基于OVAL的漏洞评估系统研究

被引量 : 0次 | 上传用户:jacykeaichenai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的迅速发展,网络安全问题己成为当前网络技术研究的重点。漏洞评估技术能够检测网络系统潜在的安全漏洞和脆弱性,评估网络系统的安全状况,是实现网络安全的重要技术之一。现有漏洞扫描、网络安全评估等安全工具不能满足现在网络安全的需要,没有一种标准化的方法和符合标准的产品或服务,不能准确检测出系统存在的漏洞、补丁错误、配置错误等问题,不能很好地实现各种网络安全产品和服务间兼容和互操作。这使得网络安全评估依然严峻。针对这些现状,本文研究了基于国际OVAL(open vulnerability and assessment language开放漏洞评估语言)的漏洞评估系统。目的是研究标准化的漏洞描述方法,实现漏洞描述、漏洞检测过程、漏洞评估地标准化,以及网络的整体安全态势的评估;基于OVAL的漏洞评估系统也能很好的解决与其他安全产品的互操作问题。漏洞评估系统采用一个控制中心与多代理的系统架构。本文研究了当前漏洞检测评估的现状与发展。主要分析了当前的一些洞检测产品,漏洞描述向规范化、结构化、标准化方向发展;研究了漏洞产生的原因,漏洞的危害,漏洞的检测的原理,以及漏洞检测技术的发展。本文研究了OVAL标准,对OVAL语言的定义,用OVAL定义漏洞,做了全面的研究。对单一漏洞安全级别,本文采用CVSS漏洞评估标准体系,本文对CVSS漏洞评分系统做了全面的研究,并用实例加以阐述。以OVAL漏洞定义和CVSS评分标准为基础,研究了基于安全案例的网络安全态势评估方法,对检测网络和系统的整体安全态势进行评估。本文在前面的研究基础上,综合传统的漏洞检测评估技术以及最新的漏洞评估的技术和标准,分析和设计了基于OVAL的漏洞评估系统。对系统的设计目标、系统的流程、体系结构、基本的功能模块、各模块的逻辑关系等进行了详细的分析和设计。最后实现了基于OVAL的漏洞评估模型系统的主要功能模块,并做了测试,给出了测试报告。
其他文献
基于塔里木盆地柯坪地区寒武系地质剖面观测和75个样品分析测试的基础上,研究了柯坪冲断带下寒武统肖尔布拉克组下段碳酸盐岩古生产力。利用Ti扣除样品中来自陆源部分而得出生
在回流式传热风洞中,利用五孔针对用于航空发动机高温部件气膜冷却孔周围的流场进行了细致的测量,发现了喷孔出口截面存在部分主流被吸入孔内的孔吸流动现象.定义了充满系数Ci,讨论
教育信息化的发展带来了教学环境和教学方式的变化。转变传统的教学方式,在信息技术辅助下将合作学习引入到小学语文课堂教学,这种教学方式受到越来越多语文教师的关注。本文
<正>问题提出西方福利国家自20世纪中期以来就开始不断的探索并形成了满足不同福利国家体制的儿童保护模式,且逐渐形成了相对统一的儿童保护实践。西方福利国家的儿童保护社
以第 8届全运会和第 2 6届奥运会田径比赛前 8名运动员为研究对象 ,对中外优秀男女田径运动员的身高、体重和克托莱指数进行比较分析 .结果表明 :在中长距离、超长距离同一分
论述了基于"3S"集成的土地利用动态监测的应用,选取莆田市涵江区2004年和2008年两期的遥感影像为研究对象并通过如下步骤完成土地利用动态监测:首先,用ENVI软件以2004年的遥
随着我国经济发展和城市化进程的快速推进,工业排放、生活废气、娱乐消费、城市人口、交通运输、能源消耗等产生的空气污染物不断增加,造成严重的空气污染问题。空气污染不仅破坏生态环境、损害人民群众的身心健康,而且对城市的投资环境、经济发展等许多方面带来负面影响。治理空气污染对于城市的可持续发展有着重大的意义,已成为被各国政府提到的国家战略发展的高度来对待,因而也成为相关企业、科研机构和学者们研究的热点。治
二恶英类物质在有机污染物中毒性最强、对生态环境的影响最大,同时控制难度也最大.如何正确处理二恶英类物质已成为一个重要的环境问题.等离子体是物质的第四态,任何气体通过
“佛系”是个流行迅速而广泛的新词,它有很强的能产性,短期内构成了一系列新词语。本文试对“佛系”的流行、来历、涵义略作评介,对“佛系”系列词语通过举例进行简要解析,最