一种漏洞利用演练平台的研究与实现

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:huanyingchangmaoshou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,由于软件的复杂性不断提高以及信息系统规模不断扩大,信息技术在给社会带来深刻变革的同时,其安全问题也越来越引起人们的关注,而软件漏洞便是导致一些安全问题的重要因素。从经典的缓冲区溢出漏洞、SQL注入漏洞,到近期一系列由于软件漏洞导致的安全事件,使得人们深刻地认识到当漏洞引起的安全问题发生时,其可带来的巨大影响与损失。  目前,关于软件漏洞的研究主要集中于漏洞的挖掘与分析,漏洞信息的搜集、漏洞库的建立以及漏洞威胁的评估方面;而本文是从另一种新的角度——对软件漏洞的利用方面进行研究。通过对软件漏洞利用的研究和其演练平台的实现,将可以归纳出多种漏洞的利用流程和实现一个供相关研究人员进行演练、测试的漏洞研究平台。本文对几种主要软件漏洞利用技术进行分析归纳,总结出漏洞利用流程框架,再结合虚拟化技术,设计漏洞利用演练流程和平台,最终完成漏洞利用演练平台的系统原型。  首先,本文对漏洞利用过程进行了研究,分析了Web漏洞、缓冲区溢出漏洞等几种主要漏洞的利用方法与过程,得出适用于多种漏洞的利用流程框架,将漏洞利用流程总结为以下几个阶段:搜集信息,漏洞分析,生成载荷,触发攻击以及评估漏洞利用效果。  其次,在漏洞利用流程框架的基础上,结合虚拟化技术,进行漏洞利用演练平台的设计与实现:在总体设计上,进行漏洞利用演练流程的设计;在演练场景方面,针对Web、缓冲区溢出等主要的几种漏洞类型进行漏洞场景的设计,并采用虚拟化资源池的方式构建靶场网络;在演练评估方面,研究进行多维度的漏洞利用效果评估。  最后,进行实验验证和性能测试,通过实验验证上述漏洞利用流程框架的正确性,并证明漏洞利用演练系统的可用性和有效性。结果证明,得出的漏洞利用流程框架可以描述多种典型漏洞的利用过程;设计与实现的漏洞利用演练平台能够满足多种漏洞的环境搭建与演练需求,并支持漏洞场景的灵活、快速扩展,具有实际应用价值。
其他文献
电子政务是近年来我国进行研究和发展的热点问题。一个完整意义上的电子政务系统应由政府机关内部的办公自动化系统、政府部门间的网络信息共享与实时通信系统和政府对外信息
房地产管理局作为行使政府职能的一个重要部门,为了更好的能为经济建设服务,必须要顺应信息化的潮流,实行业务管理的计算机化。同时,随着房地产管理局管理水平的不断提高,也对管理
随着英文学习者的数量急剧增加,对能够辅助英文学习的工具的研究显得日趋重要。然而英汉两种语言的思维差异造成了中国学习者在英文学习中会碰到很多问题,而且这些问题的类型
GIS技术正在受到越来越广泛的重视,已深入到各行各业。交通地理信息系统(GIS-T)领域是GIS最重要和最具增长性的应用领域之一,已广泛应用在街道和公路的管理,如进行街道和公路路
最优化理论是数学的一个分支,也是一门应用相当广泛的学科。它研究的是某些数学问题的最优解,即对给出的实际问题,从众多候选方案中找到最优方案。目前,伴随着计算机技术的高速发
面向服务的软件架构已逐渐成为软件领域的一种重要设计模式,本文所研究的是其中的一个核心问题—组合Web服务。Web服务作为当前服务的主流实现形式,得到了广泛的关注。但由于可
USB(Universal Serial Bus)接口具有众多优良特性——即插即用,支持热插拔,传输速率高(USB2.0工作在高速模式时理论上传输速率达480Mb/s),配置灵活,扩展性能好(主机可同时支持127
光谱分析检测技术和光谱分析仪器在现代科学实验、生物研究、医学及医药研究、工农业生产、国防、天文观测等领域应用极其广泛。传统的光谱仪由于存在体积火、探测速度慢、集
自80年代中期以来,数据库中涉及数据分布性、多样性、数据共享和数据理解等问题被广泛研究;许多先进的数据模型被广泛利用,如扩展关系模型、面向对象模型、对象——关系模型、演
近年来,处理器的异构多核结构成为热门的研究方向,它被广泛应用到科学计算、图形图像处理、通信等各个领域中。与传统单核处理器以及对称多核处理器相比,异构多核系统中的加速核