信息系统安全检测框架的设计与实现

来源 :北京理工大学 | 被引量 : 0次 | 上传用户:Liujc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着“互联网+”作为一项国家战略在各行各业的推进,互联网信息系统的安全问题日益凸显。对于绝大多数中小规模信息系统来说,其存在的安全风险千差万别,都希望能够有一种按需定制的低成本安全检测方案,而虽然现存的安全工具种类繁多,但却又面临着缺乏统一安全基础设施支持的难题。因此,本文希望为信息系统的安全检测设计一个基础支撑结构,集成一系列辅助的、支撑的、方便易用的实用工具,同时提供第三方工具的扩展接口,降低安全检测平台开发门槛,从而使得开发人员可以根据信息系统的实际安全需求快速的构建安全解决方案。基于这个问题,本文分析并抽象出扫描引擎、任务调度器、可扩展数据库、缓存系统等安全检测平台最常使用的基础组件,使用多种开源技术和成熟算法,并通过多种可扩展技术将它们有机结合起来,设计并实现了一个安全检测基础支持结构,并命名为“信息系统安全检测框架”。信息系统安全检测框架创新性的使用容器技术作为框架设计的基础,使得不同语言、不同系统、不同依赖或不同运行环境的不能完全兼容的安全工具能够同时运行在框架容器之上。得益于这样的设计,开发人员可以自由选用最好或最熟悉的第三方安全工具集成到框架之中,并在框架扫描引擎和调度器的驱动下发挥出远超其原始设计的自动化扫描能力。另一方面,信息系统安全检测框架也为安全工具的开发提供了新的思路,一些数十行的简单的代码在框架支撑下也能够发挥出强大的自动分析能力,使得更多轻量级的扫描、数据分析、统计功能成为可能,安全运维人员可以从更多的角度来全面审视信息系统所面临的安全问题。最后,为了验证框架的实用性,本文还使用框架开发了一个信息系统安全检测平台,基于一些安全工具和自行编写的代码,提供诸如SQL注入漏洞探测、恶意链接扫描、敏感词检测、错误失效链接发现等多种针对信息系统的分析扫描功能,并在测试平台上取得了良好的效果。
其他文献
由县委副书记到大学校长,最后当个初中校长,施乃平的“官”越当越小,心却与藏族人民越贴越近。1979年施乃平听从党的召唤,离别妻儿,加入了援藏干部的行列,历经颠簸来到中印边界的山南地
焊接是承压类特种设备的重要制作步骤之一,焊接的质量会对设备的质量产生直接的影响。承压类特种设备的质量会对工作人员的工作安全产生威胁,严重时甚至会威胁生命,所以确保承压
社会和经济快速发展带来的能源危机正在步步逼近,如何有效降低能源消耗,提高生产效率已经成为社会普遍关心的热点问题。在火电厂生产运营过程中投入使用集控运行技术已经越来越
人教版高中生物学必修教材《分子与细胞》2007年修订版是在原2004年版必修教材的基础上修订而成的。本文比较了以上两版本的教材,并对必修教材中修订的内容进行了评价分析。
次贷危机中全球贸易出现了突然、剧烈和协同式的波动。本文旨在从"构成效应"和"共振效应"两个层面剖析产生这种现象的原因。本文认为,贸易和整个经济的结构差异以及全球生产链的
2010年1月31日,中国海洋工程咨询协会第一次会员代表大会暨成立大会在北京召开。全国人大常委会副委员长、民革中央主席周铁农,国土资源部部长徐绍史,国家发展和改革委员会副主
捞渣机是火力发电厂炉底除渣的重要设备,主要作用是将煤粉在炉膛内燃烧后生成的炉渣进行冷却并输送至渣仓,而回程带渣问题一直是影响捞渣机安全稳定运行的主要因素.本文从捞
地铁作为现代城市市民出行的重要交通工具,为广大市民提供“安全、准点、舒适、快捷”的运营服务.然而一旦发生设备安全事件或事故,轻则造成列车晚点,影响运营服务质量,重则
近年来,伴随用工制度和社会保险的变革,人力资源服务业市场化水平进一步提升,组织形式多样、成本低的外包业务受到了企业的追捧。近年来XC公司外包业务发展迅速,成为了公司新
听、说、读、写是英语学习的四项技能,听是获得语言信息及语言感受的最主要途径,同时也是构成学习英语困难的主要方面.本文试图通过分析构成学习英语困难的成因而得出相关的