Windows系统网络安全扫描工具的设计与实现

来源 :北京工业大学 | 被引量 : 2次 | 上传用户:lmtc5238
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着我国计算机网络的快速发展,黑客入侵攻击事件发生的概率随之增大,对网络安全的研究也越来越引起人们的重视。而计算机系统和网络设备上广泛存在的漏洞是成为被黑客攻击的最直接威胁,因此,研究针对发现系统中潜在漏洞的安全扫描工具具有十分重要的意义。在介绍了扫描工具中常用的端口扫描、操作系统识别和漏洞扫描这三种关键技术的基础上,深入研究了SYN半连接扫描方法的内核实现原理,分析了常用端口扫描方法在SP2系统下受限制的原因,并对NDIS协议驱动程序在Windows系统网络协议栈中的位置进行了介绍。针对目前扫描工具中存在的不足,设计了一个运行于Windows系统下的网络安全扫描工具W-NSS,给出了W-NSS的总体结构模型,并对各个功能模块的设计进行了详细阐述。在端口扫描中,提出了一种基于NDIS协议驱动的SYN扫描方法来完成对目标机TCP端口扫描的工作,以此解决SP2系统禁止使用原始套接字Raw Socket发送TCP数据报的问题;在系统识别中,采取ICMP协议栈指纹技术并通过模糊矩阵分析方法来完成对远程操作系统类型的探测;在漏洞扫描模块中采用脚本插件技术并使用Nessus攻击脚本语言NASL来编写对具体漏洞进行测试的模拟攻击代码。此外,提出了一种基于漏洞测试类型和漏洞存在所依赖的端口号对插件进行分类管理的策略,从而可以依据端口扫描和系统识别的扫描结果,有针对性地从插件库中选择必要的插件进行加载,从而可以减少无关脚本插件的加载数量,并且也方便对漏洞插件库进行功能扩展。最后通过实验测试证明了基于NDIS协议驱动程序的SYN端口扫描方法是可行的,也验证了对扫描工具W-NSS的插件库进行功能更新的快速性与简便性,而详细的漏洞扫描报告为管理员及时修补系统中的安全漏洞提供了十分有效的参考依据。
其他文献
各种数字仪器和数码产品的广泛应用,使得图像成为人类活动中的重要信息载体。图像中包含着大量信息,正日益成为人们获取原始信息的重要途径。然而在图像的获取、传输和存贮过程
云计算是一种新的网络化IT服务模式,它组织大规模的计算和存储资源向用户提供便捷、经济、全面的服务,已成为学术界、产业界和政府部分关注的焦点。虚拟化技术是云计算中的关键
无线传感器网络(Wireless Sensor Networks,WSNs)因其巨大的应用前景和商业价值而受到学术界和工业界的广泛关注,在民用和军事上已经有了广泛的应用。居民区抄表(水表、电表
测试用例的有效生成是提高测试自动化程度关键的一步。近年来,人们开始尝试将智能搜索算法引入测试用例自动生成的领域中,取得了不错的成果。目前,主要的研究工作都是通过改
随着对现代微处理器高性能和高能效的需求日益提高,如何在低功耗和低硬件复杂度的约束条件下进一步提高微处理器性能,已经成为微处理器设计领域所面临的重要问题。为应对这一挑
对知识表示的学习一直是自然语言处理的研究目标。深层学习架构为我们提供了一种自动学习分布式特征表示的方法。通过对词的分布式特征表示的学习,基于深层学习架构的深层神经
电子设备的可靠性取决于其所采用的软硬件系统,归根到底,是其可靠的硬件基础——集成电路。集成电路的发展同时也促进计算机技术和通信技术的飞速发展,为此,保证集成电路拥有可靠
超高层建筑的施工是一个复杂的系统工程,涉及到大量的人员、设备和材料。如何在保证施工质量的前提下,尽可能的缩短工程施工时间以节约施工成本,这是每个建筑施工企业都非常关注
XML以其强大的功能,在计算机领域得到了广泛的应用,已经成为信息描述和交换的一种标准技术。XQuery被设计用来查询XML数据,树模式查询作为XQuery查询的核心,其查询效率问题成
OLAP(On-Line Analytical Processing)是一种强有力的数据可视化工具,它专门设计各种用于支持复杂分析的操作,使得管理决策人员能够对数据仓库中海量数据进行深入观察。但是,OLA