一种攻击流量生成方法、系统及网络安全测试系统

    公开(公告)号:CN115022036B

    公开(公告)日:2023-04-07

    申请号:CN202210617301.3

    申请日:2022-06-01

    Abstract: 本发明提供一种攻击流量生成方法,所述攻击流量生成方法包括:获取历史攻击行为并基于历史攻击行为的参数构建攻击知识库;响应于生成攻击流量数据包的测试需求,基于预先构建的攻击知识库中与测试需求对应的攻击模型包含的攻击行为信息生成多个攻击数据包模板,其中,所述每个攻击数据包模板包括默认数据和待填充数据,默认数据是与攻击无关并依赖于底层协议的配置数据,待填充数据至少包括攻击行为相关的攻击载荷;并发填充所有已生成的攻击数据包模板中的攻击载荷。由此,本发明可以高速、灵活地生成大规模内容动态变化的攻击流量,以较高的真实性模拟各类常见网络攻击行为。

    一种支持域名解析的可编程交换机以及网络报文处理方法

    公开(公告)号:CN115022283A

    公开(公告)日:2022-09-06

    申请号:CN202210570514.5

    申请日:2022-05-24

    Abstract: 本发明提供一种支持域名解析的可编程交换机,包括:数据平面模块,其存储有用于支持域名解析的匹配‑动作表,所述匹配‑动作表中包含多个表项,每个表项存储有一个域名‑IP地址映射关系、以及对应于该映射关系的网络报文的处理逻辑,其中,所述数据平面模块用于按照匹配‑动作表中的域名‑IP地址映射关系对来自于DNS请求报文进行域名解析并按照对应域名‑IP地址映射关系的处理逻辑对数据包进行处理以实现对客户端的应答、将来自于DNS服务器的DNS应答报文转发到对应的客户端、将非DNS协议对应的数据包根据转发表选择对应的端口转发出去;控制平面模块,用于增添或删除所述数据平面模块中的匹配‑动作表表项。

    一种攻击流量生成方法、系统及网络安全测试系统

    公开(公告)号:CN115022036A

    公开(公告)日:2022-09-06

    申请号:CN202210617301.3

    申请日:2022-06-01

    Abstract: 本发明提供一种攻击流量生成方法,所述攻击流量生成方法包括:获取历史攻击行为并基于历史攻击行为的参数构建攻击知识库;响应于生成攻击流量数据包的测试需求,基于预先构建的攻击知识库中与测试需求对应的攻击模型包含的攻击行为信息生成多个攻击数据包模板,其中,所述每个攻击数据包模板包括默认数据和待填充数据,默认数据是与攻击无关并依赖于底层协议的配置数据,待填充数据至少包括攻击行为相关的攻击载荷;并发填充所有已生成的攻击数据包模板中的攻击载荷。由此,本发明可以高速、灵活地生成大规模内容动态变化的攻击流量,以较高的真实性模拟各类常见网络攻击行为。

Patent Agency Ranking