软件漏洞虚拟验证平台的研究

被引量 : 3次 | 上传用户:zwb19831101
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网威胁越来越多,信息安全也越来越受重视,漏洞作为信息安全的核心也被视为重点研究对象,很多国家都将漏洞的研究作为其战略层的目标。本文在针对漏洞及其相关技术的大量研究的基础上提出了软件漏洞虚拟验证平台框架。将该平台从功能上分为两大部分:漏洞数据库和漏洞验证部分。其中漏洞数据库部分设计了一套兼容权威标准且对漏洞信息描述详实的数据库,漏洞验证部分独创的提出了一种基于虚拟机集群处理的框架,通过内置于测试环境中的代理端完成漏洞样本的验证。该平台在满足普通用户浏览漏洞信息的同时,也通过漏洞验证系统提高了研究人员确定可利用样本的效率。本该平台的研究工作主要分为以下几个方面:1.研究国内外权威漏洞数据库,比较相互之间的优缺点,提出并实现一套科学合理的漏洞库。该漏洞库与权威标准相兼容,对漏洞的信息描述详实,包含了目前可能涉及的漏洞信息的所有方面。相比其他的国内外的漏洞库,本文的漏洞库从多个层面对漏洞类型进行了分类,且综合定性和定量两个维度评价漏洞的危害程度,同时对漏洞所影响的产品使用CPE进行描述。2.提出漏洞虚拟验证系统的整体设计方案,将其拆分为分发器、虚拟机处理机集群以及漏洞验证数据库三个方面进行研究。3.分发器判定不同的样本类型,在结合可能需要的配置参数,将样本分发到相应的测试环境中。4.研究漏洞样本的分类,对虚拟机处理集群的部署按照操作系统和应用软件的两大类别区分,同时针对应用软件再次进行分类处理。5.部署在每台虚拟测试机中的代理端,其主要通过调试进程监视目标进程加载漏洞样本的运行情况,捕获异常并作初步分析,确定样本的可利用性。6.研究并设计漏洞验证数据库,负责录入可利用漏洞样本相关的漏洞信息,并与漏洞数据库做有机的结合。
其他文献
对于企业来说其生存和发展的关键就是其营销模式和发展经营策略。目前有线电视行业正处于模拟电视向数字电视整体转换的时期。要想在不断变化的市场环境下实现行业的大发展,
本文主要分析了创新网络嵌入性(关系嵌入、结构嵌入和位置嵌入)及其交互作用是否影响网络成员的退出,并对西安高新技术开发区软件园103家企业进行实证分析.结果显示,在创新网
目的探讨分析对急性脑梗死患者在临床中行静脉溶栓治疗的效果。方法选择于2018年9月至2019年3月到医院接受治疗的18例急性脑梗死患者,均行静脉溶栓治疗,观察分析临床治疗效果
目的:研究中医胸痹患者情志因素、个性特征与选择性冠状动脉造影(SCA)结果的相关性,揭示情志因素、个性特征在胸痹发生发展中的作用,为中医病因病机学理论提供客观依据。方法
严重胸腹多发伤(serious multiple thoracic-abdominal injuries,SMTAI)几乎都合并创伤性失血性休克,多行急诊手术。不能充分进行术前准备特别是胃肠准备,易促发胃肠功能衰竭,由此
目的:通过动物实验观察丹参、参麦注射液对博莱霉素A5所致肺纤维化模型SD大鼠的治疗效果,明确益气养阴、活血化瘀法对肺间质纤维化的治疗作用和对BALF中TGF-β1的影响,阐明其作
<正> 关于“传统教育与现代教育”的讨论肇始于八十年代初,它是教育理论界思想解放的结果,是“中国教育思潮与世界教育改革潮流交汇的象征”(陈桂生等,1988年)。本文将对这场
<正>中国民航业的迅猛发展,给空乘人员提供了广阔的发展空间。到目前,我国已进入世界民航大国前列,飞机数量快增,民航总局预计民航机队总规模将超过4000架,成为除美国之外的
<正> 针灸具有降低动脉血压的治疗作用,是众所周知的。但这些方法患者不能自己进行,均需到医院治疗,不象药物可以自服那样方便,从而给针灸治疗高血压造成一定困难。为了解决