移动Agent风险评估模型的研究

来源 :太原理工大学 | 被引量 : 2次 | 上传用户:abcdefg1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet和信息技术的迅速普及,网络信息安全已经成为人们日益关注的焦点问题。通常攻击者和病毒是利用系统的安全漏洞侵入目标系统的。因此,在漏洞被攻击者利用之前,主动地扫描和检测目标系统的安全漏洞,并根据检测数据对目标进行风险分析与评估是至关重要的,其已经成为目前网络安全研究的热点。传统的风险评估系统存在以下不足:扫描模块和评估模块不能在网络中移动,限制了评估的速度和范围。为解决这些不足,我们引入移动Agent技术。利用移动Agent技术来改进扫描方式和评估方式,同时降低传统系统对网络带宽的依赖程度,提高系统的服务能力和工作效率。本文首先介绍了系统漏洞的定义、产生原因,并详细分析了漏洞扫描实现的关键技术。在此基础上,本文还介绍了风险评估的标准、原则、分析方法和评估算法。然后对移动Agent的理论和技术进行了深入的研究,介绍了移动Agent的体系结构和关键技术,并对当前比较典型的移动Agent系统进行了分析和比较。其次,本文将移动Agent理论和风险评估技术相结合,设计并验证了一种移动Agent风险评估模型。该模型由漏洞扫描、结果处理和风险评估三层组成。它根据客户对评估规则的详细设置,利用移动Agent去扫描目标系统,得出系统漏洞,并根据漏洞情况得出目标系统的风险等级,从而为客户提供详细评估结论和安全建议。文中还详细介绍了模型中所采用的总控Agent、漏洞扫描Agent和风险评估Agent的功能及实现的关键技术。最后对该模型的优点及不足进行了分析和总结。在模型设计的基础上,本文还对移动Agent风险评估模型进行了验证。该实验系统搭建在移动Agent平台Aglet上。在实验过程中,系统对目标系统进行漏洞扫描,初步实现移动Agent风险评估模型。当客户登陆系统设置评估信息,发出评估请求时,由系统中的总控Agent在本地产生扫描调度Agent和扫描Agent,发送移动Agent到目标系统上执行漏洞扫描,获得目标系统的漏洞信息。然后评估Agent根据返回的漏洞信息,利用先前设计好的评估算法,得出目标系统的风险等级。最后将系统的漏洞信息、评估信息和安全建议返回给客户。文中介绍了系统的总体设计和各个子模块的功能,并对其中的关键技术进行了详细的分析。实验较好的体现了移动Agent在风险评估模型中所具有的节约网络带宽、减轻本地CPU负担及提高系统工作效率等优点。风险评估技术是我国新兴的研究领域,是网络安全中重要的组成部分。本文对移动Agent风险评估技术进行较为深入的研究,并取得了一些初步的研究成果,具有一定的参考价值。
其他文献
序列比对是生物信息学中一种基本的信息处理方法,对于发现核酸和蛋白质序列上的功能、结构和进化的信息具有非常重要的意义。随着生物序列数据库中序列数据的激增,开发出能够
随着医学影像设备的发展,二维图像重构成三维图像进行医学诊断成为一个发展趋势,三维图像重构及可视化技术,可以获得新的、有助于临床诊断的信息,在肿瘤的精确定位、癌症的早
网络时代的出现和发展使越来越多的人融入到信息社会中来,各种信息、知识的获取以及娱乐节目的收看等媒体信息服务被越来越多的人们所希望,而对应于这些需求,出现了各种各样的交
近年来,随着移动通信技术的不断发展,网络接入速度的飞速提升,移动终端的越趋智能化,以及数字压缩技术的日益优化,移动终端已从简单的通信、联络工具,发展为一个多媒体智能平台。与
NVD (Next-Generation Disc)是我国具有自主知识产权的红光高清光盘技术。它具有图像性能好、成本低、更于维护、免受国外专利制约的优点。数字视频录像功能(Digital Video R
随着计算机网络技术的不断发展,Internet逐渐成为人们日常工作和生活的一部分。人类社会在获得网络信息化的同时,也面临着日益严重的安全问题。入侵检测技术是继防火墙技术之后
随着IT技术的迅速发展,手持终端不再局限于传统的处理个人事务的功能,随着其功能的日益强大而价格的日趋下降,使得手持终端在各个行业领域的应用越来越广。在公安、保险、医院等
Web service里对QOS(Quality of Service)的应用在学术和工业领域都是一个热门的话题。在web service研究初期,人们更多的集中在功能性方面,而忽视了非功能性的研究。 由于
网络视频的快速发展和普及,滋生了数字视频版权的问题。视频拷贝检测技术的任务就是检测视频中是否存在拷贝片段,对视频拷贝检测技术的研究在视频版权保护和管理上有着至关重
基于WinCE嵌入式操作系统的仪器仪表的设计与开发日益得到人们的重视,它为开发者提供统一的编程接口,具有开发周期短、显示分析功能强大等特点。本文开发的基于平台级WinCE4.