【摘 要】
:
伴随着互联网应用的普及,大量用户的信息数据都与互联网应用捆绑在一起,但诸多互联网应用都存在着安全问题。许多应用安全扫描工具生成的漏洞报表中不乏许多错误与误报现象,
论文部分内容阅读
伴随着互联网应用的普及,大量用户的信息数据都与互联网应用捆绑在一起,但诸多互联网应用都存在着安全问题。许多应用安全扫描工具生成的漏洞报表中不乏许多错误与误报现象,这些漏洞在经过二次验证之后可以进行修改、补充以及排除。目前二次验证主要由安全公司的专家团队进行,耗费成本较大,且容易受个人因素影响,一直是漏洞二次验证实施的瓶颈。同时目前安全扫描平台可集成的扫描工具具有单一性,不能满足对多种类型的互联网应用进行扫描。为解决这一问题,本文提出的自适应安全扫描任务调度系统以及其所属的安全漏洞众包验证平台实现了安全扫描设备的自动化扫描与众包验证相结合。自适应安全扫描调度系统通过集成多种类型的扫描工具,实现了各类互联网应用安全扫描的统一平台化。下游的众包验证端可以根据对扫描报表的众包验证和分析汇总,进一步完善扫描报表的准确度。该方案不但实现了安全扫描的多元化集成,又可以利用众包的优势,减少漏洞二次验证的成本同时提高报表准确度。由于针对不同类型应用的扫描设备种类过多,且扫描接口存在不一致性,因此系统需要具备一套自适应的任务分发调度方案来为众包验证提供稳定可靠的漏洞源。本文提出的安全扫描任务调度系统可以满足在不同规格的安全扫描设备上自适应地选择合适的调度算法进行任务发放与调度,并完成报表收集、数据清洗和统一格式化转换存储等需求。任务调度系统使用Java语言基于SpringBoot框架进行开发,使用Mysql作为数据库,提供统一化格式转换程序与扫描设备进行交互。任务调度系统对任务的分发调度算法进行了优化,采取基于权重轮询分发调度策略,将同步调度与异步调度相结合,使得任务调度效果达到最优。
其他文献
从客观角度来看,城市用地日趋紧张,居住密度激增,城市生活节奏加快,地价上涨,老年人在各种条件的影响下选择在城郊区域居住。从老年人的主观意愿来看,城郊区由于自身地理位置、外部环境等得天独厚的优势,也使得老年人更倾向于在环境更加优美、生活节奏慢步调的城郊区域生活,沈阳市城郊区的居住者也同样具备老龄化的特点。而当今沈阳市城郊养老社区的服务综合体却不尽如人意。服务综合体在沈阳城郊养老社区的定位,更像是一种
随着社会信息化水平的不断提高,信息速度呈爆炸式增长,这给通信系统带来了更大的压力,为了提高信息的处理速度,全光信号处理越来越受到人们的关注。全光量化作为全光信号处理
近年来,我国悬挂吊车网架结构厂房发展势如破竹。悬挂吊车的使用虽操控简单,使用方便,但同时由于吊车运行时自身重量、吊重、运行过程中的刹车、制动等因素的对网架结构的影
随着新课改的推进,情境教学以其形象立体、情景交融、思维拓展的特点,受到广大师生的热烈欢迎。《义务教育历史课程标准》(2011版)明确提出,历史教学要注重历史与现实的联系,使学生逐步学会综合运用所学知识和方法,形成对历史和社会的认识,因而,创设一种情境,使学生的生活与历史相结合,让学生感觉到历史就在自己身边,是践行历史课程标准的重要途径。生活化教学情境是以生活教育理论、情境认知理论和建构主义学习理论
近年来,海底光缆领域的发展极为迅速。面向未来水下信息感知、接入、传输、交换和处理等重大需求,各个国家的学者们开始针对性地研究支持多种信息感知与传输的水下综合光网络
新千年以降,新生代女导演以集体之姿跃入观众视野,凭借着女性导演特有的女性视角传达着女性的命运、诉求和愿望,成为中国电影史上一道亮丽的风景线。新生代女导演电影的空间
温州吹填土由于高含水率、高灵敏度、低渗透性未经处理不能满足现场施工需要,大型机械不能直接进场使用。为解决这一问题常采用电渗处理,但是由于能耗大、电极腐蚀、土体-电极界面电阻大、费用高等缺点,电渗法应用于现场施工存在一定的局限性。动力加载联合电渗处理吹填土可以在一定程度上促进排出土体中的水分。基于上述原因,本文开展了动力加载联合电渗加固温州吹填土的试验研究。比较动力加载联合电渗与纯电渗对于改进电渗的
管桩所赋存的近地表土层往往处于非饱和状态,为固、液、气三相多孔介质材料。由于管桩中空截面的特点,除桩周土体外,还需考虑桩与土塞的共同作用,其受力机理更加复杂。管桩作
刚性桩复合地基作为一种具有良好的经济性、适用性的地基处理方式,在我国得到了广泛应用。近年来建筑行业蓬勃发展,高楼林立。由于使用要求的不同,建筑形式多样化发展,带裙房
汽车数量的迅速增长引起城市中停车位变得非常狭窄,导致驾驶员在泊车时经常发生碰撞现象,车辆泊车入位困难问题在人们生活中显得越来越严重。自动泊车是智能辅助驾驶的重要功能,能够有效降低停车事故发生的情况,是增加驾驶员舒适度和安全性的解决方案。本文主要研究工作如下:(1)研究提出了一种基于全景视觉(AVM)的车位标记线检测和基于激光雷达(Lidar)的空间车位检测的融合方法。基于AVM的车位标记线检测方法