一种网络安全竞赛防御检测系统与方法

    公开(公告)号:CN119652606A

    公开(公告)日:2025-03-18

    申请号:CN202411783496.4

    申请日:2024-12-06

    Abstract: 本发明公开了一种网络安全竞赛防御检测系统与方法,出题者出题时,根据对靶机设计的漏洞相应地设计防御检测脚本,然后将防御检测脚本录入到网络安全竞赛平台;网络安全竞赛平台生成防御场景靶机拓扑时,在每个靶机所在的网络上分别生成一个检测容器;网络安全竞赛平台执行防御检测时将防御检测脚本上传到靶机对应的检测容器,然后执行防御检测脚本,获取防御结果。网络竞赛平台只需要实现通用的防御检测流程,无需关注具体的防御检测逻辑,无需引入额外的攻击系统,降低系统复杂度,且降低出题者技术要求和出题成本。防御检测脚本执行直连靶机,减少检测失败问题;出题者可直接针对题目内容准确控制防御检测逻辑,提高检测准确性。

    使用客户端APP扫描二维码的软件定义边界实现方法及系统

    公开(公告)号:CN117478392A

    公开(公告)日:2024-01-30

    申请号:CN202311465038.1

    申请日:2023-11-06

    Abstract: 本发明公开了一种使用客户端APP扫描二维码的软件定义边界实现方法及系统,只需部署SDP系统,通过特定的认证流程实现SPA单包认证业务逻辑,用户通过使用专用的客户端APP扫码,可实现通过浏览器快速完成SPA认证后,简便访问受保护的应用服务,用户在电脑上无需安装客户端程序。采用旁路部署,镜像接入交换机流量,不进行数据转发,性能较强,仅对涉及受保护的应用服务的镜像流量进行监测,并对未认证流量进行阻断,可有效解决单点部署性能问题和正常访问误拦截的问题,避免一旦出现单点故障,导致SDP系统保护的应用服务都不可访问;SDP系统的控制端无需与客户端建立预连接,进而无需对互联网暴露,避免被攻击控制后,授权任意用户访问。

Patent Agency Ranking