漏洞扫描技术研究

被引量 : 18次 | 上传用户:linsc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息是一个国家最重要的资源之一,但正如中国工程院院长徐匡迪所说:“没有安全的工程就是豆腐渣工程”。信息同样需要安全工程。而信息安全的内涵也在不断的延伸,从最初的信息保密性发展到信息的完整性、可用性、可控性和不可否认性,进而又发展为“攻(攻击)、防(防范)、测(检测)、控(控制)、管(管理)、评(评估)”等多方面的基础理论和实施技术。 目前,每年有数以千计的新的安全漏洞被发现,每月都会发布一打新的补丁。评估网络系统潜在的安全风险变得越来越重要。主动的漏洞扫描能够在证明危险发生前帮助识别不需要的服务或安全漏洞,漏洞扫描工具是提供网络或主机系统安全漏洞监测和分析的软件。它扫描网络或主机的安全漏洞,并发布扫描结果使用户对关键漏洞迅速响应。 本课题对安全漏洞扫描技术进行了深入的研究,并在此基础上,设计了一个基于网络的漏洞扫描系统,本论文的主要内容包括以下几个方面: (1)、深入地研究了安全漏洞扫描技术,并对其扫描策略和扫描方法进行了详细地分析,为设计安全漏洞扫描系统打下基础。 (2)、设计了一个安全漏洞扫描系统。对系统地设计目标、体系结构、功能模块、程序流程等进行了详细地设计。 (3)、熟悉Unix或Linux系统环境,构造了漏洞扫描防御实验平台,在实验平台上运行漏洞扫描工具Nessus,了解其基本扫描原理和软件结构。 (4)、系统地研究了漏洞扫描脚本语言NASL,并运用该脚本语言创建了一个插件程序,实现了扩展漏洞扫描。 本文所做的主要工作归纳如下: (1)、系统的归纳整理了网络安全漏洞扫描的技术背景,发展现状。 (2)、阅读大量的中、外文资料,分析了Nessus这个典型的客户/服务器端漏洞扫描工具的软件结构,加载插件的过程以及NASL脚本语言的编写方法 (3)、使用NASL语言编写了一个扫描插件,拓展了Nessus的扫描功能,并在实验平台上实验通过。
其他文献
中国近代国语运动在致力于“语言统一”的同时,也对统一“过度”的危险抱有深刻警惕,因而明确将“不统一主义”定为国语运动的宗旨之一,在整个世界范围内的语言民族主义潮流中都
本文简要说明了由于两井定向的内业计算方法("扭转法"与"边条件法")的平差模型与测量误差的影响规律不一致,造成两井定向解算成果的准确度大大降低;为此提出了基于虚拟观测值
信赖,是社会生活的基础。信赖保护制度维护交易安全,促进经济发展,民商法对信赖保护的逐步加强是私法制度现代发展的必然要求,是我国民商立法进程中的一项重要内容。本文采用
超临界CO2的热物理性质是超临界CO2萃取工业装置设计和模拟必需的基础数据。由立方型状态方程及其导出模型计算超临界CO2热物性的误差偏大,因此建立新的模型是很有必要的。
环境保护是可持续发展的核心,可持续发展是环境保护的推手,只有二者协调统一,才能更好的促进性社会、经济的可持续发展。本人在阐述环境保护与可持续发展关系的基础上,重点分
随着我国农业产业化步伐加快和农民科技培训力度的增强,我国农民的分工、分业明显加速。按专业化思路致富农民,按比较优势原则进行专业分工与生产,为广大农民从事专业化生产经营
现代社会向前发展的同时变得更加脆弱,在高速发展的背后,隐藏着多种公共危机,例如能源危机、水资源枯竭、环境污染、生态破坏、人口压力、社会就业、人的诚信、现代城市管理
思想品德课师生互动行为是思想品德课堂教学过程中政治教师(本文政治教师指初级中学思想品德课教师)和学生行为(本文指初级中学学生)的相互影响和相互作用,是师生为完成教与学
人口的增长使得食品不足和缺乏营养成为当今全世界面临的最大问题,要大量增加粮食,需要有多种农业措施的配合,其中比较现实的措施之一就是尽可能减少由于病、虫、草危害造成的占
<正>《中华中医药杂志》(原《中国医药学报》)"临证经验"栏目重点介绍国医大师及全国名老中医药专家的学术精华与学术特色,对其临床经验进行总结和推广,以培养新一代中医大夫