网络扫描的设计实现和安全对策研究

来源 :中国地质大学 中国地质大学(武汉) | 被引量 : 0次 | 上传用户:ltycongc2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络蓬勃发展,网络安全问题越来越突出.网络安全人员可以运用网络扫描技术,及时掌握网络的安全状态,主动的运用一些技术手段,消除网络扫描所发现的漏洞和敏感信息,使得被暴露的目标网络信息最小化.这些信息包括网络中运行的主机,服务器主机上开放的服务,主机上运行的操作系统等等关键信息.这些信息的透露,对目标网络而言,往往是致命的.所以说从网络安全的角度看,对网络扫描技术进行深入研究是非常必要和紧迫的事.该文对网络扫描技术进行了深入研究,根据网络扫描技术的特征,对其进行分类整理,谈论其原理、特点,并对相应的恶意扫描方式逐一给出了可行的应对办法和建议.从防御的角度提出了采用防火墙技术与入侵检测技术相结合的办法来防范恶意的网络扫描企图.以linux平台上免费的开放源代码软件netfilter、snort为研究目标,分析了两者针对恶意扫描相关的源代码,分别从代码的级别解释了防火墙技术与入侵检测技术是如何实现防范恶意的网络扫描.作者在linux,windows平台分别编写了扫描工具,可进行一些特殊类型的扫描,编写过程中使用了linux网络编程技术、windows socket编程技术、基于libpcap,winpcap包捕获编程技术,并逐一加以说明和介绍.针对目前扫描器大多数实现只重扫描结果不重安全建议的现状,结合网络扫描技术和漏洞扫描技术,作者提出了一个网络漏洞扫描器的设计思想,并完成了模块设计.最后,作者搭建了一个简易的网络环境,演示了如何结合使用防火墙软件和入侵检测软件防范恶意的网络扫描企图.总之,论文深入的研究了网络扫描、防范网络扫描的技术,在不同平台上实现了一些实用的扫描程序,详细分析防火墙、入侵检测系统相关源代码,并提出并完成一个能提出安全建议的网络漏洞扫描器的模块级设计,同时还演示了如何结合使用防火墙软件和入侵检测软件防范恶意的网络扫描企图.这所作的一切工作都是为了更好的服务于网络安全,具有一定的应用价值.
其他文献
该文以中国地质大学(武汉)科技处SMIS系统的设计与实现为背景,重点讨论了Internet/Intranet环境下基于C/S与B/S混合模式的MIS安全体系以及所采取的相应安全措施.该文在分析C/
该文提出了一种改进的更符合唇形的非对称嘴巴模板,利用了原灰度图像信息、边缘信息和谷值信息来构造能量函数.采用固定改变量的能量下降算法,得到模板对应的最优参数值.对于
随着计算机系统及其网络互联的爆炸性增长,机构和个人对使用这些系统存储信息的依赖性越来越大,因此保护数据和资源免遭泄露、确保数据和消息处于机密状态的要求越来越高.该
空间数据的不确定性是影响空间数据质量的重要因素,大多数空间数据挖掘技术都没有对此加以考虑.该文从不确定性空间对象的表示入手,将对象间的拓扑关系进行概念分层,通过扩展
数学文档因为包含诸多不同形式的数学对象,诸如文本、公式、二维图形等,从而使得其在网络环境下的表示与传输变得十分复杂.目前,许多大学及研究机构都在进行这方面的研究,也
近几年来,Internet/Intranet技术在全球高速发展,基于Internet/Intranet的信息服务已成为当前信息化社会的热点,企业为了保持和加强自身的竞争力,提高内部的管理水平,他们都
在互联网得到广泛应用的同时,信息安全问题也是饱受诟病。这其中,存在着使用TCP/IP协议族安插木马、捆绑程序和植入恶意代码窃取用户本地磁盘文件的行为。这些行为给个人、企业
作为激光打印机的核心部件,打印机控制器对于打印机的输出质量起着重要的作用.随着打印机打印速度不断加快,功能不断增强,对打印机控制器性能的要求也越来越高.该文首先介绍
随着信息技术的飞速发展,信息的产生速度达到前所未有的水平。如此一来,如何有效的处理海量信息成为一个重要的问题。为了应对海量的信息处理问题,自动文摘、信息检索、文本分类
随着半导体集成电路的飞速发展,未来的片上系统(System on Chip, SoC)芯片中将会集成成百上千个处理核,以实现越来越复杂的功能。在这个发展趋势下,基于电气互联的片上网络在大