网络安全扫描技术的研究与实现

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:JeffreyHua
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展和广泛应用,网络信息的安全问题已成为一个不容忽视的问题。网络安全扫描技术是信息安全风险评估的一个重要组成部分,是安全评估中信息收集的一个关键技术。通过网络安全扫描能够在攻击行为发生前主动地检查和评估网络系统的安全性,为网络管理人员指明加强安全管理的方向,从主动防御的角度增加了信息系统的安全性。因此,对网络安全扫描技术的研究具有重要的意义。   目前国内外常用的安全扫描工具都有各自的特点,针对性也不一样,故使用上都有一些局限性;在网络安全风险评估的实施过程中,都是依靠评估专家通过自身熟悉的几个安全工具来实施评估,缺乏自动化的评估工具。   本论文首先对网络安全扫描的相关技术做了研究,对比分析了多种端口扫描方法的优缺点、传统操作系统识别技术和高级的栈指纹识别技术,研究了服务识别技术、漏洞扫描技术。接着,设计了一个易于扩展的网络安全扫描系统,设计了系统的漏洞库,在漏洞风险评价上,提出了实施漏洞攻击的复杂度、漏洞的危害度、漏洞时效性、漏洞修复的难易度四个度量,以及漏洞风险的计算模型,帮助更好地评估漏洞的风险值。设计了系统的各个功能模块,包括:存活主机扫描模块、操作系统类型探测模块、端口扫描模块、服务识别模块、漏洞扫描模块、漏洞库维护模块、扫描报告模块、安全评估系统的接口模块、日志审计模块、用户管理模块。主机存活模块采用Ping Sweep扫描。操作系统类型的探测模块调用开源的操作系统识别工具Nmap进行TCP/IP的栈指纹探测。端口扫描模块实现了TCP全连接、TCPSYN、TCP FIN三种扫描方法,并对端口进行乱序处理。服务识别模块以Serv-UFTP服务的识别为例来说明服务识别模块的实现。漏洞扫描模块根据探测的操作系统类型和开放端口来匹配漏洞插件,并加载匹配的插件,执行插件的检测函数。漏洞库维护模块提供搜索漏洞库和更新漏洞库功能。扫描报告模块将扫描结果以HTML形式输出。安全评估接口提供了与远程安全评估系统的接口,使网络安全扫描系统可以作为远程安全评估系统的一个外部扫描模块,根据评估系统发送的扫描指令来加载相应插件执行扫描并将扫描结果反馈给网络安全评估系统作为评估系统当前安全现状的一个依据。减少了评估系统的人工干预,提高评估系统的自动化程度。最后,对网络安全扫描系统进行测试,并对扫描结果进行分析,同时也给出了与安全评估系统结合的一个测试实例。   本论文的创新之处:   1、设计并实现了一个易于扩展的网络安全扫描系统。系统利用动态链接库(DLL)技术开发系统插件,简化了网络安全扫描系统的升级和维护,方便了系统功能扩展和用户对扫描功能模块的灵活配置。   2、在漏洞的风险评价上,提出了实施漏洞攻击的复杂度、漏洞的危害度、漏洞时效性、漏洞修复的难易度四个度量,定义了漏洞风险的评估模型,帮助更好地评估漏洞的风险值。设计了安全评估系统的接口模块,使系统作为安全评估的外部扫描模块,提高安全评估的自动化程度。
其他文献
随着工业生产技术的不断进步,对工业生产中各类测试仪器的要求也不断提高,现场测试从人工手动测试向自动化测试发展,从本地测试向远程测试发展。LXI总线技术是适应这种测试模式转变的一种新的测试总线技术。因此,如何实现多功能电参量测试仪的LXI总线接口设计已经成为目前亟待解决的问题。本文首先介绍了测试仪器的发展历程以及未来的发展趋势。同时,介绍了LXI总线的发展历程。根据LXI总线标准的相关规定,给出了多
目前,我国大部分的跑运输的车辆由于货源不固定,导致运输成本过高;另外,生产制造企业的运输业务是我国物流总量的主体,企业专注于核心竞争力的研究,不得不将物流业务外包给专
智慧旅游在近些年发展迅速,一些智慧旅游产品也不断在市场出现,但是就目前来看,使用智能手机应用在景区导航体验以及定位精度都还有很大改进空间,所以本文将GPS地图匹配技术引入
油藏数值模拟是当前石油工业中分析油藏复杂流体的有效工具之一。一个油气藏在现实中只能开发一次,如何选择最好的开发方法是油藏工程师需要考虑的首要问题。应用油藏数值模
在数字化信息时代,面对庞大的数据,检索成为提取有效信息的重要手段。图像检索是一种广泛应用的技术,百度,谷歌最早进入了这一领域。早期图像检索以人为方式对图像进行语义分
随着信息化技术在企业生产和管理过程中的重要性不断提高,越来越多的企业开始将信息化技术应用到企业中的各种业务流程中去。通过信息化技术将企业内部松散凌乱的信息融合到
无线Mesh网络一般不是作为一个独立的网络形态存在,它更多的担负提供宽带无线接入的任务,为用户提供高速的Internet接入。因此在WMN中,网关节点的处理能力将制约整个WMN网络的性
随着Internet的飞速发展和数据仓库的大规模应用,科学、工程、商业等领域的多维信息日益增多。由于人类认知能力的固有局限性和信息的复杂性,多维数据可视化技术作为有效的抽
随着信息时代的到来,人们对网络通信质量的要求越来越高。网络编码的提出是网络通信研究领域中的一项重大突破,其中,面向组播通信的网络编码技术已成为网络通信研究领域的重