位置:成果数据库 > 期刊 > 期刊详情页
基于树莓派的隐蔽式渗透测试方法
  • ISSN号:0258-7998
  • 期刊名称:《电子技术应用》
  • 时间:0
  • 分类:TP315[自动化与计算机技术—计算机软件与理论;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]桂林电子科技大学广西高校云计算与复杂系统重点实验室,广西桂林541004, [2]桂林电子科技大学信息与通信学院,广西桂林541004
  • 相关基金:国家自然科学基金(61363006); 桂林电子科技大学研究生教育创新计划资助项目(YJCXS201516)
中文摘要:

随着APT攻击的逐年增长,常规的渗透测试方法已经无法满足当前环境下对网络安全检测多元化的需求。由此,针对隐蔽式渗透方法进行研究,以常被忽视的物理安全漏洞为出发点,提出一种以树莓派作为间谍机的植入式PT渗透方法。该方法利用隧道技术与伪装技术,将控制流伪装成HTTPS流,实现树莓派与C&C服务器之间的隐蔽通信;同时,使用Tor网络,实现渗透人员的匿名控制,最终达到隐蔽的效果。最后,通过渗透测试模拟实验,证明了该方法的隐蔽性,说明了此类攻击可能导致的潜在威胁,为安全人员对APT/PT攻击的防御与检测提供参考。

英文摘要:

With the increase of APT attacks year by year, conventional penetration test approaches cannot meet the requirements of the diverse network security detections in current network environment. In this paper, evasive penetration test methods are investigat-ed from the physically security vulnerabilities. A PT penetration test approach that seeding the raspberry pi as a spy is proposed as well. The approach disguises the control flows as the HTTPS flows using the tunnel technologies and camouflage techniques, which enable secure communication between raspberry pi and CC server. Meanwhile, to achieve the evasive effects eventually, the Tor network is used to realize the anonymity for penetration testers. Finally, the experiment results show the evasive of the approach and clarify the threats that such attack can cause. The proposed approach provides reference for the security for officer to defend and detect the APT / PT attack.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《电子技术应用》
  • 中国科技核心期刊
  • 主管单位:中国电子信息产业集团有限公司
  • 主办单位:华北计算机系统工程研究所
  • 主编:杨晖
  • 地址:北京市海淀区清华路25号
  • 邮编:100083
  • 邮箱:xinzw@ncse.com.cn
  • 电话:010-66608981 66608982
  • 国际标准刊号:ISSN:0258-7998
  • 国内统一刊号:ISSN:11-2305/TN
  • 邮发代号:2-889
  • 获奖情况:
  • 国家期刊奖,中文核心期刊奖,中国科技期刊奖,电子精品科技期刊
  • 国内外数据库收录:
  • 日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:20858