基于渗透测试的信息安全测评方法研究与应用

来源 :东北大学 | 被引量 : 0次 | 上传用户:nongfeng4
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息价值的不断提高、网络的使用日益广泛,信息产品受到的安全威胁日益加大,信息安全在当前这个信息社会中扮演着关键的角色。由此衍生的另一个领域一一信息安全测评也随着信息安全这一行业的壮大慢慢浮出水面,成为信息技术领域中的一个新兴课题。目前我国这方面的研究工作主要集中在组织架构和业务体系的建立上,相应的标准体系和技术体系还处于研究阶段,而且信息系统安全检测和评估过程的大部分工作还是由手动完成,导致工作量大、周期长,因此,很有必要进一步研发符合相关安全标准的自动化程度高的测评工具,以简化信息系统安全评估的工作量。本文针对国内信息系统安全测评领域的发展现状,在总结了以往测评自动化系统和融合了之前总结的渗透测试理论和技术的基础上,提出了一种改进的信息安全自动化测评框架。扫描局域网内的存活主机,对目标主机进行操作系统探测。根据操作系统的类型和版本,选择相应的规则对其进行测评。测评方法包括基于Telnet/SSH的数据采集、编写模拟攻击插件对漏洞进行检测。针对信息系统安全问题的不确定性、复杂性,引入模糊数学综合评价的理论和方法,进一步提高信息系统安全评估结果的准确性。改进后的测评框架提高了测评的自动化水平,简化了信息系统安全测评的工作量,为测评人员提供更好的测试平台,以适应未来发展的需要。
其他文献
人体皮肤实时渲染技术是当前计算机领域的一个重要课题。皮肤是一种多层透明/半透明材质,对其渲染难点是建立皮肤的次表面散射效果模型。 已有的针对于多层透明/半透明材质
随着无线通信、电子和微机系统等技术的发展和日益成熟,使得无线传感器网络在全世界范围内得到广泛应用。传感器网络在军事、环境监测、医疗、工业生产等领域有着广泛的应用
学位
操作系统的安全特性从操作系统诞生之日就成为研究人员关注的焦点,如何构建一个安全的操作系统正是当前安全研究的热点课题。通过访问控制对系统进行加固,能够有效地增强操作
科里奥利质量流量计由于其精度高、测量流体范围广、可做多参数测量等优点,在工业上获得了广泛的运用。它通常由一次仪表和二次仪表组成。一次仪表部分包括振动管、激振器和传感器等。二次仪表的任务是对传感器的输出信号进行处理,通过测量其相位差的大小来计算流量。早期的科氏流量计的信号处理主要采用模拟电路,但是模拟信号处理系统存在很多缺点,本课题采用数字信号处理方法来处理科氏流量计信号。本文模拟实际环境提出合理的
随着互联网的迅速发展,面对这样一个全球最大的信息资源宝库,搜索引擎为人们提供了获取信息的入口,得到了极大的流行。但由于Web多元化信息的指数级增长和人们需求的多样化,
随着网络技术的快速发展,WEB服务已经成为网络互操作最合理的解决方案。WEB服务改变了传统的WEB应用模式,通过标准的接口、完善的服务描述以及WEB服务的平台无关性等使得WEB
目前,植入式电子设备的广泛应用,给医疗行业在诊断治疗疾病方面带来了空前的进步。之前,很难治愈甚至无法治愈的疾病,因为植入式电子设备的广泛使用而被攻破。为了保证植入式
BP(Back Propagation)神经网络是目前最重要的神经网络之一,其结构简单、工作时状态稳定、并且易于硬件实现,被广泛应用于模式识别、分类预测、系统仿真和图像处理等诸多领域
云存储服务作为云计算的重要内容,是解决海量用户访问海量数据的关键技术。个人云存储作为云存储的典型应用之一,不仅为用户提供了基本的数据存储功能,还提供了文件多端同步