一种信息系统安全漏洞综合分析与评估模型的研究

被引量 : 0次 | 上传用户:zqlyn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet广泛深入的运用,网络系统安全事件频频发生,其造成的经济损失越来越惨重、政治影响越来越严重。而在这些安全事件中,大多是由于网络系统存在漏洞的结果,所以如何发现和修补这些存在的漏洞就成为当前研究的热点课题。针对这个问题,人们设计了安全漏洞扫描系统。所谓安全漏洞扫描系统是自动地对计算机系统或者网络设备的安全隐患进行检测的系统。但是,对于这些扫描系统,一方面它们大都是基于规则的漏洞库匹配技术,存在着漏报、误报现象;另一方面,由于被测试目标的软硬件设备更新及技术的发展,也存在着扫描不到漏洞的现象。因此,挖掘深化漏洞,提高扫描精度成为扫描系统的灵魂。 针对这种情况,本文在对TCP协议介绍在基础上,对目前的漏洞扫描技术进行了研究,介绍了安全扫描的必要性,以及安全扫描的步骤和分类。扫描技术包括:端口扫描技术与漏洞扫描技术,漏洞扫描技术是基于端口扫描技术,并分别对它们的技术进行了阐述,指出了漏洞扫描技术未来发展的方向。然后针对各类网络漏洞的网络攻击进行了介绍并予以分类,这些攻击一般可分为四大类,即:信息收集型攻击、拒绝服务攻击、利用型攻击、欺骗攻击,从而进一步明确了攻击参数的多样性。 结合对网络漏洞扫描技术的研究及对网络攻击的分析,知道无论是漏洞扫描还是网络攻击都会引起系统资源的变化,甚至出现异常,而这正是本文分析问题的出发点。在此基础上,本文从另一个角度,提出了漏洞综合分析及评估的思想,利用网络检测程序引起系统资源变化信息,以及资源变化信息之间的相互并联性,建立起资源变化信息的数学模型,进而描述了漏洞评估及细化的方法。 文章的最后部分,设计了一种漏洞综合分析及评估模型,它包括:漏洞检测模块、信息反馈模块、综合判断模块。漏洞检测模块表现在各种扫描工具的一项或几项的集成,包括信息探测子模块和漏洞检测子模块,前者的作用确保后者的
其他文献
目的探讨高糖诱导人肾小管上皮细胞(HK-2)上皮-间充质细胞转分化过程中Klotho/FGFR1/FGF2信号转导途径的表达及肾元颗粒含药血清的干预作用。方法 30只Wistar大鼠采用随机数
近二十年来,中国出口商品结构呈现了两个层次的升级,出现这种现象的背后原因是什么?基于要素禀赋论和李嘉图比较优势理论,本文从要素禀赋演进和技术进步两个方面对此进行了动
随着“厂网分开,竞价上网”电力市场改革的深入和电厂信息化建设的逐步开展,电力生产企业作为独立的法人实体在电力市场竞争中将面临越来越激烈的市场化竞争。在新的形势下,
汉代官方经学教育恪守师法家法的传授体系,师法家法主要指由官方确立为正统地位的五经博士的学说.师法的称呼起于西汉中后期;家法的称呼起于东汉中后期,或与两汉经学发展的不
介绍了青岛市城市污水处理厂剩余污泥目前的产生情况及处置现状,对比分析了国内外先进的剩余污泥处置方法和技术。提出了适合青岛市剩余污泥资源化利用的途径和方法。剩余污
本文通过对“探究凸透镜成像规律”教学案例的分析和反思,就如何搭建小台阶问题,并引导学生从实验数据中得出规律提出了一些建议性的意见和行之有效的方法。 Based on the a
产业组织演化研究是一个前沿课题。需要跨学科的理论支撑,包括主流经济学、组织管理学、复杂系统理论、演化经济学、进化生物学等。本文试图结合相关学科理论基础对产业组织
滚动轴承是旋转机械中最常用的部件之一,但却是易损件,许多旋转机械中的故障都与滚动轴承有关。因此,研究滚动轴承的故障诊断技术具有十分重要的意义。在分析了传统滚动轴承
:闻一多《诗经》研究的贡献之一是开创了综合性文化型的研究方法与学派。他继承清代朴学的考据方法 ,而益以近代的科学方法 ,运用多学科知识 ,不仅对文字词义作了新的训诂 ,
风洞,是在一个按一定要求设计的管道内,用动力装置驱动一股可控制的模拟真实大气情况的气流,以共进行各种气动实验用的设备。它是空气动力学的主要实验设备之一。风洞由风洞