漏洞检测与风险评估技术研究

被引量 : 0次 | 上传用户:sk1011
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的发展和Internet 的迅速普及,网络信息安全已成为维护国家安全和社会稳定的焦点。如何主动地对不同操作系统、不同的网络通信协议进行扫描与检测,发现网络安全漏洞,特别是根据检测结果对网络进行风险分析与评估是目前网络安全研究的热点。论文以网络安全检测为重点,首先详细论述了网络安全中漏洞的成因、分类及各种检测扫描技术;在此基础上,对漏洞的特征进行提取和分类,建立了包括注册表、木马后门、多余服务、FTP 协议、CGI 协议、Finger 协议、Ident 协议等七大类表文件的漏洞数据库和用于对扫描检测的漏洞做进一步验证检测的验证库。其次对风险分析与评估的概念、分类、分析评估步骤和常用方法进行了介绍。在漏洞检测的基础上,根据风险分析与评估的通用标准与原则,采用定量与定性的分析方法,制定了漏洞风险级别的四个因素,提出了系统漏洞风险分析与评估算法。最后从完整性、可维护性、权威性、本身安全防护等方面设计实现了漏洞特征库和漏洞验证库,在此基础上设计了漏洞检测与风险评估系统模型和框架,并对大部分的功能模块进行工程实现。该系统采用主动测试方法,即测试程序扮演攻击者的角色,来发现各种漏洞。它的原理是首先使用各种扫描技术对目标主机进行端口扫描,获得其开放的端口。然后根据相应开放端口所提供的服务,在漏洞特征库中查找对应该项服务的漏洞检测码,向目标主机端口发送包含漏洞检测码的数据包,等待目标主机的回应,根据对方的回应来判断漏洞是否存在。在漏洞检测完毕后,将实际检测到的漏洞存入结果库中,进行风险分析,生成评估报告。该系统可以对本地主机、远程主机进行扫描、检测、验证、修补,将检测漏洞结果以文本、表格、超文本、图形等多种形式进行显示,对检测到的漏洞根据分析评估算法进行风险分析与评估,最终给出目标主机的整体风险级别和安全建议。
其他文献
支气管哮喘(简称哮喘)是由多种细胞(如嗜酸性粒细胞、肥大细胞、T淋巴细胞、嗜中性粒细胞、气道上皮细胞等)和细胞组分参与的气道慢性炎症性疾患。这种慢性炎症导致气道高反
3月下旬,根据省委要求,省人力资源社会保障厅在全省范围内开展了农村劳动力转移就业促进农民增收问题专题调研。总的来看,农村劳动力向非农产业和城镇转移,顺应了我省工业化
无形资产作为企业资产的重要组成部分,在当下知识经济时代为企业提供了越来越多的机会与价值,关于无形资产的价值相关性在现有研究中也被不断提及与验证。对企业而言,无形资
网络治理是公共管理领域的研究热点,已有研究进展主要体现在网络生成和演变、网络结构类型、网络治理机制、网络管理、网络信任、网络责任、网络绩效及特定领域网络治理等方
网络的资源共享带来了方便与效率,但是,资源共享的同时也给资源本身带来了安全隐患。无可否认,网络的方便与网络的安全是一对与生俱来的矛盾。到目前为止,人们还无法找到一个
世纪之交,我国基础教育改革取得突破性进展,其最显著的标志是各科制定了新的课程标准,以代替原有的教学大纲。新课标与原大纲相比较,从课程理念、课程目标、课程内容等方面都
随着能源和环保问题的日益突出,混合动力电动汽车(HEV)以其排放低,噪声低,等优点而受到世界各国的高度重视,作为发展电动车的关键技术之一的电池能量管理系统(BMS),是电动车
目的:观察平痤饮治疗女性迟发性痤疮(FDAV)的临床疗效及其对性激素的影响。实验部分观察平痤饮对性激素及痤疮丙酸杆菌的影响。方法:将女性迟发性痤疮患者(年龄大于30岁)69例
借代是汉语修辞中的一个重要的传统辞格,古人对借代的研究成果散见于诗话、文论中,缺乏系统的论述。现代的研究则重在微观,理论上研究还很薄弱,至今尚未发现有人对借代辞格进