基于Windows平台的Apache Web服务器自动化安全评估系统研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:fengyun163
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机安全问题是信息化过程中亟需解决的问题,而安全漏洞的发现对于保护网络系统安全有着非常重要的意义。通过使用漏洞扫描技术可以检测网络系统潜在的漏洞。网络管理人员可以通过对网络系统的安全性做出评估来分析网络系统的薄弱环节,然后针对这些薄弱环节采取相应的防御措施,从而确保系统的安全。本文在传统安全工具的基础上,针对在中间件中用户量最大的Apache Web服务器,通过对网络攻防的深入研究,提出了一个新的安全工具“Apache Web服务器自动化安全评估系统”。与现有的安全评估系统不同,该系统通过模拟执行漏洞攻击进行验证以及对漏洞信息与系统信息的匹配检测这两种测试方式对服务器进行快速、全面、准确的安全性评估,并以之为依据给出相应的措施和建议。其中在模拟执行漏洞攻击时,针对DoS漏洞采用了混合攻击模式,把HTTP-DoS攻击、TCP-DoS攻击和SYN-DoS攻击这三种方式相结合,从不同的方面同时消耗服务器的资源;而在针对文件后缀名解析漏洞时采用了漏洞利用与漏洞验证相结合的方式对服务器做出安全性评估。本文描述了该系统的模型、组成模块及其实现的功能,并着重描述了针对Apache Web服务器的DoS(拒绝服务)漏洞利用、文件后缀名解析漏洞利用、基线检测技术和CVE漏洞检测技术的实现。
其他文献
阐述了车辆碰撞兼容性的基本概念,分析了各影响因素与车辆损害、乘员伤亡之间的关系;总结了国内外对碰撞兼容性在车-车、车-摩托车/自行车、车-人方面的研究现状,以及研究中
目的:探讨单侧穿刺椎体后凸成形术治疗Kummell病的临床效果。方法:选择罗定市中医院2013年10月至2017年9月期间收治的需择期行单侧穿刺椎体后凸成形术治疗的56例Kummell病患
目前我国高校心理咨询专业实践教学缺乏理论指导和操作规范,而心理咨询专业实践教学是实现培养目标的关键。本文从心理咨询专业人员的特征出发,探讨心理咨询专业实践教学模式
总结经心尖二尖瓣夹合术治疗1例二尖瓣反流患者手术护理配合要点。提出术前落实完善各项准备、联合多学科团队共同探讨可能的突发状况并制定预案;术中熟练使用各种仪器设备,
从定性评价、单一指标评价、多属性评价、组合评价等4个方面构建学术期刊评价体系结构,分析学术期刊评价中存在的一些问题。认为:要慎重选用一些基于排序的评价方法和基于相
【正】 一、社会经济的变革要求社会保障模式的配套改革 我国人口老龄化具有速度快、程度高、与经济发展不同步的特点。为了应付未来半个世纪老年人口的两个倍增,如何适应我
分析了环氧丙烷的危险特性评价及其危险有害程度,分析可能发生的事故原因、后果,结合法规、标准要求,提出了安全对策措施。
目的:建立高效液相色谱法测定复方倍氯米松乳膏中丙酸倍氯米松的含量.方法:采用高效液相色谱法测定丙酸倍氯米松的含量.色谱条件为:Agilent Extend-C18色谱柱(4.6×250mm), 流
光学相干断层扫描血管造影(OCT-Angiography,OCT-A)是一种新的诊断工具,临床可应用于视网膜血管疾病、脉络膜新生血管、黄斑病变、特发性黄斑中心凹旁毛细血管扩张症等眼底血
介绍了用Java语言来设计电子邮件系统,利用JavaMail提供的具体功能的API集成到Java Servlet代码中来开发电子邮件的发送和接收系统.在本系统中,用户首先要通过身份验证进入系统,