基于OVAL的漏洞检测及修复服务的研究与实现

来源 :西北大学 | 被引量 : 0次 | 上传用户:heshuai6212
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展与普及,漏洞和病毒所造成的网络安全问题也越来越多的被人们关注。通过漏洞检测技术及时发现漏洞并利用补丁程序进行修复,是实现网络安全的重要技术之一。另一方面,面对课题研究的社区电子服务基础网络,网络环境的安全性对于业务的稳定运行有着重要的作用,因此需要向网络中各主机系统提供漏洞检测及修复服务来保证安全性,以提高整个社区电子服务基础网络的安全可靠性。第一,介绍了漏洞与补丁的相关原理和技术,对OVAL规范和CVE等标准的内容进行了研究,分析讨论了补丁管理框架以及Windows、Linux补丁的特点。在理论研究的基础上,结合OVAL规范的优点,设计了一个基于OVAL的漏洞检测及修复系统,对系统的功能特点、体系结构和业务流程进行了描述。第二,设计了漏洞检测及修复系统服务器的总体结构,对系统服务器的功能模块、操作流程以及各模块的逻辑关系进行了分析和设计。详细描述了设计中关键问题的解决方法,主要包括:设计了客户端代理登录系统的方式;研究并解决了漏洞定义文件更新以及用户准入控制的问题;分析了OVAL、CVE和补丁信息之间的关系,设计了补丁信息文件的结构。第三,实现了漏洞检测及修复系统服务器的功能,详细描述了系统服务器中漏洞定义文件更新、漏洞检测报告生成、检测及修复任务管理、补丁下载列表生成等主要模块的实现。根据漏洞检测及修复系统在实际网络环境中的部署问题,讨论并利用分级服务器体系结构提出了相应的解决方案,同时给出了在分级服务器体系结构下漏洞检测及修复系统的分级管理和容错方法。第四,测试了漏洞检测及修复系统服务器的运行效果,并对系统的分级管理和容错方法的实现进行了验证。结果表明系统服务器能够提供稳定、可靠的漏洞检测及修复服务,为社区电子服务基础网络的安全运行提供了保障。
其他文献
频域分析又称谱分析,主要研究信号在频率域中的各种特征。而功率谱的分析与估计在许多工程应用中是十分重要的。本论文探究了几个概率性能和稳定分布重尾的指数评估,这是定期变
核酸序列分析是生物信息学应用中的一个重要方面。生物信息绝大部分以基因的形式贮存在DNA分子中,这些信息以不同的核苷酸排列顺序编码在DNA分子上,如果核苷酸的排列顺序发生改
高层体系结构HLA是目前分布交互仿真领域最新的通用技术框架,有关HLA的研究和应用是目前分布交互仿真的主流。HLA解决了仿真领域的两个关键问题:仿真应用之间的互操作性和模
信息安全是信息科学领域的基础,数字签名技术是信息安全领域的重要技术。数字签名技术能够保证信息的可认证性、完整性和不可否认性,在电子商务和在线交易繁荣发展的今天已经
意见文摘作为自然语言处理和意见挖掘领域的一个研究热点,其目标是将散落在不同意见文本中的各种意见信息聚集在一起,进而产生精简的文本摘要。意见文摘不仅在问答系统、意见
随着网络信息量“爆炸式”地增长,传统被动的网络信息提供方式越来越难以满足用户需求,出现了所谓“信息过载”和“信息迷航”问题。个性化服务是顺应用户个性化需求的产物,能够
量子进化算法是将量子理论与进化算法相结合而发展起来的一种新颖的概率搜索算法。它基于量子计算原理,采用量子比特编码方式,以量子门作为更新种群的进化操作算子。与传统进
群决策是决策分析中的一个重要研究方向,由于其在社会、经济、管理及工程等各个领域有着广泛的实际背景,所以群决策的理论、方法和应用研究在近二十年来一直得到关注。在实际
无线传感器网络由大量资源,能量、计算能力、存储能力及通信能力受限的传感器节点组成。目前,无线传感器网络广泛应用于灾难监测,战地侦查,边界保护以及安全监管等领域。分簇
本文研究如何应用编码技术提升有线和无线网络的网络容量,涉及的编码技术包括网络编码和基于译码前传的协作传输。网络编码和协作传输,是两项新型的网络传输技术,其设计的初