网络信息安全渗透测试平台研究

被引量 : 23次 | 上传用户:shuang901014
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及与发展,信息安全问题始终是在这个发展过程中必须面对的一个关键问题。由于现在的网络环境越来越开放,网络攻击的工具变得更加容易获得,更加的自动化,也更加的智能化,对信息安全的保障提出了巨大的挑战。在这种情况下,模拟黑客攻击的渗透测试技术有助于更直接地找到网络中的脆弱点,能够为信息安全工作的展开提供很好的防护建议。渗透测试是近几年发展起来的一种网络安全防范的新技术,对于网络信息安全具有重大的实际应用价值,但要对目标网络进行有效渗透测试并不容易。因为现在渗透测试还处于少数网络安全专家独立地利用自己的经验和能力解决问题的阶段,远没有实现标准化,渗透测试理论和技术还处于不断的变化发展之中。国内外能够直接应用于渗透测试的工具还是凤毛麟角,很多的渗透测试还是依靠个别的安全专家通过组合各自熟悉的、分散的安全工具来实施测试。本文首先对渗透测试的相关规范进行了研究,对比分析了开源安全测试方法学手册、德国联邦信息安全办公室发布的渗透测试模型和美国国家标准和技术研究所发表的信息安全测试技术指导方针中提出的不同的渗透测试模型和方法,提出了一种易于实现的由三个阶段组成的渗透测试模型,并分析了渗透测试中各种网络攻击技术。对比分析了国外两种商业渗透测试框架Core IMPACT和CANVAS以及一种开源渗透测试框架Metasploit,研究了它们各自的工作方式和特点。在以上研究工作的基础上,本文提出了一种易于实现的网络信息安全渗透测试平台,设计了包括系统控制和协调模块、网络发现模块、Google Hacking模块、网络扫描模块、漏洞扫描模块、渗透测试模块、攻击清除模块、报表生成模块等八个模块,以及漏洞库、攻击工具库两个支撑数据库的测试平台。提出了一种基于漏洞风险等级的自动化渗透测试的实现方案,并在某企业的局域网和某市财政局的电子政务内网这两种不同网络环境下进行了渗透测试的实际应用。应用实例表明,本文所设计的网络信息安全渗透测试平台能够在网络安全风险评估工作中发挥积极作用,能有效地协助测试者完成对目标网络的渗透测试工作。
其他文献
<正>近年来,高校毕业生数量持续走高,就业市场供大于求的趋势越来越严重。2014年我国的高校毕业生人数将高达730万人。特别是高职毕业生在求职时面对与高学历毕业生的竞争,使
公共政策是指党和政府在一定时期内,为达到一定的目标,经过一定的合法程序而制定的行动方案或行为依据,它本质上是对社会利益的权威性分配方案。而公共政策在付诸实施之前只
本课题的研究是针对浙江省科技厅专项重点项目——出口水产品、蔬菜产品活性和智能包装关键技术及装备研制开发而展开的。近几年来,水产品和蔬菜已成为我国农业出口创汇的主
<正>缺血性脑卒中的早期神经功能恶化(early neuro-logical deterioration,END)是指神经功能恶化发生在发病的48或72h内[1],约占缺血性脑卒中的1/3[2]。它是相对于发生更晚的
近年来,由于网络技术的迅猛发展,会计信息系统发展的必然趋势是网络会计信息系统。网络会计信息系统帮助企业实现财务与业务的协同运作,报表、报账、查账、审计等远程处理,动
工业革命以后,科学技术迅猛发展,经济高速增长,人类社会创造出了极为丰富的物质财富。人们在享受工业文明所带来的丰富物质生活的同时,对环境资源的破坏也较为严重,环境问题
目的以绝经后女性2型糖尿病患者为研究对象,与同年龄段的男性2型糖尿病患者作比较,探讨不同性别的2型糖尿病患者血脂、血压及血糖与骨质疏松关系的影响。方法入选2010-04-201
<正>由近百位专家集体讨论和编写、历时2年完成的《中国高血压防治指南2010》(新版指南)日前正式发表。新版指南坚持预防为主,防治结合的方针,提出了符合我国人群特点的防治
随着我国城市经济建设的飞速发展,城市工程活动规模和范围的迅速增大,地质环境的劣化速度和环境地质问题的发生频率有日趋加速的趋势。如何评价这些环境地质问题所导致的危险
目的:探讨布地奈德联合孟鲁司特钠治疗咳嗽变异性哮喘(CVA)患儿的临床效果及对呼出气体一氧化氮( FeNO )、血清超敏 C 反应蛋白( hs - CRP )的影响。方法:选取 2014 年 12 月至 2016