一种基于漏洞检测技术的网络安全评估系统设计与实现

被引量 : 5次 | 上传用户:ytdpg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文在“数字福建”电子政务网络平台的背景下,系统地讨论了网络信息安全的现状及通常采用的保护技术,阐述了现有的网络安全扫描软件的工作原理并指出它们的一些发展方向,说明了四种网络安全评估软件常用的体系结构,比较了多个常用的扫描软件,最后设计并实现了一个网络安全评估系统。本系统采用C-S模式结构,由客户端软件与服务器端软件组成。其中客户端主要由扫描定制模块、评估模块、预警模块、扫描结果数据库及主机基本情况数据库这几个部分组成。服务器端则由扫描引擎、插件数据库、规则数据库、漏洞数据库、结果数据库等几个部分组成的。本系统由客户端定制并提交扫描任务,服务器端执行扫描任务,将结果返回给客户端,客户端根据合适算法对目标网络的安全性能进行评估。本文对各个组件的主要作用、工作原理作了说明,在介绍CVE标准后,也对漏洞数据库、插件数据库的组织作了说明。在网络安全评估系统中,在得到了目标网络的漏洞信息之后,采用何种算法对目标网络的安全性能进行评估显得尤为重要。本文提出一种基于模糊数学的算法,该算法认为系统安全度主要由安全事件出现的概率及安全事件所造成的损失这两个因素决定,分别采用合适的方法对这两个因素进行评估,从而得出系统安全度的量化结果,它可比较科学、准确地反映目标网络的安全性能。网络安全评估系统本身的安全性极为重要,系统在五个环节最可能出现安全问题。它们都是由于没有做好连接双方身份验证工作和对双方的信息传输进行加密而引起的。本系统采用密码和证书两种方式来对连接双方身份的合法性进行验证,采用SSL加密方法对双方信息传输进行加密,从而有效地提高了系统本身的安全性。对一个网络安全评估系统来说,当被目标网络规模较大时,快速地执行评估工作,可有效地节省网络带宽与时间资源,本文采用了多种方法来提高系统的运行效率。本系统采用插件结构,面对不断产生的新的漏洞,系统更易扩展,可确保随着网络功能的变化而动态调整检测系统的灵活度。本文对NASL语言基础及相关的库函数作了详细的说明,并分析了NASL脚本的结构,最后用一个具体的例子进行示范,使用户能够自己编写插件来检测相应的漏洞。
其他文献
本文通过实验室模拟,得出悬浮时间、震荡强度、混合比例以及粒径在再悬浮过程中对水体中 N 和 P 浓度的影响。利用边界层理论和波流共存时的剪切力,构建了再悬浮的数学模型。
代表性官僚制的主要功用在于调整公务员结构,促进公众利益和需求的满足。从消极、被动的代表性和积极的人事行政政策角度看,虽然日本近年来改进公务员代表性的政策卓有成效,
以决定筒射导弹发动机点火可靠性的安全机构的可靠性为研究对象,利用FMEA方法对其进行定性分析,使用RBDA方法对其进行定量分析.在定量分析过程中,采用成败型单元的可靠性评定
<正>生物质能源是世界公认的继煤、石油、天然气后第四大能源库,发展可再生能源取代化石能源成为全球共识,生物质能正成为国际上替代化石能源的主要选项。总体来看,截至2014
我国《国家赔偿法》没有明确规定因行政不作为侵害公民、法人或其他组织合法权益时的国家是否承担赔偿责任。但是随着国家行政权力涉及的社会生活领域不断扩大和维护公民合法
信用风险是银行面临的主要风险。信用风险“小概率,大影响”的特点导致信用风险管理存在较大难度,也刺激了信用风险管理技术的不断深化,如信用风险管理进一步定量化;信用衍生产品
电网企业关系到国计民生,是国家重要的基础产业和公用事业,是涉及国家能源安全的重要经济命脉。随着社会不断发展进步,全社会对电网企业要求越来越高,要求提供更安全、更可靠的电
危机的多发与严重性,需要也吸引了学术界对于危机管理研究的投入,然而危机引发事件的多样性分散了学者们的注意力。突发公共卫生事件只是危机的一种,人们要么从公共卫生体系的缺
这是一项关于新消费者特征的探索性研究。本研究选取了营销传播学的边缘领域,以课题小组的形式,在四川成都地区随机调查了18岁(1985年出生)至35岁(1968年出生)的新消费者200份
企业并购已成为我国深化企业改革、调整经济结构和盘活资产存量的主要手段。企业并购成功与否,资金问题已成为一个制约瓶颈,并且,不同的融资方式、融资数量的多少、成本的高低、