论文部分内容阅读
近来信息安全事件频繁发生,并且有愈演愈烈之势。特别是在政府信息系统内,若干起重大经济数据泄露和一起公安机关警务数据失密案件的发生,让信息安全问题成为业界不可忽视的重大课题。然而,任何一个系统,无论是软件还是硬件在设计和实现过程中不可避免地存在漏洞,而且随着时间的推移还在不断地暴露出新的漏洞。攻击者可以利用这些安全漏洞,窃取信息甚至引发各种安全事件。因此,需要根据计算机系统的发展情况对漏洞问题进行分析和研究。本文首先归纳总结了安全漏洞的特征,分析了漏洞检测和扫描修复技术,然后结合公安信息化应用与网络建设的特点及实际需求,从技术实现和公安网络架构中的部署运维两个角度入手,设计实现了一套计算机软件漏洞检测与修复系统。该系统采用程序指纹技术进行木马病毒检测,并能够扫描Windows系列系统软件的已知漏洞,自动下载安装所有对应的补丁。最后本文针对公安网络应用特点,设计了基于树状多层网络模型的部署运维方案,解决了当前公安网络二级骨干网存在瓶颈的实际问题,能够完成大规模补丁分发任务。经测试,该漏洞检测与修复系统具有界面友好、操作简便、网络负载小、分发效率高等特点,能够满足公安网络计算机检测修复各类软件漏洞,确保正常、稳定运行的办公需要。