计算机网络脆弱性评估系统的设计与实现

被引量 : 0次 | 上传用户:longriver0001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机安全领域,特别是网络安全领域,对计算机系统进行脆弱性评估十分重要。连接在网络上的计算机系统中存在的漏洞可能让网络上其它地方的恶意攻击者侵入计算机系统的内部,从而导致计算机系统内数据的完整性、可用性、机密性遭到破坏。网络脆弱性评估的最终目的是要指导系统管理员在“安全代价”和“侵入可能性”这两者之间找到平衡。脆弱性评估方法经历了从手动评估到自动评估的阶段,现在正在由局部评估向整体评估发展,由基于规则的评估方法向基于模型的评估方法发展。然而能够实际应用于产品当中的还只有基于规则的自动化的评估方法。这类产品一般被称作漏洞扫描产品或者安全隐患扫描产品。目前计算机安全市场上的安全产品主要可分为反病毒、防火墙、商用密码、CA系统以及入侵检测与漏洞扫描。其中反病毒、防火墙和入侵检测这三类与网络攻击相关的产品都是属于被动防御的范畴,而漏洞扫描产品则属于主动防御。它能够在可能的黑客攻击发生之前找出系统存在的漏洞,并提醒系统管理员将其修补。本文的工作是设计并实现一个易于使用、功能强大的计算机网络脆弱性评估系统。系统主要面向有经验的系统管理员。本系统采用了客户端/服务器的结构。服务器运行于Linux平台,实现保存扫描插件、保存默认配置参数、加载扫描插件对目标系统进行安全扫描、向客户机发送扫描状态和结果、记录操作日志等功能。对服务器的直接操作通过仅限于最小功能的专用Shell进行。客户端运行于Windows平台,负责管理、控制服务器执行漏洞扫描任务,实现扫描任务管理、扫描策略管理、状态/消息显示、扫描结果报表的生成和输出、用户分级管理等功能。本系统的报表部分可以有两种设计和实现方法:关系数据库 + 数据库访问程序、XML + XSL。我们最后采用了XML + XSL的方法实现本系统的报表,但是本文对这两种方法都进行了较详细的说明和比较。
其他文献
近些年来,随着我国经济建设的蓬勃发展、人民生活水平的不断提高,大跨工业厂房、侯机大厅、会展中心、剧院、体育场馆等大型工业、公共建筑不断涌现,大跨空间钢结构得到了前
中厚板的多道焊接过程非常复杂,成功预测焊接温度场和应力场的分布情况是获得高质量焊接结构的重要举措。本论文基于ANSYS平台,对中厚板对接多道焊的温度场和应力场的分布进
通过分析我国排污权交易制度的现状,提出由省级政府以单位土地面积向次一级政府分配排污权初始指标,再由次一级政府实施人均分配排污权的制度设想,由此构建一个拉格朗日函数,
中国工程院在帮扶的云南澜沧县竹塘乡云山村蒿枝坝建立农业科技示范基地,依托云南农业大学朱有勇院士和团队,选好特色产业发展的路子,开展冬季马铃薯、冬早蔬菜、早熟鲜食葡萄、
随着中国市场经济进程的加快,尤其是加入WTO后,国有企业将面临着更为激烈的竞争,能否成功地留信和吸引人才是竞争取胜的关键。哈尔滨铁路机械化工程公司人才流失的问题十分严
本论文研究了不同色谱柱和升温条件对农药保留时间的影响;在固相萃取技术(SPE)中,不同淋洗液和层析柱对农药回收率的影响;针对我国农药残留检测现状,参考美国加州食品农业部(
招商引资是后发达地区经济发展的强大动力,也是后发达地区实现与沿海发达地区对接和互动、加快崛起的有效途径,贫困地区大都自然地理条件先天不足,工农业基础薄弱,基础建设滞后,投
现当代首饰设计的象征性语意形式是对全新的设计观念的探索,材料的革新,在继承了传统的象征特性之外,由首饰艺术家融入更多的设计语言,营造了一个含有隐喻又意味深长的符号的
我国证券市场成立时间比较晚,但是一成立就受到了国内外学者的关注,尤其是对我国外资股折价这一独特现象,更是做了大量的研究。但是都集中于对B股折价的研究,对H股折价的理论
“程度副词+名词”这类语言现象,如今已使用的越来越多。这种崭新的语言现象已引起了很多语言学家的关注,他们从不同的角度发表文章加以阐述。从最开始的只关注这种语言现象