击进行防御后,产生新的特征数据,传递到数据收集模块;(4)随后数据收集模块将防御后的数据结果反馈到攻击策略库模块,攻击策略库模块基于结果数据对攻击策略进行调整,准备调用攻击工具库进行下一次网络攻击;(5)如此循环;在此过程中,由攻击策略库模块、防御策略库模块、数据收集模块产生的数据均记录到日志库模块当中;且数据收集模块会将产生的数据进行记录保存,以便用于导出进行分析或者进一步的数据训练。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人复旦大学;鹏城实验室,其通讯地址为:200433 上海市杨浦区邯郸路220号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。