安全漏洞检测技术的研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:yuqiang521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
系统存在安全漏洞是导致网络入侵的根本原因.如何预先检测系统,找出系统存在的安全隐患,及时修补存在的安全漏洞,最大程度地降低系统安全的风险程度,己成为网络安全领域的一个重要研究内容.针对安全漏洞检测涉及的重要技术进行了深入的研究.包捕获与包过滤技术可以排除无效数据包的干扰,提高系统效率.网络扫描与远端操作系统识别是安全漏洞检测的前提和基础,高效、准确的收集目标系统的信息可以在很大程度上提高检测系统的性能.在基于模拟攻击的安全漏洞检测方法基础之上,设计并实现了安全漏洞检测系统VDetect.该系统采用基于插件机制的开放式模块化结构,这种结构有利于系统的扩充,特别是使漏洞检测单元插件的更新变得十分灵活.在漏洞库的设计中使用CVE列表作为统一漏洞的标准,这一标准的使用提高了漏洞信息的共享程度和系统的通用性.历史数据库的使用可使检测系统复用历次检测结果,这在很大程度上提高了系统效率.
其他文献
为了获取高效的BP网络学习系统,我们对于BP网络的结构以及影响网络学习性能的其它相关因素进行了探讨.特别的是,我们对于BP网络训练技术作出了进一步的分析与设计.BP算法引入
信度网推理是信度网研究的主要任务之一.目前应用较广的是联合树算法和桶消元算法.联合树算法的主要缺点是空间复杂性高、计算效率低.该论文对其进行了改进,提出了一个新的信
学位
目前,如何简化应用程序开发流程、降低开发成本、提高效率并开发出可伸缩性、可用性、安全性好的应用程序变得尤其重要。Windows DNA是微软的多层分布式应用程序开发平台。它
当前互联网路由体系面临着可扩展性和无法有效支持移动网络的问题。其根源在于现有网络架构中IP地址存在语义过载问题,被同时用作主机身份和网络路由标识。为解决该问题,位置身
在Web迅猛发展和半结构化信息急剧膨胀的今天,Web上的半结构化数据查询日益成为信息技术领域一个重要的研究发展方向.现有的一些Web查询语言在数据模型、查询方式、路径匹配
该文以Z测试规格说明作为推导测试用例的依据,探讨了从Z测试规格说明推导出测试用例的过程、方法和技术.所谓测试规格说明,是指从规格说明中的输入变量前置条件表达式、输入
近年来,云计算作为一种新兴的计算模式,它已经逐渐成为学术界和工业界最热门的研究领域。云计算具有超大规模、虚拟化、数据存储可靠、高度共享、可扩充以及廉价等特点,它的飞速
保证延时敏感型应用产生的流量的低延时和最小化吞吐密集型应用产生的数据流的平均流完成时间是数据中心内性能优化的两个重要指标。现有的方案通常只优化了其中一个指标,或是
网络新闻专题的开展已经如火如荼,如何才能更准确、更快捷向网民提供及时的新闻专题资料是一个值得研究的问题.而如果要作到这一点就应该实现新闻事件专题的自动组织.在该文