发明名称 一种信息安全攻防平台的数据层系统
摘要 本发明公开了一种信息安全攻防平台的数据层系统,设有工具库模块、场景配置库模块、课件库模块、安全情报库模块、日志库模块、攻击行为库模块和平台库模块,通过七个资源库模块的独立运行、各模块之间的联动以及模块与外部数据的联动,以虚拟设备和实体设备结合的方式为信息安全攻防平台提供一个完整、高效、统一规范的数据层系统,帮助信息安全攻防平台有效地实现网络安全性评估、攻防对抗、新产品检验测试,以及对网络架构、设计过程、主机安全、数据安全等方面进行一系列的评估评测。
申请公布号 CN104809404A 申请公布日期 2015.07.29
申请号 CN201510183914.0 申请日期 2015.04.17
申请人 广东电网有限责任公司信息中心;广东省信息安全测评中心 发明人 龙震岳;魏理豪;钱扬;邹洪;艾解清;李伟清;黄巨涛;杨汉彬;王骧龙
分类号 G06F21/62(2013.01)I 主分类号 G06F21/62(2013.01)I
代理机构 北京科亿知识产权代理事务所(普通合伙) 11350 代理人 汤东凤
主权项 一种信息安全攻防平台的数据层系统,主要由若干资源库模块组成,其特征在于,所述资源库模块包括工具库模块、场景配置库模块、课件库模块、安全情报库模块、日志库模块、攻防行为库模块和平台库模块;所述数据层系统还设有统一数据联动接口以及数据传输模块,两者均与各资源库模块进行连接;所述统一数据联动接口为数据层系统外部接入各资源库模块的统一接口,而数据层系统内各资源库模块均通过所述数据传输模块与数据层系统外部进行数据传输:工具库模块包括渗透工具库子模块以及网络攻击库子模块,分别用于存储预置的渗透工具和网络攻击工具;另外,所述数据库系统允许通过所述统一数据联动接口向工具库模块导入第三方工具;场景配置库模块包括场景存储模块,所存储的攻防场景根据实际需要选定;所述场景配置库模块还设置有场景自搭建子模块以及场景自定义子模块;课件库模块用于存储各类攻防教程,通过统一数据联动接口与信息安全攻防平台的展示系统相连接;另外,所述课件库模块与所述场景配置库模块相互联动,课件库模块中所存储的每个攻防教程中均设有入口进入场景配置库模块中与之相关的攻防场景;安全情报库模块主要包括网络连接子模块、数据获取子模块以及存储子模块,所述安全情报库模块通过网络连接子模块与目标情报源应用进行连接,并通过数据获取子模块在所述目标情报源应用上利用采集引擎和接收引擎进行情报搜集和接收,然后存储在所述存储子模块中;日志库模块设有日志存储子模块,用于存储来自数据库系统其他模块和信息安全攻防平台其他系统的有关攻防演练操作的行为信息;攻击行为库模块用于存储典型攻击行为;平台库模块用于存放信息安全攻防平台的各类信息,包括系统资源信息、专题信息、案例信息和课程信息。
地址 510080 广东省广州市越秀区东风东路水均岗6号8号十八楼