CN114758545A - 一种创造开放网络且内控感知用于网络空间研究实践方法 - Google Patents

一种创造开放网络且内控感知用于网络空间研究实践方法 Download PDF

Info

Publication number
CN114758545A
CN114758545A CN202111241493.4A CN202111241493A CN114758545A CN 114758545 A CN114758545 A CN 114758545A CN 202111241493 A CN202111241493 A CN 202111241493A CN 114758545 A CN114758545 A CN 114758545A
Authority
CN
China
Prior art keywords
network
space
subsystem
defense
network space
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111241493.4A
Other languages
English (en)
Inventor
吕锐
林思明
王超
周洲仪
王勇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Network Xin'an Technology Co ltd
Original Assignee
China Network Xin'an Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Network Xin'an Technology Co ltd filed Critical China Network Xin'an Technology Co ltd
Priority to CN202111241493.4A priority Critical patent/CN114758545A/zh
Publication of CN114758545A publication Critical patent/CN114758545A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G09EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
    • G09BEDUCATIONAL OR DEMONSTRATION APPLIANCES; APPLIANCES FOR TEACHING, OR COMMUNICATING WITH, THE BLIND, DEAF OR MUTE; MODELS; PLANETARIA; GLOBES; MAPS; DIAGRAMS
    • G09B9/00Simulators for teaching or training purposes

Abstract

本发明公开了一种创造开放网络且内控感知用于网络空间研究实践方法,通过基础平台系统创建禁卫网络空间,运用基础管控子系统实现全面管控、利用禁卫空间态势感知子系统实现全方位内控感知,由资源库子系统通过实时加载、镜像导入等方式为基础平台创建禁卫空间提供资源以及形成网络空间事件案例。与现有技术相比的优点在于:构建多维立体、弹性开放、持久在线的复杂、多域“微缩网络空间”(禁卫空间),融入真业务、实设备、全要素,实现多角色、多维度、多视角,形成映照网络空间现实的“网络沙盘”,全面呈现网络空间中协议、数据、流量、对抗等各技术要素,可视化地呈现网络空间事件。

Description

一种创造开放网络且内控感知用于网络空间研究实践方法
技术领域
本发明涉及网络空间和信息化技术领域,具体是指一种创造开放网络且内控感知用于网络空间研究实践方法。
背景技术
目前网络安全应用中常使用是网络靶场技术方案,网络靶场(CyberRange)是一种基于虚拟化技术,对真实网络空间中的网络架构、系统设备、业务流程的运行状态及运行环境进行模拟和复现的技术或产品,实现与网络安全相关的对抗、攻防等行为,从而提高人员及机构的网络安全对抗水平。但其存在如下缺点:
1、场景运用单一,仅能在在网络攻防进行指定“地点”对固定“靶位”的预定“射击无法动态攻击,更不能对环境进行全方位多角度的实时动态调整和预设定;
2、场景再现消耗大,对网络攻击的过程进行场景再现时,难以做到任意时间点的或任意片段的再现,每次需要从头开始,加大时间和资源消耗;
3、场景设定单一,缺乏对网络空间事件环境的全方位模拟和复现,从而影响研究判定和水平提高;
4、功能单一,无法针对网络空间的组成、形态、安全、管理等要素开展研究和实践。
发明内容
本发明提供一种创造开放网络且内控感知用于网络空间研究实践方法,来解决上述的场景运用单一、场景再现消耗大、场景设定单一和功能单一的技术问题。
为解决上述技术问题,本发明提供的技术方案为:
一种创造开放网络且内控感知用于网络空间研究实践方法,所述利用虚拟化技术开展网络空间组成、形态、安全和管理的方法如下;
通过基础平台系统创建禁卫网络空间,运用基础管控子系统实现全面管控、利用禁卫空间态势感知子系统实现全方位内控感知,由资源库子系统通过实时加载、镜像导入等方式为基础平台创建禁卫空间提供资源以及形成网络空间事件案例,支撑创新实现实战化、体系化的网络空间安全综合演训。通过该演训模式的不同运用方式,形成网络空间综合演练、教学训练、综合研究、竞技竞赛等业务应用子系统;
基础平台系统:使用虚拟化技术以及虚拟化加固技术,利用较少基础资源可视化地快速创建基础网络,形成禁卫空间;
基础支撑子系统:包括基础管控子系统和禁卫空间内控态势感知子系统,所述基础管控子系统用于安全隔离、全面管控,所述禁卫空间内控态势感知子系统用于禁卫空间中全量数据内视,实现业务操作、攻击、防御、恶意代码传播等行为和事件的全量采集、带外采集;
资源库子系统:包括网络空间资源库子系统和网络空间事件案列库子系统,所述网络空间资源库子系统用于实时加载、镜像导入,形成禁卫空间资源,为各子系统的运行和操作提供支持,所述网络空间事件案列库子系统,用于持续跟踪国际、国内网络安全事件、漏洞、恶意攻击案例等,创建成为禁卫空间中的典型事件案例并可进行现实网络流量重放;
业务运用子系统:包括综合演练子系统、教学训练子系统、综合研究子系统、竞技径赛子系统,所述综合演练子系统用于在网络沙盘中形成符合演练任务想定的禁卫空间,导入若干网络信息系统作为我方关键信息基础设施或敌方靶标,根据导调方案设置辅助参演角色,按照演练预案红蓝双方开展自由对抗或执行攻防任务,所述教学训练子系统用于在禁卫空间中全面观察、测量、分析呈现的网络空间事件,再将学员投入“网络沙盘”中,开展技术角色轮换,在实战中积累各种任务经验,快速建立岗位适应能力,单一任务、复合任务、综合演训三个梯度持续进阶,通过可视化、可量化的考核评估方式,鉴定网络安全人员的能力,所述综合研究子系统用于在禁卫空间中开展涉及网络空间的组成、形态、安全、管理等全方位的事件推演、技术验证、风险评估等科研、研发活动,极限施压式实战验证网络空间安全技术、设备、战略战术等,所述竞技竞赛子系统用于网络安全实战竞赛,先选择不同的竞技竞赛模式并确定规则,配置相应资源,竞技竞赛场景管理、基础平台网络运维,保障竞技竞赛正常进行,然后根据竞技竞赛模式,通过调用网络空间事件案例库,形成竞技竞赛场景。
所述网络空间资源库子系统包括拟设备资源池、实物设备资源池、操作系统库、业务应用库、攻击工具库、恶意代码库和漏洞信息库。
本发明与现有技术相比的优点在于:本发明利用虚拟化技术以及虚拟化加固技术,实现创造开放式网络并对其全方位内控、感知,用于开展网络空间组成、形态、安全、管理等研究和实践的方法及装置;可覆盖网络空间事件环境,网络空间事件中存在基础网络、计算环境、业务应用、网络攻击和网络防御(基础运维、业务系统管理、第三方专业安服队伍)等综合要素。构建多维立体、弹性开放、持久在线的复杂、多域“微缩网络空间”(禁卫空间),融入真业务、实设备、全要素,实现多角色、多维度、多视角,形成映照网络空间现实的“网络沙盘”,全面呈现网络空间中协议、数据、流量、对抗等各技术要素,可视化地呈现网络空间事件。同时实现基础资源融合共用、集约化调配,各子系统统一分配、统一使用。实现网络安全演练演习、教学训练、综合研究、竞技竞赛一体化,相互依托、资源共享。
附图说明
图1是本发明一种创造开放网络且内控感知用于网络空间研究实践方法的结构示意图。
具体实施方式
下面结合实施方式和说明书附图对本发明做进一步的详细说明。
一种创造开放网络且内控感知用于网络空间研究实践方法,所述利用虚拟化技术开展网络空间组成、形态、安全和管理的方法如下;
通过基础平台系统创建禁卫网络空间,运用基础管控子系统实现全面管控、利用禁卫空间态势感知子系统实现全方位内控感知,由资源库子系统通过实时加载、镜像导入等方式为基础平台创建禁卫空间提供资源以及形成网络空间事件案例,支撑创新实现实战化、体系化的网络空间安全综合演训。通过该演训模式的不同运用方式,形成网络空间综合演练、教学训练、综合研究、竞技竞赛等业务应用子系统;
基础平台系统:使用虚拟化技术以及虚拟化加固技术,利用较少基础资源可视化地快速创建基础网络,形成禁卫空间。支持局域网、广域网、微缩网络空间等架构,能够动态调整、扩展(支持十万+节点)。所有禁卫空间都能够使用实际的物理IP地址,所有IP地址和URL 都能通过禁卫空间中的DNS进行解析,可将任意具备网络接口的设备融入禁卫空间中任意节点,也可将任意网络融入禁卫空间,能够连接、融合各种实体设备,如物联网、工业控制系统、数据采集与监控系统、可编程逻辑控制器、网络通信环境(WiFi、2/3/4/5G等)、无线通信终端等,构建能源、交通、金融、医疗、教育等多样化的“微缩网络空间”。实现网络空间模拟元素(如用户、协议、数据、流量、对抗等)与基础环境的虚拟化和物理网络元素进行交互,提供真实的系统响应(而非预先编程、预制模板的响应),支持还原、重构禁卫空间历史环境,可保存为模板,支持禁卫空间克隆和移植,可同时构建、运行多个同构或异构禁卫空间,供不同任务使用,支持多人同时学习、训练、研究。
基础支撑子系统,包括基础管控子系统和禁卫空间内控态势感知子系统:
所述基础管控子系统用于安全隔离、全面管控。分级分配账户及权限,管理基础平台系统,支撑大规模多人在线,多个禁卫空间之间、禁卫空间与基础平台系统之间强安全隔离,快速配置、变更、查看、控制所有基础网络元素、节点,快速切换禁卫空间(≤30秒),快速还原异常或损坏的禁卫空间及节点,实现多场景呈现和相互切换;
所述禁卫空间内控态势感知子系统用于禁卫空间中全量数据内视,实现业务操作、攻击、防御、恶意代码传播等行为和事件的全量采集、带外采集。可视化展示数据流向、节点交互关系及频率等,全方位呈现网络空间事件全过程。
资源库子系统,包括网络空间资源库子系统和网络空间事件案列库子系统:
所述网络空间资源库子系统用于实时加载、镜像导入,形成禁卫空间资源,为各子系统的运行和操作提供支持,组成和作用如下:
虚拟设备资源池:各类虚拟的服务器、终端、路由器、交换机、防火墙等设备;
实物设备资源池:能够对支持TCP/IP协议的外接实物设备通过基础平台系统配置的实物扩展口接驳并进行注册,形成“池化”资源,无需改变实物设备的物理连接方式即可融入禁卫空间任意部署;
操作系统库:Linux、Windows、Unix、BSD、MacOS/iOS、Android等;
业务应用库:数据库(MySQL等)、中间件、基础运行库(MFC、JRE等),域名解析(DNS)、邮件服务、Web服务、CDN服务、文件服务、OA、IM等;
攻击工具库:不少于10类200余款工具及运用战术,用于验证攻防对抗和测试实验效果;
恶意代码库:病毒、木马、蠕虫等各类恶意软件代码;
漏洞信息库:漏洞信息及利用、验证代码等20多万项。
所述网络空间事件案列库子系统,用于持续跟踪国际、国内网络安全事件、漏洞、恶意攻击案例等,创建成为禁卫空间中的典型事件案例并可进行现实网络流量重放。根据设想导入模拟而真实的网络信息系统,加载相关资源,形成业务应用网络空间环境,对网络信息系统业务发起攻击,同步开展防护治理应对,产生各类模拟案例同时支持事件案例的非预先编程预制模板的动态流量发生,可现在网络流量重放;
禁卫空间流量重放:将禁卫空间中事件案例全局或指定链路的流量采集录制,并重放;
现实网络流量重放:将现实业务网络中发生的事件案例真实流量录制采集,在指定的禁卫空间中重放。
业务运用子系统,包括综合演练子系统、教学训练子系统、综合研究子系统、竞技径赛子系统:
所述综合演练子系统用于在网络沙盘中形成符合演练任务想定的禁卫空间,导入若干网络信息系统作为我方关键信息基础设施或敌方靶标,根据导调方案设置辅助参演角色(各种管理岗位、基础运维、内部业务用户、外部用户、第三方专业安服等),按照演练预案红蓝双方开展自由对抗或执行攻防任务。分析研判演练产生的网络空间安全事件,复盘演练演习成果,形成战略咨询,研究、试验网络安全技术技能、战术战法,可视化地检验网信产品效能,形成风险应对措施、应急处置预案,有效提升网络空间安全防护治理保障能力及攻坚能力;
任务想定管理:设置演训任务,编排演练演习科目;
演练场景构建:根据科目要求调用网络空间事件案例库,补充完善资源写入网络空间资源库,形成演练场景。根据演练动态进展,可写入网络空间事件案例库,供各子系统调用;
角色配置管理:按科目预案,设置演训环境中的角色,分配小组、座席及相应资源;
角色配置:
红方:我方(主防),登录网络沙盘操作所配置资源;
蓝方:假想敌(主攻),登录网络沙盘操作所配置资源,或通过技术手段操控演练场景中的其他资源;
紫方:演练场景所涉及的信息业务的内外部用户(角色扮演);
演练导调:负责演练策划、组织实施、过程监控、综合展示,根据演练科目预案或临机指令,对演练各方下达要求或采取相应手段适时干预演练过程;
禁卫空间运维:负责演练场景自身的运维,保障演练正常运转;
基础平台网络运维:负责禁卫网络沙盘的底层基础信息系统及网络连接的运维,保障网络沙盘正常运行;
白方:指挥、观摩。通过综合展示全方位、多视角、多维度地观摩演练过程,并通过导调实施指挥;
导调控制管理:根据科目要求,进行导调脚本编辑、生成与发送,实施导调控制,调配综合展示内容,确保演练按照任务想定顺利展开;
综合分析评估:调用禁卫空间态势感知子系统全程采集的演练流量,实时分析、评估并复盘,对参演人员操作进行现场展示并点评。
所述教学训练子系统用于在禁卫空间中全面观察、测量、分析呈现的网络空间事件,再将学员投入“网络沙盘”中(学习环境=工作环境),开展技术角色(岗位)轮换(学习过程=工作过程),在实战中积累各种任务经验(学习经验=工作经验),快速建立岗位适应能力,单一任务、复合任务、综合演训三个梯度持续进阶;通过可视化、可量化的考核评估方式,鉴定网络安全人员的能力。形成“学了能练、练了能验、验了能战”的网络安全人才培养模式;
教学课目管理:创建、管理教学课目,为教师、学员创建课目活动;
教学场景构建:通过调用网络空间事件案例库,形成教学场景支撑教学。根据教学课目可扩展相应资源写入网络空间资源库,根据教学训练动态进展可写入网络空间事件案例库,供各子系统调用;
角色配置管理:按教师、学员角色配置相应资源,可按课目要求分配,或按小组、任务分配;
学员信息管理:管理学员个人信息,可查看个人成长轨迹,包括学习进度、考核进度、能力评价等;
学习训练管理:学员可根据权限范围,使用所配置的场景资源,进行学习、训练;
考核评价管理:基础理论+实践操作试题库,可设置考试时间、考试内容(指定课目或随机选题组卷),可查看理论成绩、实践操作过程及任务效果,作出能力评价。
所述综合研究子系统用于在禁卫空间中开展涉及网络空间的组成、形态、安全、管理等全方位的事件推演、技术验证、风险评估等科研、研发活动,极限施压式实战验证网络空间安全技术、设备、战略战术等;
研究项目管理:对研究项目按类别、性质、人员组成等进行管理;
研究场景构建:根据项目类别、性质,调用网络空间事件案例库,形成研究实验场景。根据研究项目可扩展相应资源写入网络空间资源库,根据研究实验进度可写入网络空间事件案例库,供各子系统调用;
实验配置管理:按项目实验需求配置相应资源,实验场景管理,基础平台网络运维;
实验过程复盘:调用禁卫空间态势感知子系统全程采集的实验流量,对实验过程进行分析、研究、复盘。
所述竞技竞赛子系统用于网络安全实战竞赛(指定目标渗透挑战赛、红蓝对抗赛、多小组混合对抗赛、任务挑战赛等)先选择不同的竞技竞赛模式并确定规则,配置相应资源;竞技竞赛场景管理、基础平台网络运维,保障竞技竞赛正常进行,然后根据竞技竞赛模式,通过调用网络空间事件案例库,形成竞技竞赛场景。根据竞技竞赛性质可扩展相应资源写入网络空间资源库,根据竞技竞赛动态进展可写入网络空间事件案例库,最后调用禁卫空间态势感知子系统全程采集的竞技竞赛流量,评分、排名,可针对参赛选手操作进行现场展示并点评,对竞技竞赛过程全方位评估。
我司独立研发的利用虚拟化和虚拟化加固技术开展网络空间组成、形态、安全和管理的方法能够创新地实现具备映照网络空间现实、能够开展沙盘推演的国内独创的“攻防靶场”,全面呈现网络空间中协议、数据、流量、对抗等各技术要素,可视化地呈现网络空间事件,开展网络空间的研究和实践。
以上对本发明及其实施方式进行了描述,这种描述没有限制性。如果本领域的普通技术人员受其启示,在不脱离本发明创造宗旨的情况下,不经创造性的设计出与该技术方案相似实施例,均应属于本发明的保护范围。

Claims (2)

1.一种创造开放网络且内控感知用于网络空间研究实践方法,其特征在于:所述创造开放网络且内控感知用于网络空间研究实践方法如下;
通过基础平台系统创建禁卫网络空间,运用基础管控子系统实现全面管控、利用禁卫空间态势感知子系统实现全方位内控感知,由资源库子系统通过实时加载、镜像导入等方式为基础平台创建禁卫空间提供资源以及形成网络空间事件案例,支撑创新实现实战化、体系化的网络空间安全综合演训。通过该演训模式的不同运用方式,形成网络空间综合演练、教学训练、综合研究、竞技竞赛等业务应用子系统;
基础平台系统:使用虚拟化技术以及虚拟化加固技术,利用较少基础资源可视化地快速创建基础网络,形成禁卫空间;
基础支撑子系统:包括基础管控子系统和禁卫空间内控态势感知子系统,所述基础管控子系统用于安全隔离、全面管控,所述禁卫空间内控态势感知子系统用于禁卫空间中全量数据内视,实现业务操作、攻击、防御、恶意代码传播等行为和事件的全量采集、带外采集;
资源库子系统:包括网络空间资源库子系统和网络空间事件案列库子系统,所述网络空间资源库子系统用于实时加载、镜像导入,形成禁卫空间资源,为各子系统的运行和操作提供支持,所述网络空间事件案列库子系统,用于持续跟踪国际、国内网络安全事件、漏洞、恶意攻击案例等,创建成为禁卫空间中的典型事件案例并可进行现实网络流量重放;
业务运用子系统:包括综合演练子系统、教学训练子系统、综合研究子系统、竞技径赛子系统,所述综合演练子系统用于在网络沙盘中形成符合演练任务想定的禁卫空间,导入若干网络信息系统作为我方关键信息基础设施或敌方靶标,根据导调方案设置辅助参演角色,按照演练预案红蓝双方开展自由对抗或执行攻防任务,所述教学训练子系统用于在禁卫空间中全面观察、测量、分析呈现的网络空间事件,再将学员投入“网络沙盘”中,开展技术角色轮换,在实战中积累各种任务经验,快速建立岗位适应能力,单一任务、复合任务、综合演训三个梯度持续进阶,通过可视化、可量化的考核评估方式,鉴定网络安全人员的能力,所述综合研究子系统用于在禁卫空间中开展涉及网络空间的组成、形态、安全、管理等全方位的事件推演、技术验证、风险评估等科研、研发活动,极限施压式实战验证网络空间安全技术、设备、战略战术等,所述竞技竞赛子系统用于网络安全实战竞赛,先选择不同的竞技竞赛模式并确定规则,配置相应资源,竞技竞赛场景管理、基础平台网络运维,保障竞技竞赛正常进行,然后根据竞技竞赛模式,通过调用网络空间事件案例库,形成竞技竞赛场景。
2.根据权利要求1所述的一种创造开放网络且内控感知用于网络空间研究实践方法,其特征在于:所述网络空间资源库子系统包括拟设备资源池、实物设备资源池、操作系统库、业务应用库、攻击工具库、恶意代码库和漏洞信息库。
CN202111241493.4A 2021-10-25 2021-10-25 一种创造开放网络且内控感知用于网络空间研究实践方法 Pending CN114758545A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111241493.4A CN114758545A (zh) 2021-10-25 2021-10-25 一种创造开放网络且内控感知用于网络空间研究实践方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111241493.4A CN114758545A (zh) 2021-10-25 2021-10-25 一种创造开放网络且内控感知用于网络空间研究实践方法

Publications (1)

Publication Number Publication Date
CN114758545A true CN114758545A (zh) 2022-07-15

Family

ID=82324994

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111241493.4A Pending CN114758545A (zh) 2021-10-25 2021-10-25 一种创造开放网络且内控感知用于网络空间研究实践方法

Country Status (1)

Country Link
CN (1) CN114758545A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116366708A (zh) * 2023-04-11 2023-06-30 南京审计大学 网络靶场虚实结合场景中实体设备动态切换系统与方法

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116366708A (zh) * 2023-04-11 2023-06-30 南京审计大学 网络靶场虚实结合场景中实体设备动态切换系统与方法
CN116366708B (zh) * 2023-04-11 2023-10-27 南京审计大学 网络靶场虚实结合场景中实体设备动态切换系统与方法

Similar Documents

Publication Publication Date Title
KR102113587B1 (ko) 임무 기반의 게임-실행형 사이버 교육 시스템 및 방법
Adams et al. Cybersecurity skills training: An attacker-centric gamified approach
CN112448857A (zh) 靶场的构建方法、装置、设备及存储介质
CN109147447A (zh) 一种基于虚拟化技术的网络攻防靶场实战系统
Workman et al. A study of cybersecurity education using a present-test-practice-assess model
CN113872960A (zh) 一种面向电力行业的网络安全靶场及其运行方法
Denning Cyber security as an emergent infrastructure
US20210090463A1 (en) Method and system for training non-technical users on highly complex cyber security topics
Aoyama et al. On the complexity of cybersecurity exercises proportional to preparedness
Brynielsson et al. Using cyber defense exercises to obtain additional data for attacker profiling
Alderson et al. Surprise is inevitable: how do we train and prepare to make our critical infrastructure more resilient?
Kuo et al. Cyber attack and defense training: Using emulab as a platform
WO2022256698A1 (en) Incident response simulation and learning system
CN114758545A (zh) 一种创造开放网络且内控感知用于网络空间研究实践方法
Bei et al. Cyber defense competition: a tale of two teams
Sullivan et al. Best practices for designing and conducting cyber-physical-system war games
Park et al. Development of Incident Response Tool for Cyber Security Training Based on Virtualization and Cloud
Turčaník A cyber range for Armed Forces Education
Nicholson et al. Tailored Cybersecurity training in LVC environments
Twitchell SecurityCom: a multi-player game for researching and teaching information security teams
Workman An Exploratory Study of Mode Efficacy in Cybersecurity Training.
Taitto et al. Using holistic approach to developing cybersecurity simulation environments
Chaskos et al. Gamification Mechanisms in Cyber Range and Cyber Security Training Environments: A Review
Luse et al. Teaching Tip: Hackalytics: Using Computer Hacking to Engage Students in Analytics
Timmins et al. Offensive cyber security trainer for platform management systems

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20220715

WD01 Invention patent application deemed withdrawn after publication