• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    網(wǎng)絡(luò)空間安全靶場技術(shù)研究及系統(tǒng)架構(gòu)設(shè)計

    2020-04-08 09:30:50趙靜
    電腦知識與技術(shù) 2020年3期

    趙靜

    摘要:目前網(wǎng)絡(luò)安全靶場已經(jīng)成為支撐網(wǎng)絡(luò)空間安全技術(shù)驗證、網(wǎng)絡(luò)工具試驗、攻防對抗演練和網(wǎng)絡(luò)風險評估的重要手段。構(gòu)建可脫離實體設(shè)備與環(huán)境、計算與存儲資源靈活共享的虛擬化平臺,形成針對現(xiàn)場網(wǎng)絡(luò)空間網(wǎng)絡(luò)和設(shè)備的仿真實驗環(huán)境,提升虛擬演練培訓(xùn)服務(wù)能力。同時可利用靶場開展對抗演習(xí)、實戰(zhàn)教學(xué)、工具測評等活動,讓工作人員在實施任務(wù)前在接近真實的場景中開展演練,學(xué)習(xí)各種先前積累的技戰(zhàn)法經(jīng)驗,有效提升工作人員解決實際問題的能力。

    關(guān)鍵詞:網(wǎng)絡(luò)空間安全;靶場;場景;虛擬化;數(shù)據(jù)采集與分析;SDN

    中圖分類號:TP393.08

    文獻標識碼:A

    文章編號:1009-3044(2020)03-0051-04

    1 概述

    我國網(wǎng)絡(luò)安全問題嚴重,每年的經(jīng)濟損失達數(shù)百億美元。網(wǎng)絡(luò)空間對抗形勢日趨嚴峻,網(wǎng)絡(luò)環(huán)境已由單純互聯(lián)網(wǎng)發(fā)展到了泛在網(wǎng)絡(luò)空間。網(wǎng)絡(luò)靶場是針對網(wǎng)絡(luò)攻防演練和網(wǎng)絡(luò)新技術(shù)評測的重要基礎(chǔ)設(shè)施。網(wǎng)絡(luò)靶場研究成果如能很好推廣,定可以提高企業(yè)的核心競爭力以及網(wǎng)民的安全意識與能力,從而極大地減少經(jīng)濟損失。因此網(wǎng)絡(luò)空間靶場系統(tǒng)有廣闊的應(yīng)用前景,且具有很高的社會和經(jīng)濟效益。

    2 應(yīng)用場景

    網(wǎng)絡(luò)空間靶場系統(tǒng)的專用測試場景能夠提供以往難以想象的真實度,把工具和設(shè)備帶到接近真實的網(wǎng)絡(luò)空間中開展測試。主要提供安全防護類應(yīng)用、綜合演練類應(yīng)用、決策評估類應(yīng)用等。

    安全防護類應(yīng)用主要包括:關(guān)鍵信息基礎(chǔ)設(shè)施仿真及防護演練和核心業(yè)務(wù)系統(tǒng)安全性評測等方面。系統(tǒng)通過安全測試評估、應(yīng)急響應(yīng)演練、災(zāi)難處置演練、攻防對抗演練等手段,模擬木馬植入、數(shù)據(jù)竊取、DDoS和APT攻防過程,迅速找到管理體系、系統(tǒng)架構(gòu)、技術(shù)防御體系等方面的安全缺陷,進而使得團隊實戰(zhàn)技能和協(xié)同能力得到提升,評估選取最優(yōu)滲透戰(zhàn)法。綜合演練類應(yīng)用主要包括:基于真實場景的大規(guī)模戰(zhàn)術(shù)級對抗演練和實戰(zhàn)攻擊任務(wù)基礎(chǔ)環(huán)境快速構(gòu)建等方面。決策評估類應(yīng)用主要包括:基于真實場景的網(wǎng)絡(luò)空間裝備評測、大規(guī)模戰(zhàn)略級聯(lián)合作戰(zhàn)演練和城市級信息基礎(chǔ)設(shè)施協(xié)同安全演練等方面。

    所有業(yè)務(wù)的開展是基于靶場系統(tǒng)的基礎(chǔ)能力,也就是仿真網(wǎng)絡(luò)與信息系統(tǒng)環(huán)境的快速構(gòu)建。這里面幾個資源庫是其核心,一是虛擬靶標庫,包含了操作系統(tǒng)和各種網(wǎng)絡(luò)服務(wù),二是漏洞庫,包含各種信息安全漏洞的復(fù)現(xiàn)環(huán)境,三是可以根據(jù)客戶需求靈活構(gòu)建的實體靶標庫。有了這些資源,在靶場系統(tǒng)中簡單的通過鼠標拖拽的方式就能快速構(gòu)建仿真環(huán)境。對目標信息在靶場中快速還原,開展演練或戰(zhàn)術(shù)推演活動,提高團隊滲透技能、協(xié)同能力,選取最優(yōu)滲透戰(zhàn)法,降低特種任務(wù)執(zhí)行風險。

    3 系統(tǒng)相關(guān)技術(shù)研究

    在網(wǎng)絡(luò)空間中,要做到基于平臺虛擬化的漏洞復(fù)現(xiàn)、場景仿真和動態(tài)資源調(diào)配,需要用到計算虛擬化技術(shù)、網(wǎng)絡(luò)虛擬化技術(shù)、數(shù)據(jù)采集與分析技術(shù)和虛實結(jié)合組網(wǎng)技術(shù)等。

    3.1 計算虛擬化技術(shù)

    虛擬機是對計算機系統(tǒng)的仿真,可以實現(xiàn)一臺物理計算機上模擬多臺計算機的運行任務(wù),操作系統(tǒng)和應(yīng)用共享一臺或多臺主機硬件資源,每臺虛擬機有自己的操作系統(tǒng),硬件資源是虛擬化的。管理程序(hypervisor)負責創(chuàng)建、運行虛擬機,它連接了硬件資源和虛擬機,完成計算資源的虛擬化。容器運行在宿主操作系統(tǒng)之上,共享操作系統(tǒng)內(nèi)核和庫文件等。共享組件是只讀的,通過共享操作系統(tǒng)資源能減少復(fù)現(xiàn)操作系統(tǒng)所需計算資源,意味著一臺宿主機僅安裝好操作系統(tǒng)就可以運行多個容器任務(wù)。容器是輕量的,占用空間較少,而且能夠?qū)崿F(xiàn)秒級啟動。相比容器,虛擬機啟動時間比較長,占用磁盤空間更大。同虛擬機相比,容器僅需操作系統(tǒng)、支撐程序和庫文件就可運行應(yīng)用,這意味同樣的宿主機容器可以比虛擬機數(shù)量多幾倍。虛擬化技術(shù)與容器技術(shù)對比如圖1所示。

    開源虛擬機技術(shù)KVM提供Linux下x86硬件平臺上的全功能虛擬化解決方案,是主流云計算技術(shù)的首選。開源容器技術(shù)Docker在不包含完整的操作系統(tǒng)的情況下就能運行普通應(yīng)用,更加輕量級,可移植性更好,是當今PaaS平臺的基石。

    為了兼顧虛擬機和容器兩種技術(shù)的優(yōu)點,本系統(tǒng)將采用hypervisor與容器混合的虛擬化解決方案:Hypervisor技術(shù)能夠提供接近物理主機特性的虛擬主機,實現(xiàn)對各類不同的操作系統(tǒng)、各種不同的硬件設(shè)備的仿真,非常適合操作系統(tǒng)層的仿真需求;而容器技術(shù)雖然無法仿真操作系統(tǒng)特性,但能夠極大的降低虛擬化的硬件成本,極高的提升虛擬應(yīng)用的啟動速度,非常適用應(yīng)用層的仿真需求??梢允褂锰摂M化抽象層將兩種不同的技術(shù)封裝為統(tǒng)一的向上接口,使用驅(qū)動的方式實現(xiàn)對各種不同底層虛擬化實現(xiàn)的支持。因此在本系統(tǒng)中,經(jīng)過充分的調(diào)研分析,擬采用KVM實現(xiàn)虛擬機技術(shù),采用Docker實現(xiàn)容器技術(shù)。

    3.2 網(wǎng)絡(luò)虛擬化技術(shù)

    VLAN技術(shù)由802.1Q標準所定義,它將同一網(wǎng)絡(luò)劃分為多個邏輯上的虛擬子網(wǎng),并規(guī)定當收到廣播報文時,僅僅在其所在VLAN中進行廣播從而防止廣播報文泛濫。隨著虛擬化技術(shù)的發(fā)展,很多場景下都需要采用單個物理設(shè)備虛擬多臺虛擬機的方式來進行組網(wǎng),而VLAN技術(shù)最多支持4094個tag,因此已經(jīng)無法滿足需求,而且它也無法解決多租戶網(wǎng)絡(luò)地址重疊的問題以及虛擬化技術(shù)導(dǎo)致交換機中的MAC表異常龐大導(dǎo)致影響交換機的轉(zhuǎn)發(fā)性能等問題。

    VXLAN(虛擬可擴展局域網(wǎng))是一種隧道模式的網(wǎng)絡(luò)覆蓋技術(shù),這種技術(shù)能夠使用戶擴跨越不同的網(wǎng)絡(luò)為虛擬機創(chuàng)建邏輯網(wǎng)絡(luò),可以較好地解決VLAN的上述問題。它可以通過將第2層擴展到第3層網(wǎng)絡(luò)來構(gòu)建大型的多租戶數(shù)據(jù)中心,同時將虛擬網(wǎng)絡(luò)與物理基礎(chǔ)設(shè)施分離,并實現(xiàn)網(wǎng)絡(luò)可靠性和可擴展性,可以使用VXLAN技術(shù)創(chuàng)建多達1600萬個網(wǎng)絡(luò)。

    SDN(軟件定義網(wǎng)絡(luò))是一種軟件集中控制、網(wǎng)絡(luò)開放的三層體系架構(gòu)。SDN網(wǎng)絡(luò)架構(gòu)如圖2。SDN控制平面和轉(zhuǎn)發(fā)平面分離的思想非常適用于網(wǎng)絡(luò)靶場的構(gòu)建。一是網(wǎng)絡(luò)靶場中的各種網(wǎng)絡(luò)場景通常是非持久性的,靈活地對現(xiàn)有的網(wǎng)絡(luò)結(jié)構(gòu)進行重構(gòu)和改造是一項重要的應(yīng)用指標;二是網(wǎng)絡(luò)靶場需要接入各種網(wǎng)絡(luò)空間設(shè)備,這些設(shè)備需要實現(xiàn)動態(tài)的同虛擬節(jié)點的混合組網(wǎng),這對網(wǎng)絡(luò)配置的靈活性也提出了極高的要求。

    本系統(tǒng)擬采用上述三種技術(shù)混合的網(wǎng)絡(luò)虛擬化技術(shù)。VLAN技術(shù),用于支持傳統(tǒng)的網(wǎng)絡(luò)組網(wǎng)方式,提高同各類物理網(wǎng)絡(luò)的兼容性;VXLAN用于實現(xiàn)虛擬化平臺內(nèi)部的網(wǎng)絡(luò)通信;SDN用來實現(xiàn)靈活的拓撲構(gòu)造以及虛實結(jié)合組網(wǎng)等功能。

    3.3 靶場數(shù)據(jù)采集與分析相關(guān)技術(shù)

    通過分析仿真過程中產(chǎn)生的各類數(shù)據(jù),可以交給自動化評估模型引擎實現(xiàn)系統(tǒng)自動判定,也可以交給裁判主觀判定,還可以輸出給可視化展示系統(tǒng)。演練過程中需要采集的重要數(shù)據(jù)按主體可以分為網(wǎng)絡(luò)流量、主機行為等兩種,為了確保采集性能、降低用戶配置的復(fù)雜程度,網(wǎng)絡(luò)流量、主機行為等數(shù)據(jù)的采集盡量使用帶外的方式執(zhí)行,盡量少在終端(虛擬機)中安裝自定義的代理程序。

    3.3.1 流量數(shù)據(jù)采集

    網(wǎng)絡(luò)流量采集可以使用策略采集、網(wǎng)元采集兩種方式。策略采集由控制節(jié)點接收用戶指令后,對虛擬網(wǎng)元f一般是虛擬交換機)下發(fā)采集策略,將流量通過隧道或其他形式轉(zhuǎn)發(fā)至分析節(jié)點,完成虛擬流量采集。網(wǎng)元采集的方式是在hypervisor上運行agent代理,同時啟動專用的流量分析虛擬機。Agent接收控制節(jié)點的指令,完成網(wǎng)絡(luò)配置,將流量導(dǎo)人流量分析虛擬機,完成流量采集。與策略采集方案的不同之處在于,虛擬網(wǎng)元的配置不直接由控制器完成,并且采集的流量無須通過隧道等方式發(fā)送,而是直接進入本地虛擬機,減少網(wǎng)絡(luò)帶寬的占用。

    對上述的兩種方案進行對比,使用網(wǎng)元采集更適合靶場系統(tǒng)使用。通過在每個hypervisor上運行代理程序,實現(xiàn)了一個分布式的采集架構(gòu),將數(shù)據(jù)采集工作負荷均攤到每個計算節(jié)點中,具備更好的效率和穩(wěn)定性,且不存在瓶頸。

    3.3.2 主機行為數(shù)據(jù)采集

    主機行為的采集可以在終端主機上安裝應(yīng)用層Agent,或者使用virtio驅(qū)動直接由hypervisor層采集兩種形式。在主機上安裝應(yīng)用層最重要的缺陷是,當網(wǎng)絡(luò)無法連通或者網(wǎng)絡(luò)結(jié)構(gòu)極為復(fù)雜時,難以實現(xiàn)向一個中心服務(wù)器報告采集數(shù)據(jù)的功能。所以使用virtio驅(qū)動進行主機層面的數(shù)據(jù)采集是比較理想的方案。通過Virtio技術(shù),只需要在所有的虛擬機上安裝QEMUG uestAgent,便可以實現(xiàn)多種操作系統(tǒng)的帶外主機信息采集功能。

    3.3.3 網(wǎng)絡(luò)流量數(shù)據(jù)分析

    同數(shù)據(jù)采集相對應(yīng),數(shù)據(jù)分析包含了網(wǎng)絡(luò)流量分析、主機行為分析兩個大類。在靶場系統(tǒng)中,主要涉及的技術(shù)是深度數(shù)據(jù)包檢測(Deep packet inspection,DPI)技術(shù)。DPI是一種特殊的網(wǎng)絡(luò)技術(shù),一般網(wǎng)絡(luò)設(shè)備只會查看以太網(wǎng)頭部、IP頭部而不會分析TCP/UDP里面的內(nèi)容這種被稱為淺數(shù)據(jù)包檢測;與之對應(yīng)的DPI會檢查TCP/UDP里面的內(nèi)容,所以稱為DPI。

    演練過程中需要重點分析的數(shù)據(jù)主要是各種應(yīng)用系統(tǒng)在正常運行過程中產(chǎn)生的正常業(yè)務(wù)流量和攻擊方執(zhí)行攻擊動作所產(chǎn)生的惡意流量,根據(jù)這些流量的相應(yīng)特征,判斷靶場內(nèi)的任務(wù)目標達成情況、所使用的工具或技術(shù)以及部分工具的運行機理等。同時,這些流量經(jīng)過進一步的清洗后,提取出重要的部分,轉(zhuǎn)譯成實時攻防態(tài)勢系統(tǒng)的可視化數(shù)據(jù)流,用于驅(qū)動靶場內(nèi)的攻防可視化展示。

    3.3.4 主機行為數(shù)據(jù)分析

    攻防演練過程中,主機上發(fā)生的事件往往是判定任務(wù)執(zhí)行成功或成敗的關(guān)鍵,這也是靶場系統(tǒng)自動化判定機制最重要的數(shù)據(jù)支撐和來源。需要針對目標系統(tǒng)中的各個主機在整個演練過程中所采集到的主機行為進行深入的分析,才能夠由系統(tǒng)自動判定任務(wù)的執(zhí)行效果,并給出詳細的任務(wù)執(zhí)行報告。

    主機行為的數(shù)據(jù)分析相對網(wǎng)絡(luò)數(shù)據(jù)包的分析來說相對簡單,它是同演練科目強相關(guān)的。以“獲取目標操作系統(tǒng)或應(yīng)用軟件特定訪問權(quán)限”這一任務(wù)目標為例,我們可以通過主機行為監(jiān)測到的數(shù)據(jù),判定以下行為符合任務(wù)預(yù)期,只要有一項完成便判定任務(wù)執(zhí)行成功:完成一次SSH連接、成功登錄到RDP遠程桌面、獲取數(shù)據(jù)庫系統(tǒng)遠程訪問權(quán)限、獲取WWW服務(wù)的后臺管理權(quán)限等。所以,主機行為的分析要結(jié)合特定的上下文進行定制,并沒有標準化的分析技術(shù)可遵循。

    3.4 虛實結(jié)合組網(wǎng)技術(shù)

    靶場系統(tǒng)對虛實結(jié)合組網(wǎng)的應(yīng)用要求不僅僅只是實現(xiàn)連通這樣簡單,而是需要將虛擬設(shè)備和物理設(shè)備抽象成同樣的主體去使用,使用這些設(shè)備靈活的構(gòu)成各種各樣的拓撲結(jié)構(gòu)。在分析了現(xiàn)在的各種技術(shù)的優(yōu)劣之后,選用虛擬交換機和SDN技術(shù)混合組網(wǎng)的基礎(chǔ)架構(gòu)方案。這種方案不僅僅能夠較好地解決各種虛擬設(shè)備和物理設(shè)備的接入問題,而且利用SDN技術(shù)的先天優(yōu)勢可以解決網(wǎng)絡(luò)結(jié)構(gòu)動態(tài)配置和調(diào)整的問題。此外這種方案部署更加方便、對物理網(wǎng)絡(luò)要求更低,也非常有利于后續(xù)的擴展和配置。虛實結(jié)合方案如圖3所示。

    4 架構(gòu)設(shè)計

    4.1 網(wǎng)絡(luò)部署方式

    系統(tǒng)分為彈性計算區(qū)、系統(tǒng)管控區(qū)、物理設(shè)備接入?yún)^(qū)和演練接入?yún)^(qū)等幾個主要的網(wǎng)絡(luò)區(qū)域。根據(jù)演練的場地、形式、規(guī)模等要素,演練接人區(qū)可以設(shè)置一個或多個,該區(qū)域通過防火墻同彈性計算區(qū)相連接;彈性計算區(qū)是系統(tǒng)的核心區(qū),它包含了計算節(jié)點集群和靶場應(yīng)用服務(wù)器,計算節(jié)點集群可以根據(jù)演練活動的規(guī)模動態(tài)的增加或減少計算節(jié)點,靶場應(yīng)用服務(wù)器提供演練活動所依賴的各個應(yīng)用系統(tǒng);系統(tǒng)管控區(qū)主要包含可視化系統(tǒng)以及裁判、運維人員席位。系統(tǒng)網(wǎng)絡(luò)部署方式如圖4所示。

    4.2 靶場云

    靶場系統(tǒng)主要由網(wǎng)絡(luò)環(huán)境構(gòu)建與仿真、數(shù)據(jù)采集、數(shù)據(jù)評估、態(tài)勢顯示、數(shù)據(jù)存儲、運維管理六個基礎(chǔ)部件和背景流量發(fā)生器、自動攻擊引擎、工具庫和知識庫四個增強部件組成。系統(tǒng)私有云構(gòu)建方式如圖5所示。

    IaaS(基礎(chǔ)設(shè)施層)提供網(wǎng)絡(luò)環(huán)境仿真與構(gòu)建、數(shù)據(jù)采集等功能;DaaS(數(shù)據(jù)層)提供數(shù)據(jù)存儲與知識庫;PaaS(平臺層),包含流量發(fā)生器、自動攻擊引擎以及多類型探針代理;SaaS(軟件應(yīng)用層),則包含運維管理、數(shù)據(jù)中繼、探針管理、場景管理、任務(wù)管理、態(tài)勢可視化等多累用戶層應(yīng)用。而靶場云主要提供私有云抽象、物理設(shè)備抽象、異型數(shù)據(jù)采集融合、態(tài)勢引擎、橫向擴展等功能接口,因此靶場云架構(gòu)設(shè)計時要考慮虛擬機并發(fā)問題、實體設(shè)備接入問題、動態(tài)擴展能力、仿真度高低問題。

    4.3 功能架構(gòu)

    靶場功能由計算虛擬化模塊、網(wǎng)絡(luò)虛擬化模塊、靶場監(jiān)控模塊和靶場應(yīng)用模塊等四個主要模塊構(gòu)成。功能架構(gòu)圖如圖6所示。

    計算虛擬化模塊用來支持使用KVM虛擬機、Docker容器等技術(shù)提供隔離的計算資源,使用一個統(tǒng)一的虛擬化抽象層同上層應(yīng)用溝通,即應(yīng)用在調(diào)取計算資源時,并不需要關(guān)心是使用KVM還是Docker實現(xiàn)的底層虛擬化技術(shù),這不僅對開發(fā)人員很友好,而且能夠非常方便的擴充新的虛擬化技術(shù)。

    網(wǎng)絡(luò)虛擬化模塊用于在靶場中生成符合訓(xùn)練意圖和要求的仿真網(wǎng)絡(luò),使用虛擬網(wǎng)絡(luò)交換機連接各種虛擬節(jié)點并組成虛擬網(wǎng)絡(luò);使用設(shè)備接入交換機,將仿真網(wǎng)絡(luò)同物理存在的網(wǎng)絡(luò)相連接,方便接入各種實體設(shè)備。

    靶場監(jiān)控模塊實時監(jiān)控靶場中存在的各種虛擬資源的運行參數(shù)、各虛擬計算資源的內(nèi)部運行狀態(tài)以及網(wǎng)絡(luò)流量,并能夠為流量分析模塊提供這些數(shù)據(jù)以進行進一步的分析。同時,監(jiān)控模塊獲取的數(shù)據(jù)也能夠同可視化系統(tǒng)進行對接,將靶場內(nèi)的網(wǎng)絡(luò)流量和相關(guān)活動轉(zhuǎn)譯為可視化數(shù)據(jù)流展示到大屏幕上。

    靶場應(yīng)用模塊構(gòu)建在上述三個系統(tǒng)模塊之上,包含用戶接入、任務(wù)管理、場景管理以及效能評估等功能,為最終用戶提供各種應(yīng)用層功能和人機交互界面。支持多種場景和各類效能評估模板的管理,能夠滿足各類不同目的的訓(xùn)練活動的需求。

    5 系統(tǒng)實現(xiàn)

    系統(tǒng)擬采用B/S結(jié)構(gòu),能夠避免c/s架構(gòu)頻繁升級客戶端程序、運行平臺受限等問題,利用最新的HTML5、WebGL等技術(shù),能夠給用戶帶來良好的使用體驗。由于研究的系統(tǒng)為大型專用系統(tǒng)數(shù)據(jù)庫應(yīng)用,對穩(wěn)定性、可靠性要求較高,故考慮選用MariaDB作為平臺數(shù)據(jù)庫。所有接口擬采用RESTful架構(gòu)。該結(jié)構(gòu)清晰、符合標準、易于理解、擴展方便。RESTful從資源的角度來觀察整個網(wǎng)絡(luò),分布在各處的資源由URI確定,而客戶端的應(yīng)用通過URI來獲取資源的表征。采用RESTful接口后,前后臺都可以很方便獲取資源,修改資源,刪除資源等等。借此設(shè)計的靶場仿真原型圖如圖7所示。

    6 結(jié)論

    系統(tǒng)通過私有云構(gòu)建、虛實結(jié)合、可視化拓撲編輯、場景自由剪切拼接、規(guī)模彈性擴展來實現(xiàn)大規(guī)模網(wǎng)絡(luò)快速構(gòu)建;采用“異型數(shù)據(jù)采集與融合”開放性架構(gòu),按需部署采集探針,可對靶場環(huán)境內(nèi)外及系統(tǒng)硬件進行全維數(shù)據(jù)采集和數(shù)據(jù)融合,提供數(shù)據(jù)訪問接口,進而實現(xiàn)全維數(shù)據(jù)采集評估;通過里程碑快照實現(xiàn)、不同場景里程碑任意切換、極速重現(xiàn)來實現(xiàn)全時域場景重現(xiàn)和回放;基于拓撲結(jié)構(gòu)態(tài)勢、事件級攻防行為態(tài)勢、效果態(tài)勢、城市級靶場態(tài)勢、多維情報數(shù)據(jù)展示來實現(xiàn)多維態(tài)勢展示;使用ATT&CK等行為知識庫,結(jié)合AI技術(shù),構(gòu)建行為仿真智能引擎,還原最為真實的對手行為模式和攻擊技術(shù)。通過在靶場系統(tǒng)中模擬真實業(yè)務(wù)系統(tǒng),將以往風險極大的針對生產(chǎn)系統(tǒng)的測試工作放到靶場中進行,再將靶場中發(fā)現(xiàn)的問題在生產(chǎn)環(huán)境中修復(fù),從而實現(xiàn)業(yè)務(wù)系統(tǒng)的整體安全性提升。

    參考文獻:

    [1]方濱興,賈焰,李愛平,等,網(wǎng)絡(luò)空間靶場技術(shù)研究[J].信息安全學(xué)報,2016,1(3):1-9.

    [2]安彩虹.網(wǎng)絡(luò)靶場中動態(tài)可配置虛擬網(wǎng)絡(luò)技術(shù)研究與實現(xiàn)[D].長沙:國防科學(xué)技術(shù)大學(xué),2015.

    [3]吳怡晨,王軼駿,薛質(zhì).面向網(wǎng)絡(luò)空間的攻防靶場設(shè)計[J].通信技術(shù),2017,50(10):2349-2356.

    [4]劉智國,于增明,王建,等.面向未來的網(wǎng)絡(luò)靶場體系架構(gòu)研究[J].信息技術(shù)與網(wǎng)絡(luò)安全,2018,37(6):41-46.

    [5]韓挺,李鑫,韓耀明.網(wǎng)絡(luò)空間安全靶場設(shè)計研究[J].信息安全研究,2018,4(5):430-432.

    [6]李煒,余慧英,吳華穎,網(wǎng)絡(luò)空間博弈中的場景研究[J].信息安全研究,2018,4(5):415-419.

    [7]耿如月,面向用戶數(shù)據(jù)安全的軟件定義云存儲研究[D].北京:北京郵電大學(xué),2017.

    [8]沈雪石,網(wǎng)絡(luò)空間攻防技術(shù)發(fā)展動向分析[J].國防科技,2017,38(4):42-46.

    亚洲欧洲日产国产| 国产单亲对白刺激| 99热这里只有是精品50| 日本免费在线观看一区| 亚洲一级一片aⅴ在线观看| 久久97久久精品| 99热全是精品| 又黄又爽又刺激的免费视频.| 女人久久www免费人成看片| 亚洲精品,欧美精品| 2018国产大陆天天弄谢| 亚洲成人久久爱视频| 十八禁国产超污无遮挡网站| 午夜福利在线观看免费完整高清在| 精品国产三级普通话版| 六月丁香七月| 亚洲精品一区蜜桃| 亚洲av二区三区四区| 精品人妻视频免费看| 国产高清国产精品国产三级 | 久久久精品94久久精品| 亚洲精品第二区| 一级爰片在线观看| 欧美xxⅹ黑人| 少妇的逼好多水| 毛片女人毛片| 成人欧美大片| 亚洲av中文av极速乱| 五月玫瑰六月丁香| 午夜爱爱视频在线播放| 亚洲人成网站在线观看播放| 亚洲精品,欧美精品| 搡老乐熟女国产| 精品人妻熟女av久视频| 国产又色又爽无遮挡免| 国产午夜精品久久久久久一区二区三区| 精品一区在线观看国产| 青春草国产在线视频| 午夜视频国产福利| 中文字幕av成人在线电影| 国产成人福利小说| 麻豆乱淫一区二区| 日本熟妇午夜| 久久精品夜夜夜夜夜久久蜜豆| 日本爱情动作片www.在线观看| 青春草国产在线视频| 色5月婷婷丁香| 汤姆久久久久久久影院中文字幕 | videos熟女内射| 黄色日韩在线| 高清日韩中文字幕在线| 日韩亚洲欧美综合| 乱码一卡2卡4卡精品| 欧美日韩综合久久久久久| 国产成人91sexporn| 美女内射精品一级片tv| 天堂网av新在线| 欧美日韩一区二区视频在线观看视频在线 | 精品熟女少妇av免费看| 久久久久久久久大av| 丰满少妇做爰视频| 大又大粗又爽又黄少妇毛片口| 亚洲第一区二区三区不卡| 免费电影在线观看免费观看| 麻豆成人午夜福利视频| 久久久欧美国产精品| 午夜日本视频在线| 久久久精品欧美日韩精品| 午夜激情福利司机影院| 国产成人freesex在线| 亚洲熟女精品中文字幕| 成人无遮挡网站| av黄色大香蕉| 两个人的视频大全免费| 日韩av免费高清视频| 在线免费十八禁| 欧美潮喷喷水| 亚洲乱码一区二区免费版| 少妇裸体淫交视频免费看高清| 久久人人爽人人片av| 国产精品人妻久久久久久| 午夜日本视频在线| 嫩草影院新地址| 国产精品久久久久久久久免| av天堂中文字幕网| 亚洲熟妇中文字幕五十中出| 免费黄色在线免费观看| 国产成人精品福利久久| 婷婷色麻豆天堂久久| 精品久久久久久电影网| av在线播放精品| 啦啦啦啦在线视频资源| 国产午夜精品一二区理论片| 肉色欧美久久久久久久蜜桃 | 日韩av不卡免费在线播放| 亚洲国产av新网站| a级毛片免费高清观看在线播放| 欧美成人a在线观看| 秋霞在线观看毛片| 国产综合懂色| 久久亚洲国产成人精品v| 99久久精品一区二区三区| 看十八女毛片水多多多| 国产精品国产三级专区第一集| 一级毛片 在线播放| 激情 狠狠 欧美| 国产老妇伦熟女老妇高清| 欧美97在线视频| 国产精品综合久久久久久久免费| 久久综合国产亚洲精品| 尤物成人国产欧美一区二区三区| 永久免费av网站大全| 久久久久久国产a免费观看| a级毛色黄片| 国产成人freesex在线| 搡女人真爽免费视频火全软件| 国产精品久久视频播放| 国产淫语在线视频| 亚洲成人精品中文字幕电影| 日韩av在线大香蕉| 成人综合一区亚洲| 国产黄频视频在线观看| 久久午夜福利片| 国产综合懂色| 亚洲乱码一区二区免费版| 免费观看无遮挡的男女| 最近最新中文字幕大全电影3| 两个人的视频大全免费| 国产黄片视频在线免费观看| 亚洲在线自拍视频| 22中文网久久字幕| 一个人观看的视频www高清免费观看| 亚洲av在线观看美女高潮| 国产av码专区亚洲av| 天堂√8在线中文| 免费黄色在线免费观看| 波野结衣二区三区在线| 国产精品三级大全| 青春草国产在线视频| www.av在线官网国产| 日韩制服骚丝袜av| 欧美xxxx性猛交bbbb| 日韩在线高清观看一区二区三区| 婷婷六月久久综合丁香| 亚洲精品第二区| 少妇熟女aⅴ在线视频| 精品久久久久久电影网| 少妇熟女欧美另类| 三级男女做爰猛烈吃奶摸视频| 国产欧美另类精品又又久久亚洲欧美| a级毛色黄片| 看十八女毛片水多多多| 综合色av麻豆| 99久久人妻综合| 天堂中文最新版在线下载 | 国产高清有码在线观看视频| 亚洲天堂国产精品一区在线| 汤姆久久久久久久影院中文字幕 | 亚洲无线观看免费| 色吧在线观看| 啦啦啦啦在线视频资源| 大话2 男鬼变身卡| 日日摸夜夜添夜夜爱| 中文在线观看免费www的网站| 天天躁夜夜躁狠狠久久av| 日本av手机在线免费观看| 欧美成人午夜免费资源| 日韩av不卡免费在线播放| 久久97久久精品| 成人美女网站在线观看视频| 日本色播在线视频| 好男人在线观看高清免费视频| 97超碰精品成人国产| 久久精品国产自在天天线| 午夜免费激情av| 欧美潮喷喷水| 国产精品久久久久久精品电影| 精品久久久精品久久久| 国产淫语在线视频| 精品久久久久久电影网| 日本黄色片子视频| 免费大片黄手机在线观看| 久久久成人免费电影| 国产精品一区www在线观看| 伦精品一区二区三区| 精品一区二区免费观看| 色视频www国产| 黄色日韩在线| 国产精品女同一区二区软件| 夜夜爽夜夜爽视频| 最新中文字幕久久久久| 亚洲精品第二区| 夫妻性生交免费视频一级片| 成人漫画全彩无遮挡| 国产久久久一区二区三区| av在线蜜桃| 国产精品女同一区二区软件| 国产探花在线观看一区二区| 搡女人真爽免费视频火全软件| 久久久久精品性色| 白带黄色成豆腐渣| 少妇的逼好多水| 亚洲av不卡在线观看| 亚洲av日韩在线播放| 久久99热这里只频精品6学生| 国产综合懂色| 婷婷色综合大香蕉| 久久精品夜色国产| 欧美xxⅹ黑人| 啦啦啦中文免费视频观看日本| 久久久a久久爽久久v久久| 午夜福利在线在线| 精品一区二区三区视频在线| 色综合色国产| 搡老乐熟女国产| 亚洲天堂国产精品一区在线| 97人妻精品一区二区三区麻豆| 久久久色成人| 日本熟妇午夜| 床上黄色一级片| 国产精品伦人一区二区| 九九在线视频观看精品| 欧美性猛交╳xxx乱大交人| 精品人妻一区二区三区麻豆| 亚洲精品日韩av片在线观看| 51国产日韩欧美| 免费无遮挡裸体视频| 麻豆国产97在线/欧美| 国产精品蜜桃在线观看| 日韩精品青青久久久久久| 69人妻影院| 日本一本二区三区精品| 免费看a级黄色片| 亚洲精品影视一区二区三区av| 国产激情偷乱视频一区二区| av免费在线看不卡| 三级国产精品片| 色网站视频免费| 青春草亚洲视频在线观看| 老师上课跳d突然被开到最大视频| 国产精品国产三级专区第一集| av国产久精品久网站免费入址| 成人欧美大片| 国产精品国产三级国产av玫瑰| 三级国产精品片| 永久网站在线| 男女视频在线观看网站免费| 精品久久久久久久人妻蜜臀av| 中文欧美无线码| 毛片女人毛片| 欧美最新免费一区二区三区| 久久6这里有精品| 中文字幕av在线有码专区| 国产综合精华液| 亚洲人成网站高清观看| 亚洲精品成人久久久久久| 久久国内精品自在自线图片| av天堂中文字幕网| 观看美女的网站| 联通29元200g的流量卡| 色吧在线观看| 伊人久久国产一区二区| 成人国产麻豆网| 成年免费大片在线观看| 日韩av不卡免费在线播放| 国语对白做爰xxxⅹ性视频网站| 尾随美女入室| 丰满乱子伦码专区| 国产一区有黄有色的免费视频 | 日韩中字成人| 国产伦在线观看视频一区| 久久久亚洲精品成人影院| 一级片'在线观看视频| 国产中年淑女户外野战色| 亚洲人成网站在线观看播放| 国产av在哪里看| 国产av国产精品国产| 亚洲人成网站高清观看| freevideosex欧美| 在线免费观看的www视频| 国产精品一及| 在线 av 中文字幕| 91精品一卡2卡3卡4卡| 日产精品乱码卡一卡2卡三| 成人无遮挡网站| 国产探花在线观看一区二区| 亚洲成人精品中文字幕电影| 99久久精品国产国产毛片| 国产色婷婷99| 2022亚洲国产成人精品| 亚洲aⅴ乱码一区二区在线播放| 成人欧美大片| 精品一区二区免费观看| 韩国av在线不卡| 亚洲色图av天堂| 哪个播放器可以免费观看大片| 亚洲精品日本国产第一区| 18+在线观看网站| 美女黄网站色视频| 秋霞在线观看毛片| 亚洲成色77777| www.色视频.com| 亚洲四区av| 精品少妇黑人巨大在线播放| 国产精品av视频在线免费观看| 精品一区二区三区视频在线| 91狼人影院| 亚洲伊人久久精品综合| 精品人妻熟女av久视频| 日韩在线高清观看一区二区三区| 国产精品福利在线免费观看| 国模一区二区三区四区视频| 国产亚洲精品av在线| 婷婷六月久久综合丁香| 在现免费观看毛片| 搞女人的毛片| 又粗又硬又长又爽又黄的视频| 欧美成人精品欧美一级黄| 精品不卡国产一区二区三区| 久久99蜜桃精品久久| 国产黄片视频在线免费观看| 久久这里有精品视频免费| 日韩伦理黄色片| 一区二区三区免费毛片| 直男gayav资源| 国产免费一级a男人的天堂| 成人漫画全彩无遮挡| 别揉我奶头 嗯啊视频| 欧美日韩一区二区视频在线观看视频在线 | 国产精品蜜桃在线观看| 你懂的网址亚洲精品在线观看| 激情五月婷婷亚洲| 国产一级毛片在线| 免费观看av网站的网址| 国产亚洲午夜精品一区二区久久 | 99热全是精品| 国产精品国产三级专区第一集| 国产黄色视频一区二区在线观看| 1000部很黄的大片| 国内精品宾馆在线| 欧美日韩综合久久久久久| 亚洲aⅴ乱码一区二区在线播放| 十八禁网站网址无遮挡 | 伦理电影大哥的女人| 国产黄片视频在线免费观看| 国产毛片a区久久久久| 欧美日韩视频高清一区二区三区二| 欧美变态另类bdsm刘玥| 中国国产av一级| 亚洲人成网站在线观看播放| 我要看日韩黄色一级片| 国产精品99久久久久久久久| 观看美女的网站| 麻豆成人av视频| 久久综合国产亚洲精品| 天天一区二区日本电影三级| 一区二区三区四区激情视频| 免费大片黄手机在线观看| 久久99热这里只频精品6学生| 熟妇人妻久久中文字幕3abv| 最近视频中文字幕2019在线8| 免费av观看视频| 91久久精品国产一区二区三区| 天堂av国产一区二区熟女人妻| 九色成人免费人妻av| 中文字幕久久专区| 一级a做视频免费观看| 国产高清三级在线| 亚洲av免费在线观看| 中文在线观看免费www的网站| 日韩制服骚丝袜av| 中文在线观看免费www的网站| 99久久精品热视频| 亚洲天堂国产精品一区在线| 亚洲18禁久久av| 男女那种视频在线观看| 床上黄色一级片| 精品一区二区三卡| 国产成年人精品一区二区| 天堂影院成人在线观看| 在线免费观看的www视频| 又黄又爽又刺激的免费视频.| 日韩三级伦理在线观看| 久久这里有精品视频免费| 夫妻午夜视频| 成人午夜精彩视频在线观看| 乱人视频在线观看| 一个人看视频在线观看www免费| 搡老妇女老女人老熟妇| 成人亚洲精品一区在线观看 | 五月伊人婷婷丁香| 内地一区二区视频在线| 亚洲av.av天堂| 十八禁国产超污无遮挡网站| 国产黄a三级三级三级人| 国产激情偷乱视频一区二区| 欧美性感艳星| 不卡视频在线观看欧美| 亚洲婷婷狠狠爱综合网| 国产一级毛片七仙女欲春2| 国产淫片久久久久久久久| 在线观看av片永久免费下载| 成年免费大片在线观看| 又大又黄又爽视频免费| 又爽又黄a免费视频| 久久久久久久久大av| 亚洲人成网站高清观看| 一级毛片电影观看| 一个人看视频在线观看www免费| 成人午夜高清在线视频| 成人亚洲精品一区在线观看 | 国产 亚洲一区二区三区 | 国产v大片淫在线免费观看| 精品不卡国产一区二区三区| 最近手机中文字幕大全| 免费观看在线日韩| 成人av在线播放网站| 91久久精品电影网| 三级国产精品片| 97人妻精品一区二区三区麻豆| 亚洲精品国产av蜜桃| 九九久久精品国产亚洲av麻豆| 高清在线视频一区二区三区| 天堂√8在线中文| 一级毛片aaaaaa免费看小| 97在线视频观看| 波多野结衣巨乳人妻| 欧美另类一区| 亚洲,欧美,日韩| 一个人免费在线观看电影| 欧美激情国产日韩精品一区| 久久韩国三级中文字幕| 国产成人精品久久久久久| 精品一区二区三区视频在线| 亚洲真实伦在线观看| 特大巨黑吊av在线直播| 高清日韩中文字幕在线| 午夜免费观看性视频| 听说在线观看完整版免费高清| 日韩国内少妇激情av| 国产精品久久久久久av不卡| 国内精品美女久久久久久| 简卡轻食公司| 亚洲国产精品sss在线观看| 国产91av在线免费观看| 亚洲av免费在线观看| a级一级毛片免费在线观看| 深爱激情五月婷婷| 国产精品一区二区在线观看99 | www.av在线官网国产| 亚洲国产最新在线播放| 两个人的视频大全免费| 亚洲一区高清亚洲精品| 久久这里只有精品中国| 免费观看精品视频网站| 免费大片18禁| 免费av不卡在线播放| 日韩亚洲欧美综合| 国产精品福利在线免费观看| 直男gayav资源| 国产亚洲91精品色在线| 中国美白少妇内射xxxbb| 日韩av在线大香蕉| 亚洲av日韩在线播放| 国产精品国产三级国产专区5o| 少妇被粗大猛烈的视频| 国产日韩欧美在线精品| 日韩一区二区视频免费看| 97超视频在线观看视频| 小蜜桃在线观看免费完整版高清| 91在线精品国自产拍蜜月| 亚洲成色77777| 老司机影院成人| 神马国产精品三级电影在线观看| 国产91av在线免费观看| 午夜激情久久久久久久| 熟妇人妻久久中文字幕3abv| 久久久久九九精品影院| 亚洲精品亚洲一区二区| 特大巨黑吊av在线直播| av又黄又爽大尺度在线免费看| 国产在线男女| 91在线精品国自产拍蜜月| 看十八女毛片水多多多| 成人av在线播放网站| 国产真实伦视频高清在线观看| 欧美成人精品欧美一级黄| 国产 亚洲一区二区三区 | 亚洲av成人精品一区久久| 狂野欧美激情性xxxx在线观看| 日韩成人伦理影院| 丰满少妇做爰视频| 日韩精品青青久久久久久| 久久久久久久大尺度免费视频| 国产 亚洲一区二区三区 | 国产亚洲av片在线观看秒播厂 | 国产精品麻豆人妻色哟哟久久 | 夫妻性生交免费视频一级片| 男人爽女人下面视频在线观看| 国产女主播在线喷水免费视频网站 | 网址你懂的国产日韩在线| 毛片女人毛片| 国产精品无大码| 国产亚洲av片在线观看秒播厂 | 亚洲在线自拍视频| 99九九线精品视频在线观看视频| 国产精品1区2区在线观看.| 成人性生交大片免费视频hd| 黄片无遮挡物在线观看| 国产乱人偷精品视频| 欧美另类一区| 成人高潮视频无遮挡免费网站| 毛片一级片免费看久久久久| 成人毛片a级毛片在线播放| 免费看av在线观看网站| 爱豆传媒免费全集在线观看| 亚洲性久久影院| 国模一区二区三区四区视频| 神马国产精品三级电影在线观看| 亚洲精品一区蜜桃| 国产视频首页在线观看| av天堂中文字幕网| 99热全是精品| 亚洲av.av天堂| 亚洲欧美成人精品一区二区| 大片免费播放器 马上看| 天天躁夜夜躁狠狠久久av| 精品99又大又爽又粗少妇毛片| 日韩av免费高清视频| 欧美激情久久久久久爽电影| 简卡轻食公司| 亚洲欧美成人综合另类久久久| 丝袜喷水一区| 偷拍熟女少妇极品色| 全区人妻精品视频| 成人鲁丝片一二三区免费| 亚洲av男天堂| 亚洲欧美成人精品一区二区| 亚洲va在线va天堂va国产| 亚洲av国产av综合av卡| 天堂影院成人在线观看| 偷拍熟女少妇极品色| 夜夜看夜夜爽夜夜摸| 青春草国产在线视频| 日韩大片免费观看网站| 99re6热这里在线精品视频| 亚洲欧美清纯卡通| 国产黄频视频在线观看| 国产成人精品一,二区| 亚洲av一区综合| 午夜福利在线观看免费完整高清在| 亚洲成人一二三区av| 中文精品一卡2卡3卡4更新| 国产伦在线观看视频一区| 大香蕉97超碰在线| 亚洲成人中文字幕在线播放| 国产免费又黄又爽又色| 免费观看无遮挡的男女| 中文天堂在线官网| 免费黄网站久久成人精品| 精品久久国产蜜桃| 国产伦一二天堂av在线观看| 五月天丁香电影| 久久精品久久久久久噜噜老黄| 免费人成在线观看视频色| 女人十人毛片免费观看3o分钟| 国内少妇人妻偷人精品xxx网站| 亚洲精品乱码久久久v下载方式| 久久久久久国产a免费观看| 久久久久久久久久久免费av| 国产麻豆成人av免费视频| 日韩不卡一区二区三区视频在线| 国产淫语在线视频| 亚洲精品影视一区二区三区av| 22中文网久久字幕| av黄色大香蕉| 天美传媒精品一区二区| 午夜福利在线观看免费完整高清在| 如何舔出高潮| 一级毛片电影观看| 欧美日韩综合久久久久久| 欧美丝袜亚洲另类| 99久久中文字幕三级久久日本| av在线亚洲专区| 国产亚洲精品久久久com| freevideosex欧美| 精品人妻一区二区三区麻豆| 成人漫画全彩无遮挡| 免费观看av网站的网址| 中文字幕制服av| 久久精品综合一区二区三区| 精品酒店卫生间| 韩国av在线不卡| 丰满人妻一区二区三区视频av| 99re6热这里在线精品视频| 亚洲欧美中文字幕日韩二区| 在线观看一区二区三区| 波多野结衣巨乳人妻| 欧美日韩国产mv在线观看视频 | 人妻夜夜爽99麻豆av| 欧美日韩亚洲高清精品| 一级a做视频免费观看| 人体艺术视频欧美日本| 韩国高清视频一区二区三区| 国产国拍精品亚洲av在线观看| 一个人看的www免费观看视频| 秋霞在线观看毛片| 中文精品一卡2卡3卡4更新| 国产精品.久久久| 韩国高清视频一区二区三区| 五月玫瑰六月丁香| 亚洲经典国产精华液单| 午夜激情福利司机影院| 国产一区亚洲一区在线观看| www.av在线官网国产|