漏洞攻击防范技术与漏洞数据库设计

来源 :北京邮电大学 | 被引量 : 17次 | 上传用户:xiaohan521325
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机系统安全漏洞的研究以及漏洞库的建设,对于提高系统安全性、减少安全事件发生具有重要意义。本文首先介绍了国内外漏洞理论研究现状,以及国内外著名漏洞数据库的相关情况,介绍了计算机系统安全漏洞的理论基础,给出了计算机系统安全漏洞的定义,归纳总结了计算机系统安全漏洞的特点,并提出了安全漏洞的分类原则。其后,本文着重对缓冲区溢出漏洞的攻击与防范技术进行了研究。利用缓冲区溢出漏洞进行的缓冲区溢出攻击是Internet上危害最大、最广泛的一种攻击手段。本文给出了缓冲区溢出漏洞的概念和分类,从操作系统和系统内存管理角度研究了缓冲区溢出漏洞的形成原理。本文着重对缓冲区溢出漏洞攻击技术进行了探讨,对两个缓冲区溢出漏洞的实例进行了利用攻击,研究了漏洞攻击过程中的网络通信、调试、逆向工程等相关技术。本文还提出了多种缓冲区溢出的防范技术,对缓冲区溢出检测技术进行了详尽的讨论,建立了完整的防范体系,以期有效地降低缓冲区溢出的威胁。最后,在对安全漏洞特征进行分析的基础上,建立了一种安全漏洞分类分级体系,并以此为理论指导设计实现了一个基于国际CVE标准的大容量系统安全漏洞数据库。作为漏洞数据库的应用之一,以此漏洞数据库为基础,本文创新性地提出了一种漏洞发布的规范,给出了漏洞发布的一般步骤和相关措施,为国家相关管理机构实施我国自己的漏洞管理政策提供一定的参考。
其他文献
随着人们生活水平的不断提高,纺织材料的功能性和环保性越来越受到消费者的重视。众所周知,纺织材料的表面性能起着比本体更加重要的作用,所以,国内外学者常常对纤维进行表面
近年来,随着我国社会主义精神文明的发展,公民的民主意识不断提高,在各个领域,公民对服务的质量要求也越来越高。在这一背景下,2001年,青岛市在市直机关开展“学海尔,创品牌
当前,电信运营商面临着竞争不断加剧、传统话音业务市场萎缩、APRU值逐步下降的市场形势。为了应对这种局面,电信运营商纷纷向综合信息服务提供商转型的战略步伐日益紧凑。要
学生获取知识的过程历来比较痛苦,所以将幽默引入课堂教学尤为重要。相声是人民群众喜闻乐见的一种文学形式,幽默通俗,形象直观,而且相声艺术和文学艺术息息相关。因此相声艺
转型期CIO要有大目标、做明白人、走实在路,不是看概念、看技术,而是要看本质、看规律,把创造价值放在第一位,站在正确轨道,引领数字化转型。在今天这样一个信息技术飞速发展
光伏并网发电系统是一套可以将太阳能转换成电能并输送到电网上的系统。近年来,随着能源紧缺与环境污染问题日益严重,光伏并网发电系统成为各国研究和发展的热点。本文的目的
研究目的:温度和收缩徐变引起的拱桥桥面竖向变形导致长波不平顺,对车辆运行走行性产生影响。本文以某上承式铁路拱桥为研究对象,运用MIDAS/Civil软件计算得到桥面温度变形和
语言是人类所特有的,其他动物的"语言"充其量只能算作交际系统。本文拟介绍人类语言的五大本质特征,并指出英语专业本科生认真学习《语言学》课程的必要性。
目的研究疏肝理气法治疗胃痛的临床疗效。方法选取收治的200例由于肝气犯胃致胃痛的患者作为研究对象,随机分为治疗组与对照组各100例。对照组给予奥美拉唑治疗,治疗组在对照
研究目的针对国内外对护理工作环境评价的研究现状和进展,通过专家咨询法构建护理工作环境评价指标,制定适合我国国情的测评工具,为护理管理决策提供参考依据。对象与方法1.