CN114422446B - 一种靶场中应用层背景流量调度方法与系统 - Google Patents

一种靶场中应用层背景流量调度方法与系统 Download PDF

Info

Publication number
CN114422446B
CN114422446B CN202210315482.4A CN202210315482A CN114422446B CN 114422446 B CN114422446 B CN 114422446B CN 202210315482 A CN202210315482 A CN 202210315482A CN 114422446 B CN114422446 B CN 114422446B
Authority
CN
China
Prior art keywords
flow
traffic
node
forwarding
target
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202210315482.4A
Other languages
English (en)
Other versions
CN114422446A (zh
Inventor
谢峥
殷庆荣
高庆官
王国伟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing Cyber Peace Technology Co Ltd
Original Assignee
Nanjing Cyber Peace Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing Cyber Peace Technology Co Ltd filed Critical Nanjing Cyber Peace Technology Co Ltd
Priority to CN202210315482.4A priority Critical patent/CN114422446B/zh
Publication of CN114422446A publication Critical patent/CN114422446A/zh
Application granted granted Critical
Publication of CN114422446B publication Critical patent/CN114422446B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control
    • H04L47/20Traffic policing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/38Flow based routing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/74Address processing for routing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control
    • H04L47/31Flow control; Congestion control by tagging of packets, e.g. using discard eligibility [DE] bits
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control
    • H04L47/32Flow control; Congestion control by discarding or delaying data units, e.g. packets or frames
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/70Reducing energy consumption in communication networks in wireless communication networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种靶场中应用层背景流量调度方法与系统。本发明支持用户针对网络靶场场景拓扑配置全局流量转发规则,在全局流量转发规则中针对各接收背景流量的靶机节点配置了指定流量转发的目标节点IP地址和转发百分比;靶机节点上的流量代理装置监听规则的变化并获取到与其节点相关的流量转发规则;由流量代理装置接收背景流量并解析报文,获取流量标记以及对应的转发规则,按照规则配置的转发百分比转发给对应的目标节点。本发明可以更真实的模拟背景流量,并能实现对整个场景中每个节点的流量大小进行精确控制。

Description

一种靶场中应用层背景流量调度方法与系统
技术领域
本发明涉及一种靶场中应用层背景流量调度方法与系统,属于计算机软件、网络安全领域。
背景技术
网络靶场是通过虚拟化技术,模拟仿真出真实网络空间攻防作战环境,能够支撑作战能力研究和武器装备验证的试验平台。为了达到上述目的,在实际的训练或验证过程中,需要对被研究的目标节点(即靶机)施加背景流量以模拟真实环境中在进行网络对抗时的各种干扰信号。大部分网络应用都工作在OSI协议的应用层,所以研究应用层的流量方向具有很高的收益。
如图1所示,一个典型的背景流量发生系统至少包括如下组件:流量发生装置、靶机节点、流量包统一存储节点、靶场调度系统。靶机节点:该类型节点用来支撑作战能力研究和武器装备验证,为背景流量的接收节点;流量发生装置:流量发生节点,该节点加载指定的背景流量包,并可根据靶场调度系统的指令,按照指定速率向靶机节点发送流量;流量包统一存储节点:背景流量包通常以PCAP包的形式存在,各种类型的PCAP包(如QQ、支付宝)需要定义一个独立的存储节点,各流量发生装置通过此节点获取到实际要发送的流量包;靶场调度系统:定义靶场中各种流量行为,为流量调度的统一入口。
现有的背景流量发送通常包括:步骤1、用户根据实验需求,构建靶场的网络拓扑。步骤2、启动网络拓扑,在用户步骤1定义的拓扑之外,启动一个流量发生节点用在对拓扑中的机器发送背景流量;该节点用户无感知。步骤3、用户选择目标靶机、以及需要施加到该机器的流量包。通过靶场调度系统触发流量发生行为,流量发生装置加载指定的流量包,并按照一定的速率发送给靶机。
现有方法存在如下不足:1、流量发生装置只能对单个节点施加流量,而实际使用过程中流量应该在多个网络节点中流转。2、无法从整个网络拓扑层面对流量大小进行全局定义,如A节点承受30%的流量,B节点承受70%的流量。
发明内容
发明目的:针对上述现有技术存在的问题,本发明目的在于提供一种靶场中应用层背景流量调度方法与系统,使得模拟的背景流量更真实,且能够对场景拓扑中的节点流量大小进行精确控制。
技术方案:为实现上述发明目的,本发明采用如下技术方案:
一种靶场中应用层背景流量调度方法,包括如下步骤:
获取用户针对网络靶场场景拓扑配置的全局流量转发规则并保存到数据存储节点中;所述全局流量转发规则中对每个接收背景流量的靶机节点配置节点流量转发规则,节点流量转发规则中配置有流量标记以及目标节点IP地址和转发百分比;
靶机节点上的流量代理装置监听到数据存储节点中对应场景的全局流量转发规则变化后,获取到与其节点相关的流量转发规则;
流量发生装置接收到背景流量执行指令后,从流量包统一存储节点加载实际流量,发送流量到流量转发路径中的第一个靶机节点;
第一个靶机节点上的流量代理装置接收背景流量并解析报文,获取流量标记以及对应的转发规则;对于未获取到流量标记或未获取到转发规则的,则不需要转发,丢弃当前流量;对于需要转发的,则按照规则配置的转发百分比转发给对应的目标节点;后续靶机节点上的流量代理装置接收到流量后按照相同的方法解析和转发。
作为优选,所述全局流量转发规则中配置有一条或多条流量转发路径,每条路径上的第一个靶机节点从流量发生装置接收背景流量。
作为优选,若节点流量转发规则中的流量标记设置为通配所有流量,则对所有的流量按照规则进行转发。
作为优选,所述流量代理装置通过生成指定范围内的随机数,并根据随机数落在转发百分比对应的数值范围内确定流量转发的目标节点。
作为优选,在背景流量包的HTTP头或HTTP请求体中添加流量标记字段。
作为优选,配置的全局流量转发规则以JSON格式文件保存。
作为优选,所述流量代理装置的部署包存储在数据存储节点中,在靶机节点初始化时,从数据存储节点中下载并启动流量代理装置。
作为优选,数据存储节点支持消息注册与订阅,在靶机节点的流量代理装置启动后,在数据存储节点订阅所属网络靶场场景的流量转发规则变化消息。
一种靶场中应用层背景流量调度系统,包括流量发生装置、流量包统一存储节点,数据存储节点以及部署在各靶机节点上的流量代理装置;
所述流量发生装置,用于根据背景流量执行指令,从流量包统一存储节点加载实际流量,发送流量到流量转发路径中的第一个靶机节点;
所述数据存储节点,用于存储用户针对网络靶场场景拓扑配置的全局流量转发规则;所述全局流量转发规则中对每个接收背景流量的靶机节点配置节点流量转发规则,节点流量转发规则中配置有流量标记以及目标节点IP地址和转发百分比;
所述流量代理装置,用于监听数据存储节点中对应场景的全局流量转发规则是否发生变化,在发生变化后获取到与其节点相关的流量转发规则;以及用于接收背景流量并解析报文,获取流量标记以及对应的转发规则;对于未获取到流量标记或未获取到转发规则的,则不需要转发,丢弃当前流量;对于需要转发的,则按照规则配置的转发百分比转发给对应的目标节点。
有益效果:与现有技术相比,本发明具有如下优点:1、本发明通过在靶机节点上部署流量代理装置,实现了流量在场景拓扑中的多次转发,可以更真实的模拟背景流量;2、本发明可以通过在靶场调度系统中对流量转发规则进行定义,对流量代理装置推送不同的转发规则,实现对整个场景中每个节点的流量大小进行精确控制。
附图说明
图1为现有背景流量发生的网络部署图。
图2为本发明实施例的背景流量调度的网络部署图。
图3为本发明实施例中背景流量调度的流程图。
具体实施方式
下面将结合附图和具体实施例,对本发明的技术方案进行清楚、完整的描述。
本发明实施例公开的一种靶场中应用层背景流量调度方法,获取用户针对网络靶场场景拓扑配置的全局流量转发规则并保存到数据存储节点中;靶机节点上的流量代理装置监听到数据存储节点中对应场景的全局流量转发规则变化后,获取到与其节点相关的流量转发规则;流量发生装置接收到背景流量执行指令后,从流量包统一存储节点加载实际流量,发送流量到流量转发路径中的第一个靶机节点;第一个靶机节点上的流量代理装置接收背景流量并解析报文,获取流量标记以及对应的转发规则;对于未获取到流量标记或未获取到转发规则的,则不需要转发,丢弃当前流量;对于需要转发的,则按照规则配置的转发百分比转发给对应的目标节点;后续靶机节点上的流量代理装置接收到流量后按照相同的方法解析和转发。
本发明在靶机节点启动时自动加载流量代理装置,流量代理装置根据自定义规则在应用层转发背景流量,从而实现了流量在靶场的多个靶机节点中自由流转;通过对流量代理装置推送不同的转发规则,可实现对拓扑中所有节点流量大小精确控制的功能。
本发明实施例公开的一种靶场中应用层背景流量调度系统的网络部署图如图2所示,主要包括流量发生装置、流量包统一存储节点,数据存储节点以及部署在各靶机节点上的流量代理装置。靶机节点在初始化时,会从数据存储节点下载并启动流量代理装置。用户可以在原有的靶场调度系统中定义基于拓扑维度的全局流量转发规则,该规则最终会保存到数据存储节点,可以采用关系数据库存储也可采用JSON格式文件存储。用户定义全局流量转发规则时,可以定义一条或多条流量转发路径,每条路径上的第一个靶机节点从流量发生装置接收背景流量。对于每条路径上的每个节点的流量转发规则中可以配置一条或多条背景流量的转发节点和转发百分比。数据存储节点存储了流量代理装置的部署包以及基于拓扑维度的全局流量转发规则,并基于消息订阅机制将转发规则实时推送到各靶机节点的流量代理装置。
本发明实施例中在录制背景流量包的时候,对每个录制的流量在HTTP头或HTTP请求体中添加特殊标记字段(如流量编号trafficId),该字段用于区分流量包,以便于后续流量代理装置通过解析该字段来实现流量识别。
场景中每个靶机节点上运行的流量代理装置会监听数据存储节点上对应场景的流量转发规则变化。在用户定义了场景拓扑中各流量在各节点上具体的调度行为后,靶场调度系统推送配置数据到数据存储节点。流量代理装置监听到转发规则的变化后,获取所配置的与自己节点相关的流量转发规则,后续流量转发使用此规则,从而实现了各个节点流量负载的动态调整。
下面结合图3对本发明实施例的背景流量调度过程进行详细说明:
步骤1、用户从靶场调度系统触发指定靶场场景的背景流量执行。
步骤2、流量发生装置从流量包统一存储节点加载实际流量,发送流量到流量转发路径上的第一个靶机节点。用户在配置流量转发规则时,可以将直发的第一个靶机节点同步告知流量发生装置,也可以由流量发生装置解析规则配置文件来获取直发的靶机节点。
步骤3、靶机节点上运行的流量代理接收该流量,解析流量报文,获取流量编号以及对应的转发规则。
步骤4、如果未获取到当前流量对应的转发规则或者未获取到当前流量的编号,表示该流量不需要转发,丢弃当前流量,流程结束;否则转跳步骤5。
步骤5、根据规则判断当前流量是否需要转发,如果不需要转发,当前节点上运行的流量代理直接丢弃该流量,流程结束;否则按规则转发当前流量、
具体地,单条流量在某个节点上的转发规则如下:
{
"trafficId":"1234",
"rules":[
{
"target":"172.0.1.100",
"percent":"30"
},
{
"target":"172.0.1.101",
"percent":"70"
}
]
}
其中trafficId表示流量编号,rules表示流量转发规则列表,target表示转发目标节点IP地址,percent表示转发百分比。可以将trafficId设置为all,表示不区分流量id,需要全局转发。
单个节点单条流量的转发规则可以配置零个到多个目标转发节点,每个目标节点由对应的IP地址和转发百分比构成。如果配置零个转发规则,认为不需要进行流量转发,流量代理会直接丢弃当前流量;如果配置多个目标节点,则按照对应的百分比将该流量转发给对应的目标节点。对应的示例中,流量代理节点生成一个[0,99]的随机数X,如果X<30发送给节点172.0.1.100,否则发送给节点172.0.1.101。
流量代理装置在流量转发失败的情况下,直接丢弃该流量。
一个完整的转发路径上的节点流量转发规则配置示例如下:
{
"rules":[
{
"172.0.1.99":{
"traffics":[
{
"trafficId":"1234",
"rules":[
{
"target":"172.0.1.100",
"percent":"30"
},
{
"target":"172.0.1.101",
"percent":"70"
}
]
},
{
"trafficId":"1235",
"rules":[
{
"target":"172.0.1.100",
"percent":"30"
},
{
"target":"172.0.1.101",
"percent":"70"
}
]
}
]
},
"172.0.1.100":{
"traffics":[
]
},
"172.0.1.101":{
"traffics":[
]
}
}
]
}
步骤6、后续接收到流量的靶机节点重复步骤3到步骤5,从而模拟流量经过多个网络节点的行为。

Claims (7)

1.一种靶场中应用层背景流量调度方法,其特征在于,包括如下步骤:
获取用户针对网络靶场场景拓扑配置的全局流量转发规则并保存到数据存储节点中;所述全局流量转发规则中对每个接收背景流量的靶机节点配置节点流量转发规则,节点流量转发规则中配置有流量标记以及目标节点IP地址和转发百分比;所述全局流量转发规则中配置有一条或多条流量转发路径,每条路径上的第一个靶机节点从流量发生装置接收背景流量;数据存储节点支持消息注册与订阅,在靶机节点上的流量代理装置启动后,在数据存储节点订阅所属网络靶场场景的流量转发规则变化消息;
靶机节点上的流量代理装置监听到数据存储节点中对应场景的全局流量转发规则变化后,获取到与其节点相关的流量转发规则;
流量发生装置接收到背景流量执行指令后,从流量包统一存储节点加载实际流量,发送流量到流量转发路径中的第一个靶机节点;
第一个靶机节点上的流量代理装置接收背景流量并解析报文,获取流量标记以及对应的转发规则;对于未获取到流量标记或未获取到转发规则的,则不需要转发,丢弃当前流量;对于需要转发的,则按照规则配置的转发百分比转发给对应的目标节点;后续靶机节点上的流量代理装置接收到流量后按照相同的方法解析和转发。
2.根据权利要求1所述的靶场中应用层背景流量调度方法,其特征在于,若节点流量转发规则中的流量标记设置为通配所有流量,则对所有的流量按照规则进行转发。
3.根据权利要求1所述的靶场中应用层背景流量调度方法,其特征在于,所述流量代理装置通过生成指定范围内的随机数,并根据随机数落在转发百分比对应的数值范围内确定流量转发的目标节点。
4.根据权利要求1所述的靶场中应用层背景流量调度方法,其特征在于,在背景流量包的HTTP头或HTTP请求体中添加流量标记字段。
5.根据权利要求1所述的靶场中应用层背景流量调度方法,其特征在于,配置的全局流量转发规则以JSON格式文件保存。
6.根据权利要求1所述的靶场中应用层背景流量调度方法,其特征在于,所述流量代理装置的部署包存储在数据存储节点中,在靶机节点初始化时,从数据存储节点中下载并启动流量代理装置。
7.一种靶场中应用层背景流量调度系统,包括流量发生装置、流量包统一存储节点,其特征在于,还包括数据存储节点以及部署在各靶机节点上的流量代理装置;
所述流量发生装置,用于根据背景流量执行指令,从流量包统一存储节点加载实际流量,发送流量到流量转发路径中的第一个靶机节点;
所述数据存储节点,用于存储用户针对网络靶场场景拓扑配置的全局流量转发规则;所述全局流量转发规则中对每个接收背景流量的靶机节点配置节点流量转发规则,节点流量转发规则中配置有流量标记以及目标节点IP地址和转发百分比;所述全局流量转发规则中配置有一条或多条流量转发路径,每条路径上的第一个靶机节点从流量发生装置接收背景流量;数据存储节点支持消息注册与订阅,在靶机节点上的流量代理装置启动后,在数据存储节点订阅所属网络靶场场景的流量转发规则变化消息;
所述流量代理装置,用于监听数据存储节点中对应场景的全局流量转发规则是否发生变化,在发生变化后获取到与其节点相关的流量转发规则;以及用于接收背景流量并解析报文,获取流量标记以及对应的转发规则;对于未获取到流量标记或未获取到转发规则的,则不需要转发,丢弃当前流量;对于需要转发的,则按照规则配置的转发百分比转发给对应的目标节点。
CN202210315482.4A 2022-03-29 2022-03-29 一种靶场中应用层背景流量调度方法与系统 Active CN114422446B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210315482.4A CN114422446B (zh) 2022-03-29 2022-03-29 一种靶场中应用层背景流量调度方法与系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210315482.4A CN114422446B (zh) 2022-03-29 2022-03-29 一种靶场中应用层背景流量调度方法与系统

Publications (2)

Publication Number Publication Date
CN114422446A CN114422446A (zh) 2022-04-29
CN114422446B true CN114422446B (zh) 2022-08-12

Family

ID=81264173

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210315482.4A Active CN114422446B (zh) 2022-03-29 2022-03-29 一种靶场中应用层背景流量调度方法与系统

Country Status (1)

Country Link
CN (1) CN114422446B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115277440B (zh) * 2022-05-09 2023-08-22 南京赛宁信息技术有限公司 一种网络靶场中混杂流量发生方法与系统
CN115086250B (zh) * 2022-07-20 2022-11-22 南京赛宁信息技术有限公司 一种网络靶场分布式流量发生系统与方法
CN116723143B (zh) * 2023-08-11 2023-11-10 南京赛宁信息技术有限公司 一种基于流量亲和性的网络靶场资源分配方法与系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105634971A (zh) * 2015-12-31 2016-06-01 微梦创科网络科技(中国)有限公司 一种分配流量的方法及装置
CN108900360A (zh) * 2018-08-10 2018-11-27 哈尔滨工业大学(威海) 一种基于多节点流量回放的网络背景生成系统及方法
CN112787948A (zh) * 2020-12-30 2021-05-11 上海微盟企业发展有限公司 一种流量负载均衡方法及相关装置
CN113259257A (zh) * 2021-06-21 2021-08-13 南京赛宁信息技术有限公司 网络靶场中自定义速率分布的背景流量发生方法与装置

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8886781B2 (en) * 2011-12-13 2014-11-11 Microsoft Corporation Load balancing in cluster storage systems
CN112448857A (zh) * 2021-02-01 2021-03-05 博智安全科技股份有限公司 靶场的构建方法、装置、设备及存储介质

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105634971A (zh) * 2015-12-31 2016-06-01 微梦创科网络科技(中国)有限公司 一种分配流量的方法及装置
CN108900360A (zh) * 2018-08-10 2018-11-27 哈尔滨工业大学(威海) 一种基于多节点流量回放的网络背景生成系统及方法
CN112787948A (zh) * 2020-12-30 2021-05-11 上海微盟企业发展有限公司 一种流量负载均衡方法及相关装置
CN113259257A (zh) * 2021-06-21 2021-08-13 南京赛宁信息技术有限公司 网络靶场中自定义速率分布的背景流量发生方法与装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
段小龙等.基于拥塞预知的路由算法研究.《高技术通讯》.2014,(第11期), *

Also Published As

Publication number Publication date
CN114422446A (zh) 2022-04-29

Similar Documents

Publication Publication Date Title
CN114422446B (zh) 一种靶场中应用层背景流量调度方法与系统
Wang et al. ThingPot: an interactive Internet-of-Things honeypot
Wang et al. The design and implementation of the NCTUns 1.0 network simulator
CN100471139C (zh) 一种网络测试的系统和方法
US9397901B2 (en) Methods, systems, and computer readable media for classifying application traffic received at a network traffic emulation device that emulates multiple application servers
EP2056559A1 (en) Method and system for network simulation
US10958616B2 (en) Methods, systems, and computer readable media for network test configuration using virtual local area network (VLAN) scanning
CN110677829B (zh) 长期演进车到万物lte-v2x测试系统及测试方法
Morla et al. Evaluating a location-based application: A hybrid test and simulation environment
CN114553752B (zh) 基于仿真软件的网络性能测试方法、装置和计算机设备
CN113691504B (zh) 一种基于软件定义网络的网络诱捕方法及系统
US9973378B2 (en) Implementing gateway redundancy in a network
CN109167762A (zh) 一种iec104报文校验方法及装置
CN113489603A (zh) 一种网络靶场中交互式背景流量发生方法与系统
CN114584330A (zh) 漏洞测试方法及装置
US9329960B2 (en) Methods, systems, and computer readable media for utilizing abstracted user-defined data to conduct network protocol testing
Jackson et al. SLINGbot: A system for live investigation of next generation botnets
US9819741B1 (en) Device for sensor simulation using constrained application protocol
Dimitriou et al. Sensenet: a wireless sensor network testbed
CN112073419B (zh) 一种网络解决方案攻击防御可靠性测试系统
CN212992342U (zh) 一种网络解决方案攻击防御可靠性测试系统
KR101970530B1 (ko) 네트워크 경로 정보 수집 시스템 및 네트워크 경로 정보 수집을 위한 목적지 목록의 선정 및 경로 수집기 위치의 선정 방법
Yeung et al. Modeling network based moving target defense impacts through simulation in Ns-3
CN114024895B (zh) 一种基于tr069的网络路线优化方法和系统
Shamsi et al. DSSimulator: achieving million node simulation of distributed systems

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant