网络安全系统的检测方法、装置、电子设备及存储介质制造方法及图纸

技术编号:27983061 阅读:48 留言:0更新日期:2021-04-06 14:19
本申请提供一种网络安全检测方法、装置、电子设备及存储介质。该方法利用代理IP执行针对网络安全系统中应用层的第一攻击脚本以及网络层的第二攻击脚本,以实现对网络安全系统攻击。进而,获取应用层反馈的第一数据包以及网络层反馈的第二数据包。若应用层反馈的第一数据包中包含的反馈页面为应用层对代理IP的拦截页面,则确定应用层有效;若网络层反馈的第二数据包中响应时间小于预设时间,则确定网络层有效。根据应用层的有效性和网络层的有效性,确定网络安全系统的有效性。由于应用层和网络层为整个网络安全系统中的核心层,因而应用层和网络层的有效性,很大程度上能够反映整个网络安全系统的有效性,从而实现对网络安全系统的快速检测。

【技术实现步骤摘要】
网络安全系统的检测方法、装置、电子设备及存储介质
本申请涉及计算机技术,更具体的说,是涉及一种网络安全系统的检测方法、装置、电子设备及存储介质。
技术介绍
由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、怪客、恶意软件和其他不轨的攻击。为了防止和避免遭受攻击和入侵,以确保网上信息的安全,人们通常在计算机中安装网络安全系统,以起到防护的作用。目前的市面上的网络安全系统主要包括:防火墙、IPS(IntrusionPreventionSystem,入侵防御系统)、IDS(IntrusionDetectionSystem,入侵检测系统)。网络安全系统是否能够有效防止外界的入侵是衡量一个网络安全系统是否合格的重要指标。因而,如何快速检测网络安全系统的有效性,成为系统开发人员亟需解决的问题。
技术实现思路
有鉴于此,本申请提供了一种网络安全系统的检测方法、装置、电子设备及存储介质,以对网络安全系统的有效性进行检测。本申请提供如下技术方案:一种网络安全系统的检测方法,包括:获取代理IP;利用所述代理IP执行预先编写的第一攻击脚本以及第二攻击脚本;所述第一攻击脚本为针对所述网络安全系统的应用层编写的攻击脚本,所述第二攻击脚本为针对所述网络安全系统的网络层编写的攻击脚本;获取所述应用层反馈的第一数据包以及所述网络层反馈的第二数据包;若所述第一数据包中包含的反馈页面为所述应用层对所述代理IP的拦截页面,确定所述应用层有效;若所述第二数据包中包含的响应时间小于预设时间,确定所述网络层有效;根据所述应用层是否有效以及所述应用层是否有效,确定所述网络安全系统的有效性。优选的,所述根据所述应用层是否有效以及所述应用层是否有效,确定所述网络安全系统的有效性,包括:若所述应用层有效,且所述网络层有效,则确定所述网络安全系统完全有效;若所述应用层无效,所述网络层有效,则确定所述网络安全系统部分有效;若所述应用层有效,所述网络层无效,则确定所述网络安全系统部分有效;若所述应用层无效,所述网络层无效,则确定所述网络安全系统完全失效。优选的,所述获取代理IP,之后还包括:利用所述代理IP执行预先编写的访问脚本,以对所述应用层或所述网络层执行访问操作;若所述应用层或所述网络层允许所述代理IP的所述访问操作,确定所述代理IP有效,则允许执行所述利用所述代理IP执行预先编写的第一攻击脚本以及第二攻击脚本的操作;若所述应用层或所述网络层禁止所述代理IP的所述访问操作,确定所述代理IP无效,则更换所述代理IP,直至所述代理IP有效。优选的,还包括:确定针对所述网络安全系统的有效性的检测次数是否达到预设次数;若否,则获取下一个代理IP,继续执行所述网络完全系统的检测方法;若是,计算检测结果为所述网络层有效时,所述网络层的平均响应时间。优选的,还包括:若所检测次数达到所述预设次数,计算所述网络安全系统的拦截率,所述拦截率为所述网络安全系统完全有效的次数与所述检测次数的比。优选的,还包括:若所述检测次数未达到所述预设次数,且无剩余的所述代理IP,则计算所述网络安全系统的拦截率。一种网络安全系统的检测装置,包括:第一获取模块,用于获取代理IP;第一执行模块,用于利用所述代理IP执行预先编写的第一攻击脚本以及第二攻击脚本;所述第一攻击脚本为针对所述网络安全系统的应用层编写的攻击脚本,所述第二攻击脚本为针对所述网络安全系统的网络层编写的攻击脚本;第二获取模块,用于获取所述应用层反馈的第一数据包以及所述网络层反馈的第二数据包;第一确定模块,用于若所述第一数据包中包含的反馈页面为所述应用层对所述第一攻击脚本的拦截页面,确定所述应用层有效;第二确定模块,用于若所述第二数据包中包含的响应时间小于预设时间,确定所述网络层有效;第三确定模块,用于根据所述应用层是否有效以及所述应用层是否有效,确定所述网络安全系统的有效性。优选的,所述第三确定模块包括:第一确定单元,用于若所述应用层有效,且所述网络层有效,则确定所述网络安全系统完全有效;第二确定单元,用于若所述应用层无效,所述网络层有效,则确定所述网络安全系统部分有效;第三确定单元,用于若所述应用层有效,所述网络层无效,则确定所述网络安全系统部分有效;第四确定单元,用于若所述应用层无效,所述网络层无效,则确定所述网络安全系统完全失效。一种电子设备,包括:存储器,用于存储程序;处理器,用于执行所述程序,所述程序具体用于:获取代理IP;利用所述代理IP执行预先编写的第一攻击脚本以及第二攻击脚本;所述第一攻击脚本为针对所述网络安全系统的应用层编写的攻击脚本,所述第二攻击脚本为针对所述网络安全系统的网络层编写的攻击脚本;获取所述应用层反馈的第一数据包以及所述网络层反馈的第二数据包;若所述第一数据包中包含的反馈页面为所述应用层对所述第一攻击脚本的拦截页面,确定所述应用层有效;若所述第二数据包中包含的响应时间小于预设时间,确定所述网络层有效;根据所述应用层是否有效以及所述应用层是否有效,确定所述网络安全系统的有效性。一种存储介质,当所述存储介质中的指令由电子设备执行时,使得所述电子设备能够执行如上述任一所述检测方法。经由上述的技术方案可知,本申请实施例提供的网络安全检测方法中,利用代理IP执行针对待测的网络安全系统中应用层的第一攻击脚本以及针对网络层的第二攻击脚本,以实现对网络安全系统攻击。进而,获取应用层反馈的第一数据包以及网络层反馈的第二数据包。若应用层反馈的第一数据包中包含的反馈页面为应用层对代理IP的拦截页面,则确定应用层有效;若网络层反馈的第二数据包中响应时间小于预设时间,则确定网络层有效。进而,根据应用层的有效性和网络层的有效性,确定网络安全系统的有效性。由于应用层和网络层为整个网络安全系统中的核心层,因而应用层和网络层的有效性,很大程度上能够反映整个网络安全系统的有效性,从而实现对网络安全系统的快速检测。附图说明为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。图1为本申请实施例提供的一种网络安全系统的检测方法的一个实施环境的架构图;图2为本申请实施例提供的一种网络安全系统的检测方法的一个实现方式的流程图;图3为本申请实施例提供的一种网络安全系统的检测装置的一个实现方式的结构图;图4为本申请实施例提供的一种电子设备的框图。具本文档来自技高网...

【技术保护点】
1.一种网络安全系统的检测方法,其特征在于,包括:/n获取代理IP;/n利用所述代理IP执行预先编写的第一攻击脚本以及第二攻击脚本;/n所述第一攻击脚本为针对所述网络安全系统的应用层编写的攻击脚本,所述第二攻击脚本为针对所述网络安全系统的网络层编写的攻击脚本;/n获取所述应用层反馈的第一数据包以及所述网络层反馈的第二数据包;/n若所述第一数据包中包含的反馈页面为所述应用层对所述代理IP的拦截页面,确定所述应用层有效;/n若所述第二数据包中包含的响应时间小于预设时间,确定所述网络层有效;/n根据所述应用层是否有效以及所述应用层是否有效,确定所述网络安全系统的有效性。/n

【技术特征摘要】
1.一种网络安全系统的检测方法,其特征在于,包括:
获取代理IP;
利用所述代理IP执行预先编写的第一攻击脚本以及第二攻击脚本;
所述第一攻击脚本为针对所述网络安全系统的应用层编写的攻击脚本,所述第二攻击脚本为针对所述网络安全系统的网络层编写的攻击脚本;
获取所述应用层反馈的第一数据包以及所述网络层反馈的第二数据包;
若所述第一数据包中包含的反馈页面为所述应用层对所述代理IP的拦截页面,确定所述应用层有效;
若所述第二数据包中包含的响应时间小于预设时间,确定所述网络层有效;
根据所述应用层是否有效以及所述应用层是否有效,确定所述网络安全系统的有效性。


2.根据权利要求1所述检测方法,其特征在于,所述根据所述应用层是否有效以及所述应用层是否有效,确定所述网络安全系统的有效性,包括:
若所述应用层有效,且所述网络层有效,则确定所述网络安全系统完全有效;
若所述应用层无效,所述网络层有效,则确定所述网络安全系统部分有效;
若所述应用层有效,所述网络层无效,则确定所述网络安全系统部分有效;
若所述应用层无效,所述网络层无效,则确定所述网络安全系统完全失效。


3.根据权利要求1所述检测方法,其特征在于,所述获取代理IP,之后还包括:
利用所述代理IP执行预先编写的访问脚本,以对所述应用层或所述网络层执行访问操作;
若所述应用层或所述网络层允许所述代理IP的所述访问操作,确定所述代理IP有效,则允许执行所述利用所述代理IP执行预先编写的第一攻击脚本以及第二攻击脚本的操作;
若所述应用层或所述网络层禁止所述代理IP的所述访问操作,确定所述代理IP无效,则更换所述代理IP,直至所述代理IP有效。


4.根据权利要求1所述检测方法,其特征在于,还包括:
确定针对所述网络安全系统的有效性的检测次数是否达到预设次数;
若否,则获取下一个代理IP,继续执行所述网络完全系统的检测方法;
若是,计算检测结果为所述网络层有效时,所述网络层的平均响应时间。


5.根据权利要求4所述检测方法,其特征在于,还包括:
若所检测次数达到所述预设次数,计算所述网络安全系统的拦截率,所述拦截率为所述网络安全系统完全有效的次数与所述检测次数的比。


6.根据权利要求4所述检测方法,其特征在于,还包括:
若所述检测次数未达...

【专利技术属性】
技术研发人员:俞学浩骆庭福祝远渊陆璋帆
申请(专利权)人:中国银行股份有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1