基于NASL的系统漏洞扫描系统的研究与实现

来源 :电子科技大学 | 被引量 : 2次 | 上传用户:zhl1021
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展和广泛的应用,人们对互联网越来越依赖,萌发了大批的中小型互联网创业企业,大量的传统行业逐渐转移到了互联网。因而网络所带来的威胁已远非从前能比,层出不穷的网络攻击事件对个人、企业造成了严重影响。因此,网络安全成为了当今的研究热点,研究如何降低个人和企业所面临的网络威胁具有重大意义。特别是大量的中小型企业,这些企业处于创业阶段,缺乏网络安全经验与规范的管理,所面临的的安全问题尤为严重。而由于网络漏洞扫描工具容易部署更新方便的特点,非常适合企业的网络环境,同时可以让管理员在网络攻击发生之前发现系统中可能被利用的漏洞,从而采用相应的补救措施阻止攻击的发生。因此,基于网络的漏洞扫描可以很好的保障企业的网络安全,是网安全领域研究者追捧的热点。本文针对如何保障中小型企业网络安全这一问题,开展了基于网络的扫描相关研究,采用多线程、插件机制以及NASL脚本语言设计并实现了一款基于NASL的系统漏洞扫描系统,该系统具备高可扩展性,既能发现主机端口服务信息,也能检测主机存在的漏洞,以达到保障中小型企业网络安全的目的,本文主要工作为:(1)漏洞及其检测技术分析。介绍了漏洞的理论概念,着重分析了包括存活扫描技术、漏洞检测技术、操作系统识别和端口扫描技术在内的关键技术,总结其技术特点进行了分类对比。(2)系统设计与实现。在关键技术分析的基础上,分析了系统的需求,对系统进行了总体设计,针对总体设计中各模块进行了详细设计及实现。(3)测试验证系统。设计测试用例测试了系统的功能和性能,结果证明本系可以有效发现主机存在的隐患。验证了本系统的实现达到了预期的设计目标。最终,本文完成了基于NASL的系统漏洞扫描系统的研制,性能较同类软件有所提高,达到了课题的目标,对于同类系统的实现具有参考价值。
其他文献
为提高空军部队信息化建设水平,上级向作者所在部队下达了“航空兵师信息化试点建设”任务,立项研发“某部信息化办公平台系统”,本文将要介绍的“哨位管理系统”是其子项目
DIBR(Depth Image Based Rendering)技术被广泛应用于自由视点3DTV和面向移动设备的3D游戏和漫游等应用中。其基本方法是用一张纹理图和对应的深度图合成自由视点3D场景。然
随着网络技术的飞速发展,网络安全问题也越来越突出,传统的入侵检测技术已经很难应付各种复杂的网络攻击。免疫系统具有的自适应、自组织和分布性正是传统的入侵检测技术所期望
在现代钢管焊缝缺陷检测中,常采用人工评阅X射线底片的方法,人工评阅主观性较大,评阅人员在大量重复性的脑力活动下,极易产生疲劳,很大程度上影响了检测的效率和准确性。基于
随着现代物流业的快速发展,物流灵魂的仓储管理技术(WMS)的研究与开发已成为需求紧迫,前景广阔的课题。尤其是仓储设备由机械化进入自动化阶段,仓库管控呈现出新的发展趋势,技术
随着计算机图形学与以三维扫描为代表的硬件技术的发展,三维几何数据在当今社会得到了广泛的应用。在以三角形表面网格成为三维几何数据主流表示形式的同时,四面体网格(下称
混合结构视频网格利用客户端主机资源为其他用户提供视频服务,缩短了视频数据流的传输路径,扩展了系统结构,增强了系统的服务能力。但是,由于客户端主机性能差异较大且经常随
随着信息技术的飞速发展,软件的应用领域不断扩大,但是软件的可靠性和质量却没有得到相应的提高,这成为制约软件产业发展的一个重要因素。工业控制、交通、金融和医疗等领域
在三网融合逐步实现的大背景下,本文分析了三网融合、智能电视、AppStore、云计算的发展现状与趋势,针对当前电视发展存在的内容服务缺乏的问题,提出采用云计算技术、AppOnline
在网络技术不断发展和成熟的时代,越来越多的组织和机构加入互联网,在网络上发布和分享信息。因此,人们获取和管理信息的方式正在从书本向网络上转变,但网络上的信息量日益剧