论文部分内容阅读
随着计算机网络和通讯技术的快速发展,利用开放的网络环境进行全球通信已成为时代发展的趋势。但是网络在提供便利的共享资源的同时也带来了各种各样的安全风险。因此,网络安全问题越来越引起人们的广泛关注,并成为当今网络技术研究的重点。通常黑客和病毒是通过安全漏洞渗入目标系统的,因此只要找到并修补所有的安全漏洞,就可以抵御绝大部分的黑客攻击。安全漏洞扫描技术能够检测网络系统潜在的安全漏洞,使网络管理者可以预先了解网络的脆弱性所在,从而确保网络系统的安全。 本论文在国防基础研究项目:国防信息安全及其工程化实现技术研究的资助下,对安全漏洞扫描技术进行了深入地研究,并在此基础上设计了一个基于网络的安全漏洞扫描系统。本文的研究工作包含以下几个方面: (1) 深入地研究了安全漏洞扫描技术。对其扫描策略和扫描方法进行了详细地分析,为设计和实现安全漏洞扫描系统打下了基础。 (2) 设计了一个安全漏洞扫描系统。对系统的设计目标、体系结构、功能模块、程序流程等进行了详细的设计。 (3) 系统地研究了漏洞扫描脚本语言NASL,并基于NASL语言设计和实现了脚本自动生成器,为用户提供了一个编写、更新和维护扫描脚本的环境,提高了用户的工作效率。 (4) 对本安全漏洞扫描系统进行了测试,证明该系统的设计和实现方案是有效的。