Intranet漏洞自动检测修复系统的设计与实现

来源 :南开大学 | 被引量 : 0次 | 上传用户:boosmm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的Intranet安全防御体系构建在防火墙、入侵检测以及各种认证技术之上,理论上能够达到相当高程度的安全控制.然而,由于在实际应用中防火墙、入侵检测系统往往难以配置,所以一旦这些系统配置不当,就会使得攻击者绕过甚至突破各种防御措施而进入Intranet.因此,一个Intranet安全与否,很大程度上取决于网络管理员对Intranet的了解程度以及Intranet中每台主机的安全状况.目前,有许多工具可以用来帮助网络管理员了解网络以及网络中主机的运行状态,但这些工具都具有各自的局限性.网络管理员除了需要具备坚实的安全知识外,往往还需要付出大量的时间和精力来手动分析这些工具产生的报告.事实上,网络管理员的能力往往是有限的,因此很难发挥出各种工具应有的作用.针对上述问题,该论文提出了一个Intranet漏洞自动检测修复系统(IVARS),它能够对已知的网络漏洞进行自动检测甚至修补.针对漏洞的多样性和发展性,该系统采用了灵活的模块插件结构,具有很强的可扩展性和集成性.该系统支持自定义的plg和perl两种插件.通过这两种插件,IVARS不仅能够有效地整合各类现有的工具(如Nmap、Fport),还能够针对新的漏洞扩展相应的检测模块.此外,IVARS的插件编写规范相对简单,第三方很容易就能编写自己的检测模块.如果这些模块被广泛共享,就能解决个人能力有限的难题.论文首先介绍了各种网络漏洞的分类、原理及可能带来的危害,然后着重描述了不同操作系统下(Windows和Linux)溢出漏洞的原理、攻击步骤.在此基础上,给出了IVARS的框架结构并阐述了IVARS的插件结构及插件运行机制,介绍了如何针对不同的操作系统进行漏洞修补的方法.最后,论文对IVARS系统进行了总结分析,并提出了进一步发展的方向.
其他文献
随着电子技术和通信技术的发展,不同的终端显示设备、不同的通信网络状况、不同消费用户的需求都对视频编码提出了多元化的要求,随之产生的问题是如何在一次编码过程中形成视频
伴随着Internet网络规模的不断扩大,多媒体技术的飞速发展,人们对网络服务的要求也不断提高。而目前的“尽力而为”(IPv4)的方式已越来越难以满足人们的需要。因此可以在新一代
信息系统领域传统的数据库技术是以单一的数据资源为中心,主要进行事务处理的操作型数据处理工作,对于决策分析等分析性工作的功能是有限的,只能提供预先定义好的简单的统计
本课题的研究重点就是在基于无线网络的警务移动办公业务这一新的应用领域中,如何区分登录用户身份的真假、如何保证对登录用户的访问控制,防止越权操作、内部信息以及个人隐
离散小波变换(Discrete Wavelet Transform)因其良好的多分辨率分析特性和时频域局部特性,被广泛地应用于信号分析、图像编码压缩、模式识别以及机器视觉等各领域。目前已有的
识别文本中时间关系是深层语义理解的基础,是问答系统、信息抽取和文本摘要等诸多应用的关键。所谓时间关系,就是文本中事件之间、时间之间、事件和时间之间的时序关系。目前
图象变形作为基于图象绘制技术(IBR)的一个分支,已在虚拟环境(VE)建模的许多场合得到运用。本文首先回顾了VE建模的三种主要途径,系统的综述了各种图象变形方法的原理与实现。
随着医疗大数据时代的来临,电子病历的知识挖掘和利用受到越来越多的关注。电子病历本身是一种半结构化的数据,其结构化的内容为计算机自动抽取和分析提供了便利,同时,非结构
数字水印是近年来在信息安全领域兴起的保护知识产权的新方法。它是在宿主数据中嵌入特定的信息并以此对宿主数据进行监测和追踪。本文提出了一个新的水印算法应用于静态图像
在Internet的发展过程中,数据库技术得到了广泛的应用,随着商务网站之间电子商务的发展,异构数据库间的数据交互日益频繁,新兴的可扩展标记语言逐步展现了其在数据存储、数据交换