渗透测试的优化研究

来源 :宁夏大学 | 被引量 : 0次 | 上传用户:seracn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全问题伴随信息技术发展和深度应用越来越突显其重要性。预防、防护网络安全技术研究是解决其必然。渗透测试作为检测和预防网络安全的一种技术手段,能够较直接的发现出目标系统存在的漏洞等脆弱点。与传统的手工渗透测试相对比,提高渗透测试的扫描技术的扫描效率和实现攻击载荷的自主选择能够减少人工的投入,在精力和成本上得到优化。因此,对渗透测试的某一环节进行优化是未来网络安全技术领域的研究方向之一。本课题的目标是对渗透测试进行优化,提高扫描效率实现攻击载荷自主选择。因此本文从两个方面去研究:一个是从攻击载荷的选择方面,一个是从扫描技术方面。然后设计一个渗透测试智能系统对以上两点研究验证,并将验证的结果与传统的渗透测试进行对比,证明研究的特性。对于这两个方面研究,本文的主要工作有:(1)通过研究传统的蚁群算法,针对渗透测试环境下的特点对算法进行优化,设计出了优化的蚁群算法。此算法是为了缓解在进行渗透测试时对算法性能和路径寻优产生影响,我们对启发函数和信息素更新方式进行了改进。启发函数的改进是引入计算资源的计算因子和负载均衡调节因子两个变量;信息素的改进是采用当前最优路径与当前迭代最优路径的比值作为信息素更新的量。然后进行仿真实验,并与传统的蚁群算法进行对比。结果证明本课题改进的蚁群算法达到了预期。(2)通过研究决策机制。首先给出了决策机制的数学模型,并进一步地将决策机制应用到扫描技术上,在任务的表述、任务的划分、节点的选择等方面对扫描技术进行了研究。当下达扫描任务时利用决策机制任务划分原理对复杂任务进行划分,然后利用节点选择模块对划分好的任务进行分配。然后通过任务执行收集信息,根据收集到的信息进行渗透攻击。将决策理论加入到扫描模块中,提高了扫描的效率和灵活性。(3)设计渗透测试智能系统。将该系统集成在Metasploit平台上,包含如下模块:系统扫描模块和渗透攻击模块。扫描模块包含决策模块外还设置有探寻主机模块、漏洞扫描模块等子模块,决策模块是扫描模块的总控制模块,其设置有任务表述、任务划分、节点选择功能,能够有效的对扫描任务的分发控制。渗透攻击模块是将改进的蚁群算法加入到渗透攻击模块中,在渗透测试中可以利用蚁群算法的寻优特点来择优选择攻击载荷,从而摆脱经验选择的问题,减少人工成本。(4)采用设计好的渗透测试智能系统进行渗透测试,将测试得到的结果与传统的渗透测试进行比较。比较的结果证明了优化的渗透测试相对于传统的渗透测试,在扫描效率上有了提高,并且在得到漏洞信息后实现了攻击载荷的自动选择。达到了实验前的预期。
其他文献
玛格丽特·德拉布尔是英国当代著名的作家,她长期以来一直关注女性问题,也由此获得了“女性小说家”的称号。她的大多数作品都以自身经历改编而成,深刻反映了当代女性的生存状况,这使得她的作品既真实又可信。尤其是在以女性生活为主题的第三部小说《磨砺》中,德拉布尔通过描写罗莎蒙德、莉迪亚以及比阿特丽丝对命运的抵抗,反映了男权社会下女性的困境与超越。现有的研究多以《磨砺》中罗莎蒙德的困境、超越和母爱为焦点,而对
学位
梁启超先生是中国近代重要的启蒙思想家和教育家,对推动中国近代教育进步作出了卓越的贡献。梁启超的教育思想丰富而系统,他的教育思想与理念推动中国传统教育逐步向近代教育过渡。甲午战争的失败使中华民族面临前所未有的民族危机,值此内忧外患之际,梁启超深刻反思洋务运动的弊端,将教育与救亡相结合,欲开民智以强中国,力图通过教育启蒙民智而救国家于危亡,由是提出“变法之本,在育人才”的变法理念,呼吁改科举废八股,倡
学位
欧冠联赛作为整个欧洲乃至世界范围内最高水平的职业足球赛事,引领着现代足球的发展潮流,是研究和把握现代足球技战术发展特点和趋势的重要平台。2020-2021赛季欧冠联赛中并非夺冠热门的切尔西一路战胜众多强队赢得了冠军,其相对稳定的发挥、高效的打法令人印象深刻。本研究采用文献资料法、观察法、数理统计法以及逻辑分析法,对切尔西与其对手在比赛中表现出的技战术特征进行对比研究与分析,从中总结现代足球的新的技
学位
长期以来,中职教育通过培养实用技能、促进学业发展、解决学生就业、培育学生创业等方式,为赋能产业兴旺和乡村振兴,巩固脱贫攻坚成果,阻断贫困的代际传递等方面发挥了重要的作用。随着2020年,我国脱贫攻坚战取得了全面胜利,解决相对贫困问题成为接下来扶贫工作的重点。职业教育扶贫作为解决贫困问题的主要途径和阻断贫困代际传递的主要渠道,应深入学生实际,结合自身优势,精准发力,为家庭困难学生的持续健康发展作出新
学位
练习网球时,收集散落在场地中的网球是一项费时费力的工作,将智能机器人应用于网球场中帮助网球爱好者收捡网球,将会产生良好的社会效益和经济效益。网球收捡功能的实现要求机器人根据网球的定位和分布情况规划路径,并沿路径行进以完成收捡。为达到按照既定路径行进的目的,就必须确定机器人自身的定位信息。本文针对机器人局部定位的问题,基于三种不同定位原理展开研究,对三种定位方式分别进行了理论分析、系统实现和测试验证
学位
群际态度是个体对社会群体的态度,积极的群际态度对维护社会的和谐与稳定具有重要意义。目前国内研究多采用想象接触来改善群际态度。尽管有研究发现共同内群体认同可以有效降低偏见和歧视,但这类研究多以主流群体为研究对象,缺乏对地位相对平等的群体的考察;对于身份转换的研究也主要集中在理论层面,鲜有研究将其置于群际情境中进行实证考察。此外,知觉流畅性作为认知加工过程中难易程度的一种元认知体验,对群际态度的改变也
学位
自1896年现代夏季奥林匹克运动会(后文称“奥运会”)在雅典首次举办,至今已历一百多年。奥运会最初只是一项体育竞技活动,但随着全球经济一体化的不断深入,奥运经济得以形成并发展,奥运会的商业属性也日益凸显。尤其在进入20世纪80年代后,奥运会的商业营销模式逐渐形成,其引发的经济影响愈发引人瞩目,有关奥运会对举办地经济发展影响的研究也随之兴起。对中国而言,研究奥运会的经济影响将为国内体育赛事的开展提供
学位
由于网络中的攻击类型日益增多,攻击方法日益复杂,传统的入侵检测技术在判断入侵分类时准确率偏低、漏报率偏高;基于机器学习的入侵检测技术使入侵分类的准确率得到显著提升,但随着网络安全问题日益复杂,攻击手段不断变化,基于机器学习的入侵检测技术面临着新的挑战。本文就目前入侵检测系统对数据多分类的准确率有待提高的问题,提出了基于深度学习的多分类入侵检测方法。主要研究工作如下:(1)提出了基于卷积神经网络和双
学位
目的:呼吸肌在呼吸系统里发挥着极为重要的作用,长时间的高强度运动会使呼吸肌感到疲劳从而降低运动能力,相关研究明确表明呼吸肌训练可以明显提高呼吸机能和有氧耐力。本研究探讨8周的呼吸肌训练(RMT)对6-8岁游泳儿童呼吸机能和有氧耐力的影响。方法:本文应用文献资料法、实验法、数理统计法,以宁夏雨滴游泳队6-8岁游泳儿童为实验对象,将60名儿童同质分成实验组和对照组(实验组n=30,对照组n=30),在
学位
美国小说家玛丽莲·罗宾逊(1943-)被誉为当代美国文学中最杰出的女性作家之一。她的小说处女作《管家》(1980)通过讲述一家三代人不同的管家方式,展现出三代女性在父权制社会背景下对于自我的态度。国外对《管家》的研究集中在女性主义、超验主义、生态批评、后现代主义等视角。目前国内对其研究并不多。很少有学者从女性哥特视角来分析这本小说。本文试图解读《管家》中的女性哥特元素。在哥特小说的基础上,女性哥特
学位