面向防火墙漏洞的动态分析方法

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:hxy135
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,信息化时代到来,互联网的发展与人们日常生活息息相关。互联网迅猛发展极大方便了人们生活的同时,其带来的安全问题接踵而至。防火墙作为外网和内网之间的屏障,在针对网络安全方面起着十分重要的作用。如果防火墙本身被攻击者渗透利用,那么就根本无法保障内网的安全。据统计,仅在2019年-2020年,Cisco公司针对Cisco ASA系列的防火墙设备和思科火力威胁防御软件发布了30多个安全补丁,其中严重漏洞高达12个。鉴于网络安全问题日益凸显,因此对防火墙进行安全性测试具有必要性。本文基于QEMU虚拟化软件,构建攻击主机和被攻击主机平台,采用GNS3软件仿真实际网络中的防火墙设备,并使用IDA Pro工具更深入地进行漏洞的逆向分析,进一步利用Linux操作系统,演示攻击平台的渗透过程。在此基础上提出了一种面向防火墙漏洞的动态分析方法,论文完成的主要工作如下:1.在防火墙厂商官网上获取设备固件,对于没有提供固件下载的设备,通过硬件连接来使用编程器设备固件。2.根据嵌入式设备常见的漏洞进行研究和分类,分析漏洞的攻击方式和形成原理,并从静态检测和动态检测方法两个方面开展研究分析,编写了相关漏洞检测脚本。3.对防火墙固件进行系统仿真,输入漏洞检测脚本对仿真平台进行攻击,以此来检测防火墙是否包含漏洞。实验表明,论文设计的防火墙动态分析方法可有效分析检测防火墙系统中存在的漏洞,并且本文提出的面向防火墙漏洞的分析方法为防火墙的安全防御提供了技术参考。
其他文献
一、现行刑法中持有型犯罪的立法缺陷 由于持有型犯罪的行为方式具有其特殊性,且该持有行为具有严重的社会危害性,为了严密法网,有效打击犯罪,我国已将持有型犯罪纳入《刑法》的
以MgO-A12O3-SiO2三元相图为依据,在M2A2S5-A3S2连线上进行了堇青石-莫来石复相材料组成点的设计,并在高温下合成了堇青石与莫来石比例为1:1的复相材料.重点讨论了烧成温度对
熊某某,现年49岁,大专文化。原重庆市某镇党委书记,因犯受贿罪被判处有期徒刑10年6个月。犯罪经过我曾有过较辉煌的过去。1989年参加工作,先后在水利局任科长、工程师;2001年被组
发展个人理财业务是扩大客户群体、满足客户多样化需求的要求,也是分散商业银行经营风险、提高商业银行竞争力的要求。我国商业银行个人业务的发展因人才储备、产品设计和服
为了进一步做好“涉农”领域职务犯罪专项预防工作,7月30日,城口县院邀请了县委常委、政法委书记何国兵,县委常委、纪委书记李小军,县人大常委会副主任陈善珍及部分“涉农”资金
曾经有人说过,“法律人的尊荣,在于法律人的寂寞与孤独”。对法律人来说,寂寞与孤独不仅是一种生存状态,更是一种职业的价值取向和角色责任,寂寞与孤独能使法律人与世人保持一定的
在当今社会发展的进程中,日益严峻的城市道路拥堵问题已成为制约经济可持续发展的瓶颈。智能交通系统(ITS)能提高城市交通系统的运行效率,提升城市服务和交通管理的水平,为城市科
"财富就像水,如果你有一杯水,你可以独自享用;如果你有一桶水,你可以存放在家里;如果你有一条河,你就应该学会与他人共同分享。"这是陈光标对自己做善事的解释。
国防动员等级制度是国家根据不同的安全威胁,分等级决定和实施国防动员的相关规定及实施方法,是国防动员制度的主要制度之一。当今世界各主要国家的国防动员等级制度,已经不
利用锅灶余热的热水装置总参通信工程设计研究院刘梦真1前言连队用热水问题一直不好解决,战士反映强烈,军报也曾载文呼吁。但受目前财力限制,依靠增设锅炉,用烧煤等方式来解决,还确