基于透明代理生成CTF動態(tài)Flag的方法及系統(tǒng)
基本信息
申請?zhí)?/td> | CN201810412456.7 | 申請日 | - |
公開(公告)號 | CN108786115B | 公開(公告)日 | 2021-06-01 |
申請公布號 | CN108786115B | 申請公布日 | 2021-06-01 |
分類號 | A63F13/77(2014.01)I;G06F21/60(2013.01)I;G06F21/62(2013.01)I;A63F13/75(2014.01)I | 分類 | 運動;游戲;娛樂活動; |
發(fā)明人 | 王國偉;高慶官;王珩 | 申請(專利權)人 | 北京賽寧網(wǎng)安科技有限公司 |
代理機構 | 南京蘇高專利商標事務所(普通合伙) | 代理人 | 孟紅梅 |
地址 | 211100 江蘇省南京市江寧區(qū)秣陵街道秣周東路12號 | ||
法律狀態(tài) | - |
摘要
摘要 | 本發(fā)明公開了一種基于透明代理生成CTF動態(tài)Flag的方法及系統(tǒng),該方法通過在用戶瀏覽器種植用戶唯一Token,在線競賽平臺將用戶訪問賽題地址引導至代理服務器,代理服務器再將請求轉發(fā)至賽題服務器,接收賽題服務器返回的賽題內容后,對賽題內容中的Flag采用原Flag和用戶Token可逆加密后生成的新Flag進行替換;在線競賽平臺接收到用戶提交的Flag后,將用戶提交的Flag和原賽題Flag進行可逆加密的逆運算,并根據(jù)逆運算結果得出用戶答題結果。與現(xiàn)有技術相比,本發(fā)明對于同一賽題無需部署多套賽題環(huán)境,可以實現(xiàn)一套環(huán)境下的動態(tài)Flag,并可在用戶全程無感知的情況實現(xiàn)防作弊和日志記錄,能夠大大降低賽題資源消耗和運維工作量。?? |
