基于OVAL的漏洞扫描系统设计与实现

来源 :西北大学 | 被引量 : 0次 | 上传用户:jerrymao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的迅速发展,网络安全问题已经成为当今网络技术的研究重点。通常黑客和病毒是通过系统中存在的漏洞对目标主机进行系统攻击的。漏洞扫描技术就是对系统中存在的漏洞和安全隐患检测,使用户了解系统的漏洞所在,进而采取相应的措施,实现对系统的安全防护。论文首先对当前主要的漏洞扫描技术进行了系统的分析探讨,比较了基于主机的扫描技术和基于网络的扫描技术的扫描原理和特点。在此基础上深入研究了近年来得到广泛应用的漏洞评估新标准OVAL的评估原理和系统体系架构,提出了基于OVAL的漏洞扫描系统体系模型。本文对系统的流程,体系结构,基本功能模块和模块间的逻辑关系进行了详细的分析,着重对收集特征信息、漏洞扫描过程和漏洞分析过程进行探讨和研究。由于系统要求信息有统一的表示形式,本文给出了与系统兼容的解决方法,并得到初步实现。在对漏洞扫描系统的是实现阶段,结合用户系统的特点,本文提出了一种对漏洞定义库进行重组的方法,目的是能够对漏洞定义库进行优化,使得漏洞扫描系统在对用户系统进行漏洞扫描时,不必使用漏洞定义库中的全部漏洞定义信息,可以根据用户系统的历史配置情况,提供与之相适应的漏洞定义信息,从而有效地完成对用户系统进行扫描的工作。该漏洞扫描系统分别在Linux和Windows操作系统的计算机中进行测试,结果显示,本系统能够对用户系统进行全面、准确的扫描,同时有效解决了漏洞的漏报和误报问题,降低了扫描开销,具有良好的可移植性和通用性。
其他文献
目前,互联网络飞速发展,各种网站在成倍的增长。伴随着网站的高速发展,网站建设不可避免的存在着很多问题,例如迷路,信息查找困难,页面设计太花哨、事件处理过程繁琐等,这给人们浏览
在工业设计和制造中,经常需要对已有的物体或部件进行数字化,并建立相应的数学模型:首先通过扫描设备对物体模型进行信息采集,得到一系列包含各种信息的空间数据点,即点云模
随着高性能计算、科学计算的深入发展,集群系统越来越受到重视。集群系统具有低成本、高性能的特性,提供了强大的批处理和并行计算能力,代表了高性能计算机发展的主流方向。
随着互联网技术的迅速发展,网上文本数量呈指数级增长,如何有效检索这些海量信息成为当前重要的研究课题。文本信息检索是处理海量文本的重要手段。文本信息检索是指从大量文
本文结合DOM(Document Object Model)和SAX(Simple APIsfor XML)各自的优点有效地实现了XML文档与BO(Business Object)对象的数据交换,建立了完善的SID(Shared Information D
近年来,利用密码电路工作时的旁路信息泄露而进行的侧信道攻击对现代密码系统造成了极大的安全隐患。传统的侧信道攻击在某些特定条件下可能存在着攻击效果不理想,攻击方案过
NGN是一个统一的、多业务的、以数据网络为中心、在开放的业务平台上提供不同服务质量业务的下一代网络。通过与电信网络的融合,可以实现多样化的电信增值业务,SIP传真服务就
学位
H.264/AVC是国际电信联合会(ITU-T)和国际标准化组织(ISO/IEC)共同研究并发布的下一代视频压缩标准。该标准为了使视频压缩编码在比特率受限条件下,得到最优化的压缩效率,其
本体是一种重要的知识表示形式,它是共享概念模型的明确的形式化规范说明,并在语义Web、知识工程、软件工程、生物医学信息学和社会化网络等领域中得到广泛应用。然而,本体创建