網(wǎng)絡(luò)靶場實(shí)訓(xùn)平臺虛擬操作環(huán)境的設(shè)計(jì)與實(shí)現(xiàn)
發(fā)布時(shí)間:2021-03-03 05:04
隨著網(wǎng)絡(luò)威脅日益嚴(yán)重,安全已經(jīng)成為關(guān)注的焦點(diǎn),提供實(shí)訓(xùn)操作的平臺培養(yǎng)人才安全技能是當(dāng)務(wù)之急。網(wǎng)絡(luò)靶場和虛擬化技術(shù)的發(fā)展為實(shí)訓(xùn)平臺搭建提供支持。在此背景下,本文率先使用Docker容器虛擬化技術(shù)與Guacamole遠(yuǎn)程桌面技術(shù)組合的方式,設(shè)計(jì)和實(shí)現(xiàn)了網(wǎng)絡(luò)靶場實(shí)訓(xùn)平臺的虛擬操作環(huán)境,旨在為網(wǎng)絡(luò)空間安全的研究和教學(xué)提供服務(wù)。全文的主要工作如下:首先,本文通過分析國內(nèi)外網(wǎng)絡(luò)靶場發(fā)展現(xiàn)狀,確定了借助虛擬化技術(shù)實(shí)現(xiàn)靶場操作環(huán)境、使用LAMP作為實(shí)訓(xùn)平臺技術(shù)架構(gòu)的方案。分析了MVC工作模式和Yii框架特性。介紹了RESTful接口,編寫API調(diào)用虛擬資源。闡述了Docker容器虛擬化技術(shù),突出了使用優(yōu)勢。研究了Apache Guacamole技術(shù),用于提供Web形式的遠(yuǎn)程桌面訪問服務(wù)。通過關(guān)鍵技術(shù)研究為設(shè)計(jì)打下理論基礎(chǔ)。其次,描述了實(shí)訓(xùn)平臺應(yīng)當(dāng)具備的基本需求。分析了平臺的功能性需求,共分為九個(gè)模塊,闡述了每個(gè)模塊的功能需求。闡述了設(shè)計(jì)時(shí)需要考慮的安全性、健壯性、高效性和可維護(hù)性等四個(gè)要素。明確了靶場虛擬操作環(huán)境是平臺業(yè)務(wù)核心,并詳細(xì)闡述了具體需求,為功能結(jié)構(gòu)設(shè)計(jì)提供了參考依據(jù)。接著,結(jié)合分層思想給出...
【文章來源】:東南大學(xué)江蘇省 211工程院校 985工程院校 教育部直屬院校
【文章頁數(shù)】:89 頁
【學(xué)位級別】:碩士
【部分圖文】:
Docker軟件程序的組成
東南大學(xué)碩士學(xué)位論文件獲取成功構(gòu)建的 Docker 鏡像的參數(shù)信息表 6-3 包含了成功構(gòu)建的操作機(jī)鏡像和目標(biāo)靶機(jī)鏡像參數(shù)信息 瀏覽器頁面填寫新構(gòu)建操作機(jī)和目標(biāo)靶機(jī)的鏡像信息,分別對應(yīng)圖 果 頁面點(diǎn)擊保存按鈕,信息存儲至數(shù)據(jù)庫;頁面跳轉(zhuǎn)并顯示記錄的鏡像果信息保存至數(shù)據(jù)庫,頁面跳轉(zhuǎn)并顯示記錄的鏡像信息。如圖 6-3 所示與預(yù)期結(jié)果一致表 6-3 新構(gòu)建鏡像信息鏡像類別 參數(shù) 值操作機(jī)鏡像鏡像 ID 66cbf9a06e7f鏡像名稱 CentOS7登錄容器用戶名/密碼 user/user目標(biāo)靶機(jī)鏡像鏡像 ID c8312743bc09鏡像名稱 DVWA
操作機(jī)鏡像鏡像 ID 66cbf9a06e7f鏡像名稱 CentOS7登錄容器用戶名/密碼 user/user目標(biāo)靶機(jī)鏡像鏡像 ID c8312743bc09鏡像名稱 DVWA圖 6-1 操作機(jī)鏡像信息錄入
【參考文獻(xiàn)】:
期刊論文
[1]網(wǎng)絡(luò)安全攻防訓(xùn)練平臺設(shè)計(jì)與實(shí)現(xiàn)[J]. 馬麗. 無線互聯(lián)科技. 2017(22)
[2]XCTF聯(lián)賽,連接競技與培訓(xùn)的紐帶[J]. 姜紅德. 中國信息化. 2017(11)
[3]云計(jì)算虛擬化技術(shù)的發(fā)展與趨勢[J]. 武志學(xué). 計(jì)算機(jī)應(yīng)用. 2017(04)
[4]網(wǎng)絡(luò)空間安全專業(yè)學(xué)科培養(yǎng)體系比較研究[J]. 何永忠,解男男,韓臻. 北京電子科技學(xué)院學(xué)報(bào). 2017(01)
[5]以法制保障網(wǎng)絡(luò)空間安全構(gòu)筑網(wǎng)絡(luò)強(qiáng)國——《網(wǎng)絡(luò)安全法》和《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》解讀[J]. 鄧若伊,余夢瓏,丁藝,董天策,何哲,黃璜,劉鵬飛,劉宇軒,巢乃鵬,馬亮,孫宇,王國華,謝曉專,曾潤喜,陳燕超,張會平,張效羽. 電子政務(wù). 2017(02)
[6]近10年來國際網(wǎng)絡(luò)安全領(lǐng)域研究現(xiàn)狀與趨勢的可視化分析[J]. 楊良斌,周新麗,劉益佳,胡林莉,曾錦霖. 情報(bào)雜志. 2017(01)
[7]美國《網(wǎng)絡(luò)安全國家行動(dòng)計(jì)劃》述評[J]. 李燦強(qiáng). 電子政務(wù). 2016(12)
[8]基于Kali-Linux滲透測試方法的研究與設(shè)計(jì)[J]. 姚莉,林科辰,鄧丹君. 軟件工程. 2016(09)
[9]網(wǎng)絡(luò)空間靶場技術(shù)研究[J]. 方濱興,賈焰,李愛平,張偉哲. 信息安全學(xué)報(bào). 2016(03)
[10]網(wǎng)絡(luò)攻防實(shí)戰(zhàn)教學(xué)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J]. 周敏. 實(shí)驗(yàn)技術(shù)與管理. 2016(06)
碩士論文
[1]網(wǎng)絡(luò)安全虛擬仿真實(shí)訓(xùn)平臺的設(shè)計(jì)與實(shí)現(xiàn)[D]. 孟婷.山東師范大學(xué) 2016
[2]基于虛擬化的網(wǎng)絡(luò)攻防環(huán)境構(gòu)建系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[D]. 解維崇.哈爾濱工業(yè)大學(xué) 2016
[3]基于VirtualBox的網(wǎng)絡(luò)滲透測試平臺的設(shè)計(jì)與實(shí)現(xiàn)[D]. 呂俊霖.華南農(nóng)業(yè)大學(xué) 2016
[4]基于Thinkphp框架的校園二手圖書交易系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D]. 楊軍.山東師范大學(xué) 2015
[5]基于SDN的網(wǎng)絡(luò)攻防平臺的研究與實(shí)現(xiàn)[D]. 李祥池.山東大學(xué) 2015
[6]基于硬件輔助虛擬化的虛擬機(jī)監(jiān)控研究與實(shí)現(xiàn)[D]. 王婷婷.北京郵電大學(xué) 2015
[7]面向Web應(yīng)用的網(wǎng)絡(luò)安全演練系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[D]. 何君.中國科學(xué)院大學(xué)(工程管理與信息技術(shù)學(xué)院) 2014
[8]基于B/S物聯(lián)網(wǎng)環(huán)境監(jiān)測系統(tǒng)MySQL數(shù)據(jù)庫的設(shè)計(jì)與實(shí)現(xiàn)[D]. 韓雨佟.天津大學(xué) 2014
[9]網(wǎng)站信息安全防護(hù)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D]. 王為濤.電子科技大學(xué) 2014
[10]企業(yè)級的B/S模式應(yīng)用軟件非功能性需求分析與研究[D]. 黃浪.廈門大學(xué) 2008
本文編號:3060662
【文章來源】:東南大學(xué)江蘇省 211工程院校 985工程院校 教育部直屬院校
【文章頁數(shù)】:89 頁
【學(xué)位級別】:碩士
【部分圖文】:
Docker軟件程序的組成
東南大學(xué)碩士學(xué)位論文件獲取成功構(gòu)建的 Docker 鏡像的參數(shù)信息表 6-3 包含了成功構(gòu)建的操作機(jī)鏡像和目標(biāo)靶機(jī)鏡像參數(shù)信息 瀏覽器頁面填寫新構(gòu)建操作機(jī)和目標(biāo)靶機(jī)的鏡像信息,分別對應(yīng)圖 果 頁面點(diǎn)擊保存按鈕,信息存儲至數(shù)據(jù)庫;頁面跳轉(zhuǎn)并顯示記錄的鏡像果信息保存至數(shù)據(jù)庫,頁面跳轉(zhuǎn)并顯示記錄的鏡像信息。如圖 6-3 所示與預(yù)期結(jié)果一致表 6-3 新構(gòu)建鏡像信息鏡像類別 參數(shù) 值操作機(jī)鏡像鏡像 ID 66cbf9a06e7f鏡像名稱 CentOS7登錄容器用戶名/密碼 user/user目標(biāo)靶機(jī)鏡像鏡像 ID c8312743bc09鏡像名稱 DVWA
操作機(jī)鏡像鏡像 ID 66cbf9a06e7f鏡像名稱 CentOS7登錄容器用戶名/密碼 user/user目標(biāo)靶機(jī)鏡像鏡像 ID c8312743bc09鏡像名稱 DVWA圖 6-1 操作機(jī)鏡像信息錄入
【參考文獻(xiàn)】:
期刊論文
[1]網(wǎng)絡(luò)安全攻防訓(xùn)練平臺設(shè)計(jì)與實(shí)現(xiàn)[J]. 馬麗. 無線互聯(lián)科技. 2017(22)
[2]XCTF聯(lián)賽,連接競技與培訓(xùn)的紐帶[J]. 姜紅德. 中國信息化. 2017(11)
[3]云計(jì)算虛擬化技術(shù)的發(fā)展與趨勢[J]. 武志學(xué). 計(jì)算機(jī)應(yīng)用. 2017(04)
[4]網(wǎng)絡(luò)空間安全專業(yè)學(xué)科培養(yǎng)體系比較研究[J]. 何永忠,解男男,韓臻. 北京電子科技學(xué)院學(xué)報(bào). 2017(01)
[5]以法制保障網(wǎng)絡(luò)空間安全構(gòu)筑網(wǎng)絡(luò)強(qiáng)國——《網(wǎng)絡(luò)安全法》和《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》解讀[J]. 鄧若伊,余夢瓏,丁藝,董天策,何哲,黃璜,劉鵬飛,劉宇軒,巢乃鵬,馬亮,孫宇,王國華,謝曉專,曾潤喜,陳燕超,張會平,張效羽. 電子政務(wù). 2017(02)
[6]近10年來國際網(wǎng)絡(luò)安全領(lǐng)域研究現(xiàn)狀與趨勢的可視化分析[J]. 楊良斌,周新麗,劉益佳,胡林莉,曾錦霖. 情報(bào)雜志. 2017(01)
[7]美國《網(wǎng)絡(luò)安全國家行動(dòng)計(jì)劃》述評[J]. 李燦強(qiáng). 電子政務(wù). 2016(12)
[8]基于Kali-Linux滲透測試方法的研究與設(shè)計(jì)[J]. 姚莉,林科辰,鄧丹君. 軟件工程. 2016(09)
[9]網(wǎng)絡(luò)空間靶場技術(shù)研究[J]. 方濱興,賈焰,李愛平,張偉哲. 信息安全學(xué)報(bào). 2016(03)
[10]網(wǎng)絡(luò)攻防實(shí)戰(zhàn)教學(xué)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J]. 周敏. 實(shí)驗(yàn)技術(shù)與管理. 2016(06)
碩士論文
[1]網(wǎng)絡(luò)安全虛擬仿真實(shí)訓(xùn)平臺的設(shè)計(jì)與實(shí)現(xiàn)[D]. 孟婷.山東師范大學(xué) 2016
[2]基于虛擬化的網(wǎng)絡(luò)攻防環(huán)境構(gòu)建系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[D]. 解維崇.哈爾濱工業(yè)大學(xué) 2016
[3]基于VirtualBox的網(wǎng)絡(luò)滲透測試平臺的設(shè)計(jì)與實(shí)現(xiàn)[D]. 呂俊霖.華南農(nóng)業(yè)大學(xué) 2016
[4]基于Thinkphp框架的校園二手圖書交易系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D]. 楊軍.山東師范大學(xué) 2015
[5]基于SDN的網(wǎng)絡(luò)攻防平臺的研究與實(shí)現(xiàn)[D]. 李祥池.山東大學(xué) 2015
[6]基于硬件輔助虛擬化的虛擬機(jī)監(jiān)控研究與實(shí)現(xiàn)[D]. 王婷婷.北京郵電大學(xué) 2015
[7]面向Web應(yīng)用的網(wǎng)絡(luò)安全演練系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[D]. 何君.中國科學(xué)院大學(xué)(工程管理與信息技術(shù)學(xué)院) 2014
[8]基于B/S物聯(lián)網(wǎng)環(huán)境監(jiān)測系統(tǒng)MySQL數(shù)據(jù)庫的設(shè)計(jì)與實(shí)現(xiàn)[D]. 韓雨佟.天津大學(xué) 2014
[9]網(wǎng)站信息安全防護(hù)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D]. 王為濤.電子科技大學(xué) 2014
[10]企業(yè)級的B/S模式應(yīng)用軟件非功能性需求分析與研究[D]. 黃浪.廈門大學(xué) 2008
本文編號:3060662
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3060662.html
最近更新
教材專著