网络安全信息检测与管理

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:ghz2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,网络安全越来越受到重视。通过研究漏洞扫描,我们能够尽早地发现网络或系统中存在的安全漏洞,并及时采取适当的措施进行修补,从而有效地阻止入侵事件的发生。网络拓扑发现在故障检测和网络升级方面具有重要的意义。漏洞扫描和网络拓扑发现是入侵检测报警管理与入侵响应系统的一部分。一方面,本文在研究漏洞扫描的基础上,深入分析了网络漏洞扫描器Nessus。主要内容如下:1.分析了漏洞扫描的原理,介绍了CVE(Common Vulnerabilities andExposures)标准。2.介绍了Nessus的体系结构和基于插件技术的扫描策略,包括Nessus的安装和配置。3.研究了Nessus漏洞扫描脚本语言NASL,Nessus插件的基本结构和开发流程,并给出了一个NASL脚本的例子。4.对Nessus的.nsr格式的扫描报告进行信息检索与提取,将漏洞和操作系统信息自动写入数据库中。另一方面,本文讨论了几种常用的网络拓扑结构搜索方法,详细分析了简单网络管理协议(SNMP)的体系结构:管理信息结构(SMI),管理信息库(MIB)和SNMP协议。接着本文提出了基于SNMP和ICMP的两级拓扑发现算法。一级拓扑主要发现路由器和与之直接相连的子网;二级拓扑主要是搜索子网内的活动主机。另外,一级拓扑发现主要采用WinSNMP API访问管理信息库(MIB)的方法来获取路由器的各种信息,而二级拓扑发现通过调用动态链接库ICMP.dll来实现ping操作。最后对网络拓扑结构图进行了动态绘制,并把拓扑信息存储到数据库中。
其他文献
企业服务总线(Enterprise Service Bus, ESB)支持异构环境中的服务、消息以及基于事件的交互。简单对象访问协议(Simple Object Access Protocol, SOAP)能够在ESB异构环境中
在当前网络中,节点采用存储转发的方式传输信息,而在网络编码所研究的模型中,网络节点能够对信息进行编码。Ahlswede等人证明了通过网络编码方式能够使最大信息流量达到多播网络
对于视频序列中人体运动的视觉分析是计算机视觉领域中日益受到重视的一个研究方向。该项研究有着广泛的应用价值(可应用于智能安全监控、人机接口、人体运动细节分析等方面)
随着网络规模不断扩大,网络结构日益复杂,如何保证网络高效、稳定运行,已经成为网络管理的重要问题。正确的网络告警相关性分析可以提高网络管理效率,辅助网络管理人员过滤无
随着移动计算、无线通信以及定位技术的快速发展,大量的应用领域,如交通、商贸、物流、气象、军事等,积累了巨大的空间数据。人们迫切需要对这些数据进行各种查询分析以便发
智能电网通过集成通信和信息技术而对传统的电网结构进行根本性的革新。使用无线传感器网络,智能电网能够有效的低成本地传输,监控,预测和管理能源的使用。Zigbee协议可以作
微电子技术、计算技术和无线通信等技术的进步,推动了低功耗多功能传感器的快速发展,使其在微小体积内能够集成信息采集、数据处理和无线通信等功能。无线传感器网络(wireles
在大数据时代,越来越多的用户开始使用廉价和计算能力强大的云外包服务。然而,安全因素成为了它进一步发展的主要障碍,导致出现这种不安全问题的原因在于:云外包商并非完全可
构建开放式、可扩展的系统设计工具集成框架是实现分布式协作开发的关键技术之一。使用Web服务技术,将系统设计工具的功能模块以服务形式加入到集成框架中,可以很好地满足分
随着Internet的普及,电子商务也因其快捷方便、高效率、低成本等特点有了长足的发展。商务网站的规模不断扩大,结构也变得更加复杂。对于客户来说,面对大量的商品信息,经常无