一种分布式脆弱性检测技术的研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:netproxy_cisheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
脆弱性检测技术作为网络信息安全领域一项基础性技术,直接关系到最终网络安全评估的准确性和安全防护的有效性。然而,现有的脆弱性检测技术和检测系统存在无法跨网跨拦截器检测、瓶颈效应等问题。因此,有必要提出一种新的脆弱性检测技术。本论文在深入分析传统脆弱性检测系统缺陷的基础上,结合检测技术面临的新需求和传统分布式技术可借鉴的技术要点,提出一种分布式脆弱性检测技术。该检测技术具备虚拟化、智能化、动态扩展性和平台化的特点。为实现该检测技术的设计目标,论文还提出分布式检测机制的设计原则,并基于此原则分别阐述了分布式脆弱性检测机制的组网结构、调度体系和服务提供模式。对于面向域的分布式体系结构,存在服务域、管理域和承载域,并支持网段匹配、虚拟局域网ID匹配和机群ID匹配这三种检测类型;通过对该体系结构中域管理服务器、检测管理服务器、检测资源和相关属性的配置,便可实现一个典型分布式检测系统的部署。对于层级式的策略调度体系,通过设计域调度器、检测资源调度器和两类控制消息满足了分布式检测的服务域、检测资源以及检测任务的调度管理需求。对于类SOA的服务提供模式,在SOA的基础上增加注册、同步、递交三种扩展操作和一个分布式调度管理协议DvdSMP,从而实现分布式检测的虚拟化、智能化和平台化。本文还给出检测机制的整体视图,并从检测系统部署者、系统管理者、服务开发者和服务使用者角度说明检测机制三要素内在联系和使用方式。本论文针对层级式策略调度体系,在研究网格资源管理和任务调度算法的基础上,还提出层级式策略调度算法HSSA。该算法包括域级调度算法SDLSA和资源级调度算法SRLSA两部分,并分别由域调度器和检测资源调度器负责实现和使用。最后,论文设计并实现了分布式脆弱性检测系统原型PODVDS,并分别通过实际网络原型部署和NS2仿真实验,验证了分布式检测机制和HSSA算法的优越性。
其他文献
密码学不但能够提供信息的保密功能,而且还可以确保信息的完整性和不可否认性,能有效地防止信息的篡改和伪造。随着计算机和计算机网络的快速发展,电子签名扮演着越来越重要的角
随着计算机技术的快速发展,增强现实(Augmented Reality)技术得到了广泛的应用。增强现实利用虚实结合技术实现了场景的交互,在工业、娱乐、军事、科研以及日常生活中具有广
在当今的社会中,以互联网为载体,产生了与电视、报纸、广播等传统媒体近乎对等的网络媒体,这些新媒体经过不断地发展,拥有大量的用户基础,它们也成为了社会舆论非常重要的阵
近年来,随着计算机技术、通信技术、多媒体技术以及网络技术的迅速发展,全世界的数字图像资源正以惊人的速度增长。这些图像信息来源于卫星系统、监测系统、科学实验和生物医学
随着计算机网络技术和多媒体技术的发展,Internet正在成为许多实时多媒体应用的重要载体,如音/视频会议、网络直播、网络游戏等。现在大部分的互联网视频点播服务系统都是通过
网格技术是近年来国际上兴起的一种重要信息技术,其目标是实现对地理上广泛分布的大量异构资源进行共享。任务调度是网格技术的一个重要组成部分,它要根据任务信息采用适当的策
无缝切换中缓存管理的研究主要是为了减少切换过程中数据分组的丢失,以提高切换的整体性能,是无缝切换所要研究的目标之一。   为了减少切换过程中分组的丢失,IETF提出了平滑
Ad Hoc网络即移动自组织网(Mobile Ad Hoc Networks,MANET),是由一组带有无线收发信装置的移动节点组成的多跳的临时性自治系统,是一种无中心的无线网络,其中的每个节点同时具有
互联网的发展速度仍然很快,网民数量更是在成倍的增长,尤其是中国网民,2010年,中国网民数量已经达到3亿以上,成为世界第一网络大国。在此背景下,应用服务器的压力也与日俱增。各网
随着信息技术的飞速发展,无线传感器网络(Wireless Sensor Networks, WSN)正成为无线网络研究的热点。它集成了传感器、微电机系统和网络三大技术,是一种全新的信息获取和处理技