网络扫描及安全策略的研究与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:zhuyuyuseu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文结合目前网络安全的现状,从主动防御的角度来研究网络安全,这种方法就是通过主动探测的方式来发现目标网络中存在的安全问题,对目标主机和网络进行安全评估。同时针对可能的入侵攻击,在网络上设置一个专门让入侵者攻击的、带有漏洞的真实系统,亦即蜜罐,来延缓和欺骗入侵者,从而达到保证网络安全的目的。首先介绍了研究网络扫描的目的及其意义,并概述了国内外网络扫描技术的进展情况,详细阐述和剖析了扫描的工作原理。同时根据网络扫描的两面性,从主动防御的角度出发,研究了防火墙、入侵检测等技术,并结合PDRR模型,综合网络扫描、防火墙、入侵检测和蜜罐等技术,设计了一种动态的、基于主动防御的安全管理模型。最后,在VC++开发环境下,基于WindowsSocket通信规范,在TCP/IP协议的基础上,采用了先进的扫描技术实现了一个包括端口扫描、Ping连通扫描、主机信息探测和漏洞检测的程序。通过实验测试和检验,基本达到了设计的要求和目的,从而使网络管理员可以及时检查并发现网络存在的安全隐患,有针对性地采取补救措施,保证网络的安全运行,达到防患于未然的目的。
其他文献
车辆定位系统应用广泛,其移动终端是该系统的重要部分,主要有两项核心技术:通讯和定位。计算机和通信技术的飞速发展解决了车辆定位系统的移动终端的通讯问题,而美国全球卫星
随着流媒体相关技术的进步,基于Internet的多媒体远程教学系统引起了越来越多的关注。本文就多媒体远程教学系统中的若干关键问题进行了研究和探讨。本文讨论了基于B/S结构的
实时、准确的对道路上发生的停车与抛落物事件进行检测对避免交通事故具有重要意义。目前已有的检测算法不但需要对背景进行准确的建模,而且大多数都利用面积等二维图像特征
随着中国互联网的飞速发展,中文互联网页在5 年内增长了120 倍,可查网页数已经达到6 亿。海量的网页在为人们提供包罗万象、无比丰富的信息资源的同时,也向人们提出了如何快速从
在时态数据库中,时间粒度是衡量时态数据的单位,通常用时态类型来表示时间粒度。而对时间粒度的定义有粗有细,TDBMS除了支持系统定义的标准时间粒度之外,还应支持用户定义的各种
本文从支持向量机经验风险的利用、支持向量的合并约简以及训练样本的精简三方面进行论述。利用经验风险以提高分类器的泛化能力,对含有重复矛盾支持向量的合并约简以减少支持
广播电视监测前端是广播电视监测网的基本组成单位,而控制器则是整个监测前端的核心。传统的设计方法是采用运行WINDOWS操作系统的通用计算机作为控制器,但WINDOWS操作系统本身
信息系统开发的关键问题是如何获取需求。这个问题已经困惑系统开发人员很长时间了。如何建立开发人员和用户之间的沟通桥梁已成为需求工程领域的一个热点问题。 出于对这
Internet网络技术与语音通信技术的结合,带来了企业语音通信的巨大变革。IP语音通信(VoIP)为现代企业带来了更廉价,更丰富的通信服务,同时由于传统PSTN电话网络的存在,越来越多的现
公交客流计数与分析作为公交系统的基础数据,其精确性对系统的效率与管理部门的有效决策具有重要影响,因此研究公交乘客计数系统具有重要的应用价值和经济效益。公交车乘客人