基于OVAL的开放式漏洞评估系统设计与实现

来源 :西北大学 | 被引量 : 0次 | 上传用户:luhu779
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络信息化的迅速发展,安全问题已经成为当今网络技术的研究热点。漏洞评估软件能够检测出计算机系统中存在的各种安全漏洞,是网络安全解决方案中的重要组成部分。不同的安全厂商往往在安全信息的表示上采用不同的标准,这给安全工具之间的互操作带来了困难。本文在研究了现有漏洞评估技术的基础上,引入漏洞评估标准OVAL(OpenVulnerability Assessment Language),设计并实现了支持多平台的、基于OVAL的开放式漏洞评估系统。本文的主要工作如下:1、对漏洞评估发展现状进行了探讨,研究了漏洞及漏洞评估相关技术原理。对OVAL和CVSS(Common Vulnerability Scoring System)进行了深入分析,为漏洞评估系统设计提供理论支撑和依据。2、将OVAL作为漏洞评估标准,并结合CVSS的漏洞等级评分,提出了基于OVAL的开放式漏洞评估系统模型,并对系统的结构、功能模块、工作流程进行了详细描述。3、实现了漏洞评估系统的主要功能,详细描述了客户代理的登入登出、漏洞评估实现等关键技术环节,并通过采集和分析操作系统中软件安装信息,对Windows和Linux平台下的漏洞评估过程进行了性能优化。4、从不同角度对系统进行了测试,结果表明,系统能够对网络内的计算机进行全面、精确的漏洞评估,具有良好的评估效率和评估完备性。
其他文献
ITU-T H.264/MPEG-4 Part 10 AVC(简称H.264标准)是由ISO/IEC的运动图像专家组(MPEG)和ITU的视频编码专家组(VCEG)组成的联合视频专家组开发的,于2003年正式推出。作为最新一代的视
图的标号问题是图论中的一个重要方面。由于实际应用的不同,产生了各种图的标号问题,反边幻标号和广播标号是其中的两种。本文利用计算机求解结合数学证明的方法对这两种标号问
现今社会信息技术飞速发展,人们在日常工作中会积累大量的多种类型的时序数据。所谓时序数据是指按时间顺序排列的观测值的集合。对于这些大量的时序数据进行分析处理,挖掘其
随着信息化技术的飞速发展,用计算机模拟植物群落生态结构及植物间的相互作用已经成为虚拟现实领域的研究热点。该项研究包含了多门学科,如生物学、计算机技术、统计学等,其
数字签名为数据提供了认证、完整性和不可抵赖性等重要保证,是信息安全的关键技术之一。基于属性的密码体制发展了传统基于身份密码体制关于身份的概念,基于属性的密码体制将身
无线传感器网络集成了传感器技术、微机电技术、分布式信息处理技术和无线通信技术,已成为当前IT领域研究热点之一。由于其网络的自组织、广覆盖、高容错及高精度等固有优点
面对互联网时代中信息过载所带来的各种问题和挑战,人类正不断研究和发展不同的新技术,其中个性化信息服务技术独占优势,主要包括搜索引擎和推荐系统。虽然搜索引擎能够基于
非线性科学是研究非线性现象共性的一门新兴的交叉学科,其主要研究内容包括孤子、混沌和分形,同这三个概念相对应的理论共同构成了非线性这门学科的理论基础。本文将构造一个新
云计算服务的飞速普及促使数据中心数量如雨后春笋一般快速增长,当前的数据中心为满足一定的系统性能、保证高资源利用率和确保服务的弹性范围使大量的空闲服务器存在,对于数
语音增强技术目前已成为语音信号处理的一个重要分支,其目的是从带噪语音信号中尽可能地提取纯净的原始语音信号,抑制背景噪声,提高语音的清晰度和主观听觉舒适度。该技术目