自适应网络安全漏洞扫描技术研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:dajianshi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的不断发展,各种信息系统对计算机网络的依赖越来越强,随之产生的网络安全问题也越来越增多。网络安全的研究得到了广泛的重视,特别是对网络的安全评估已经取得了不少的研究成果。就目前而言,国内外的研究者已经成功研究出了不少的网络安全评估工具。 网络安全评估是网络安全领域的一个新兴分支,它采用主动防御的方式来检测网络的安全性问题,它能有效分析网络中主机、各种网络设备的安全策略,从中发现隐含的各种安全隐患,并给出解决方法以及建议。近年来,网络安全评估广泛应用于各种网络系统。 在网络安全评估系统中,网络安全漏洞扫描是其核心的部分,它决定安全评估系统的可靠性和执行效率。目前,基于插件的网络漏洞扫描技术得到了广泛的应用,它的优点在于有其分析器和解释器以及漏洞插件编写的容易性、可以直接升级、维护容易、提供CVE查询等。随着时间的积累,插件数量越来越大。因此,对于一个网络安全漏洞扫描系统来说,其对目标主机的扫描时间大部分都花在网络漏洞的扫描上,如果被扫描的网络主机很多,就难于及时、高效、可靠地给出扫描报告。因此,网络安全漏洞扫描应充分考虑执行效率问题。从网络安全漏洞扫描的插件升级维护和扫描执行效率问题出发,本文运用Dempster—Shafer证据理论,提出了一种基于证据理论的信任度融合和自适应插件库算法机制,研究并设计了一个基于NASL插件的自适应网络安全漏洞扫描系统。通过目标主机端口扫描和远程操作系统探测,收集目标主机的相关信息,分别对网络中各目标主机安全漏洞的信任度进行融合处理和漏洞关联性分析,建立各目标主机的自适应插件库,从而进行自适应的漏洞扫描,有效地提高了漏洞扫描的效率。通过实验测试与分析,利用本文方法所设计的自适应系统提高了安全评估的效率。
其他文献
音频场景识别是指通过分析音频信号的特点识别出对应的场景信息。目前音频场景识别系统的主要问题在于测试样本分布与训练集样本分布之间存在差异,在此情况下使用传统的学习方
本论文研究的主要内容是以“数字化校园”建设中的学生信息管理系统为实例,探索基于J2EE平台开发高效稳定、安全可靠、具有良好的可移植性和跨平台性的应用系统软件的设计模
随着计算机全面进入3D时代,计算能力的飞速提高和网络应用的蓬勃发展,三维人脸建模和动画已成为计算机图形学领域的研究热点。今天,在娱乐产业、人机交互、多媒体、通讯等领
随着计算机网络技术的高速发展,使得人们能以方便、迅捷的方式进行交流,然而,由于计算机网络的开放性设计,在得益于网络技术带来种种便利的同时,人们不得不面对日益严重的信息安全
网络的飞速发展也带来了网络安全问题的日趋严重。使用应用密码学解决现今网络安全问题,特别是一些涉及认证、保密、完整性和无否认服务方面的问题,是一个普遍的解决思路。而
随着机场扩建和城市快速扩张发展,由于飞机起降带来的噪声问题也愈发严重,影响到了机场附近居民的工作和生活,严重制约着机场的健康发展。因此,科学、快速、准确地根据飞机起
随着Internet和Intranet/Extranet的快速增长,WEB技术已经对商业、工业、银行、财政、教育、政府和娱乐,以及我们的工作和生活都产生了深远的影响。由于WEB程序混合了大量的技
随着全球经济的融合,我国正逐渐成为世界的制造与采购中心,交通运输物流在其中的作用越来越重要。为了满足制造业和采购业的快速发展,交通运输物流企业必须向信息化、集成化和专
随着微电子、光电子、通信和计算机技术的发展,芯片集成度越来越高,小设备计算能力也越来越强,传统的单片机已经不能满足要求,因此嵌入式系统应运而生。嵌入式系统被定义为:以应用
人脸识别技术作为模式识别技术最有前景的重要分支之一,已经引起各大研究群体的广泛关注,同时也成为生物识别技术中最主要的组成部分。人脸识别在过去的几十年里已经取得了巨大