一种网络安全测试方法及相关装置制造方法及图纸

技术编号:41313905 阅读:26 留言:0更新日期:2024-05-13 14:56
本申请实施公开了一种网络安全测试方法及相关装置,涉及网络安全技术领域。本申请中,服务器基于一个目标主机中的远程软件周期性发送的心跳数据包,获取远程软件对应的动态标识符,基于动态标识符对远程软件的身份进行合法性验证,若合法性验证通过,且远程软件的注册状态为已注册,则向远程软件发送任务指令,指示远程软件针对目标主机进行网络安全测试。这样,在远程软件与服务器通信时,增加审查验证流程,可以防止蓝队分析人员在运行期间抓取心跳数据包,通过模拟发送心跳数据包获取隐蔽任务指令,并且,针对每个远程软件做唯一标识,可以帮助服务器识别和跟踪每个远程软件的行为,降低了蓝队捕获远程软件进行模拟通信的风险。

【技术实现步骤摘要】

本申请涉及网络安全,尤其涉及一种网络安全测试方法及相关装置


技术介绍

1、网络安全的"红蓝对抗"是一种网络安全训练和演练方法,旨在通过模拟真实的网络攻击和防御情境来评估目标系统的网络安全能力,在这种演练中,通常有两支队伍,分别被称为红队和蓝队。

2、红队(red team):代表攻击者,其任务是模拟恶意黑客或内部威胁,尝试入侵、渗透或绕过目标系统的网络安全措施,使用各种技术和方法来挑战目标系统的安全防御,以揭示潜在的漏洞和威胁。

3、蓝队(blue team):代表目标系统的网络防御团队,其任务是检测、响应和阻止红队的攻击。

4、然而,在实际操作过程中,红队的攻击模拟程序在运行时可能会被目标系统的防御机制,如沙箱环境、入侵检测系统等,进行捕获和分析,这可能导致红队的攻击模拟程序无法正常执行,甚至可能暴露其攻击策略和技术细节。

5、例如,一些高级的防御系统可能会通过模拟通信技术,冒充红队的攻击模拟程序获取并分析红队服务器下发的攻击指令,甚至获取红队服务器信息,使得攻防测试流程无法正常进行,进而导致网络安全训练本文档来自技高网...

【技术保护点】

1.一种网络安全测试方法,其特征在于,包括:

2.如权利要求1所述的方法,其特征在于,所述远程软件是采用以下方式注册的:

3.如权利要求1或2所述的方法,其特征在于,所述远程软件对应的动态标识符是所述远程软件采用以下方式生成的:

4.如权利要求3所述的方法,其特征在于,所述基于所述动态标识符对所述远程软件的身份进行合法性验证,包括:

5.如权利要求3所述的方法,其特征在于,所述基于所述动态标识符关联的所述目标主机的系统信息,对所述目标主机的身份进行真实性验证,包括:

6.如权利要求1所述的方法,其特征在于,还包括:

...

【技术特征摘要】

1.一种网络安全测试方法,其特征在于,包括:

2.如权利要求1所述的方法,其特征在于,所述远程软件是采用以下方式注册的:

3.如权利要求1或2所述的方法,其特征在于,所述远程软件对应的动态标识符是所述远程软件采用以下方式生成的:

4.如权利要求3所述的方法,其特征在于,所述基于所述动态标识符对所述远程软件的身份进行合法性验证,包括:

5.如权利要求3所述的方法,其特征在于,所述基于所述动态标识符关联的所述目标主机的系统信息,对所述目标主机的身份进行真实性验证,包括:

6.如权利要求1所述的方法,其特征在于,还包括:

7.如权利...

【专利技术属性】
技术研发人员:姜鹏李晋赵光远叶晓虎吴铁军
申请(专利权)人:绿盟科技集团股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1