渗透测试技术研究与平台建设

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:shenbincool
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展,企业信息化,办公自动化,电子商务,电子政务越来越普及,人们的生活变得更加方便,工作效率也变的更高。但随之而来的安全问题也受到越来越多的关注。渗透测试通过模拟黑客的漏洞发现与攻击的行为来最大限度的发现信息系统的安全漏洞与缺陷,并以直观的效果向信息系统管理人员来演示漏洞所带来的危害,为信息系统的漏洞的修复提出建议,最终使得信息系统更加的安全。   然而渗透测试是一个系统而复杂的工作,因此需要总结出一个实用的渗透测试流程来指导渗透测试工作,同时需要一个与之相对应的渗透测试平台来支持渗透测试工作的高效进行,这就是本文的研究意义所在。   本文的主要工作有以下几个方面:   (1)总结出一个实用的渗透测试流程,与渗透测试平台相结合,并用于指导平台的建设。   (2)基于Backtrack系统设计了一个与渗透测试流程相对应的渗透测试平台。   (3)完善了渗透测试平台上的软件环境,比如渗透测试工具的集成等。   (4)设计了平台上数据支持机制Pentest Data Format Language,用于渗透测试过程中的数据的存储,交换与分析。   (5)并在以上工作的基础上开发了一个渗透测试应用框架PentestFramework。
其他文献
建设部叫停景区影视拍摄针对最近一些风景名胜区相继发生因影视拍摄等活动造成植被、水体等风景名胜资源受到严重破坏的事件,建设部紧急发布了《关于严格限制在风景名胜区内
任何一个观点(提法、口号),都有它产生的社会环境,包括经济的、政治的、文化的环境,有时甚至还与国际环境有关。同样,任何一个观点,也有一个“生存期”的问题,因为任何事情有
专控计算机不能连接局域网或广域网,这对敏感信息的访问起到了物理隔离的作用,从而保障了敏感信息的基本安全。但专控计算机的日志文件由于被物理隔离了,传统保障日志安全的
流星突发通信是一种特殊的无线通信方式,主要用于非实时的远程数据传输,具有保密性好、抗干扰能力强,不易遭敌方侦察、截获和干扰等优点,有着比较广阔的应用空间。流星余迹通
2001年,Rivest, Shamir, Tauman提出了环签名的概念。环签名是一类以完全匿名方式对消息进行签名的特殊数字签名,验证者确信签名来自于环中的某个成员,却无法判断签名人的真
移动通信与互联网技术相互融合带来了新的应用,也产生了新的研究问题,科研工作者一边以网络的算法性能提升为目的进行前沿的基础铺垫,一边也在研究如何利用与整合有限的网络
干扰检测技术作为无线通信的干扰问题中首先需要解决的一个技术问题,在日益复杂的现代通信环境下,显得尤为重要,无论是现代电子信息战下我方通信设备面对的欺骗式干扰、压制式干
全球瞩目的奥运会不仅是体育界的盛事,也是新闻界的盛事。据悉,北京奥运会将有正式注册记者21600人,加上非注册记者约一万余人。随着2008年北京奥运会的日益临近,一场空前的
期刊
Hash函数是信息安全领域中一个非常重要的基本工具,它在数字签名、身份认证等领域中有着广泛的应用。MD5算法作为Hash函数大家庭中的一员,是MD结构的典型代表,广泛应用于信息