【摘 要】
:
为有效评估计算机网络的安全状况,进而使网管人员尽早发现网络存在的脆弱性并采取修补、防范等措施,本文对基于FCM的网络安全评估模型、基于NASL的远程主机脆弱性探测、基于A
论文部分内容阅读
为有效评估计算机网络的安全状况,进而使网管人员尽早发现网络存在的脆弱性并采取修补、防范等措施,本文对基于FCM的网络安全评估模型、基于NASL的远程主机脆弱性探测、基于ARP的网络主机存活性探测等关键技术进行了研究,并在此基础上设计并实现了“FoundLight网络安全评估系统”。基于FCM的网络安全评估模型”采用层次化结构设计,从管理安全(包含脆弱性扫描)、物理安全,数据的真实性、机密性、完整性实现机制以及身份鉴别、访问控制、审计等技术安全方面综合选取安全评估要素;然后,依据安全等级、评估要素、应用需求确立安全评估标准,并通过访谈、检查和测试三种方式确定度量值;最后采用定性与定量相结合的评估算法计算被评估目标的安全性。基于NASL(Nessus Attack Scripting Language)的远程主机脆弱性探测器模拟黑客主动攻击的方式,依照已知脆弱性的特征,使用插件技术构造并发送用于脆弱性探测的定制数据包;然后,根据控制端的配置信息,依照既定的装载策略顺序加载相关插件,并进行解释执行;最后,根据插件的返回信息,判定网络信息系统存在的脆弱性。基于ARP的网络主机存活性探测器依据目标主机收到ARP请求后一定返回自身物理地址的工作原理设计并实现。系统测试和用户使用结果表明FoundLight网络安全评估系统工作稳定、可靠,实用性强,为保障计算机网络与信息系统的安全性提供了新思路。
其他文献
主动数据库相对于传统的数据库具有某种监视和报警功能,能够主动处理异常情况,选择适当的干预措施,并且具有自动恢复能力。主动数据库中实现主动机制的关键之一就是通过对事件的
零码软件生产平台是一个柔性软件产品线,把应用软件产品开发由系统工程转化成流程化的作业,通过完全图形化的界面即可完成应用程序的开发,真正实现了“零编码”软件开发。在
近些年,网络发生了极大的变化,无论是在表现形式上还是在运行方式上,我们都在无形中进行着一种革命。用户的体验欲望在膨胀,这就迫切地要求我们在整个软件工程中,软件的构建
基于Nutch开源搜索引擎框架,本文对其所基于的Hadoop平台提出了一种基于数据块动态分配的策略,从而实现了文件的分块存储,同时改进了Nutch数据采集子系统的任务调度策略和存
煤矿企业的生产、运输、管理是一种移动的、复杂的、与空间位置信息紧密相关,对安全性要求极为严格的过程。在此过程中,大量的相关信息,例如:矿区地理地形、煤炭运输车辆定位
计算机流媒体技术在视听娱乐、安防监控、即时通信、远程教育等诸多方面有着广泛应用。流媒体应用普及的同时,盗版、侵权和篡改等安全问题也日益严重。为应对这些问题,流媒体
随着数据库在数据管理和决策中的应用不断普及,数据库系统安全显得至关重要。传统的以预防和保护为中心的数据库安全机制重点关注数据库机密性,在很多情况下忽略了数据完整性
树的运动的模拟是自然景观模拟的重要组成部分。它是一项十分复杂的任务,尤其是关于树枝断裂的模拟,更是树的运动模拟中的难题之一。因此,对树枝断裂现象的研究是十分有价值
随着测序等生物科学技术的发展,生物数据总量以及数据的复杂性正在高速地增长。对于同一种生物数据,不同的生物学家可能会使用不同的描述方式,这样就会导致其他人对生物数据
随着Internet的迅速发展,新信息、新产品每天都在不断被放上Web,同时,用户的种类、数量和关注点也在增加。一方面,用户从浩瀚如烟的信息中找到自己需要的信息越来越困难;另一方面,W