自动安全评估系统的分析与设计

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:savage10000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子政务、电子商务的发展让计算机网络在人们的日常生活中得到了更进一步的应用,而由于计算机软件所存在的不可避免的问题而让计算机网络中存在诸多安全隐患。每年因计算机安全事件所造成的经济损失较其他传统经济案件多出数倍。为了对国内信息安全进行全面建设,我国组建的两支安全专控队伍,按照国家要求逐年加大对全国范围内重要信息系统的风险评估工作的力度。针对目前市场上安全评估产品的不足之处,结合日常风险评估工作的具体需求,设计了针对Windows操作系统的自动安全评估系统,用于评估人员进行自动化的安全风险评估。通过对信息安全风险评估的分析,总结其特点和基本原则,分析风险评估的过程与步骤,参照当前风险评估的具体实施方法和主要功能需求,设计自动安全评估系统的。本文的创新之处就在于全面的风险评估,即包含基于网络的漏洞扫描又包含基于主机的安全配置和恶意代码检测。作者的主要工作:1.研究了信息安全风险评估的相关概念,总结了信息安全风险评估的特点和基本原则,并对风险评估的过程和步骤进行了详细解释,作为自动安全评估系统的理论基础。2.研究了漏洞扫描技术的原理及特点,分析了扫描技术的基本原理与安全扫描系统的分类,对主要安全扫描器的一般体系结构进行了分析。深入研究了基于网络的安全扫描与基于主机的安全扫描两种技术,并分析了两种技术的对比。3.为了满足评估工作的特殊需要,对操作系统识别技术进行了研究,包括早期的技术和TCP/IP协议栈特征。并对基于插件的漏洞扫描技术和主流恶意代码检测技术进行了详细分析。4.根据分析,结合实际工作情况,设计了自动安全评估系统的总体架构,提出了较全面的功能需求,并根据需求制订了该系统的总架构和主要模块。5.设计了自动安全评估系统的服务器端。设计了用于进行网络扫描的功能模块,并就该模块进行了详细说明。6.设计了自动安全评估系统的客户端。设计了用于进行恶意代码扫描和系统完整性检测的主要功能模块,并就相关附加功能进行详细设计。详细设计了信息提取功能,并就部分功能加以实现。最后说明了安全辅助工具的主要功能。7.作者在项目中的主要任务是提出需求及把握具体功能是否能满足风险评估要求,以及保证工具在实现相关功能的可信性,未做软件的代码实现工作。
其他文献
目的:分析动态增强磁共振成像纹理预测乳腺癌新辅助化疗的疗效。方法:将我院2016年6月-2018年6月收治的73例乳腺癌患者分为两组,实验组37例采用动态增强磁共振成像检查,对照
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
静脉炎多因输入浓度较高,或对血管刺激性较强药物导致的局部静脉壁的化学性炎症反应。榄香烯注射液的主要成分为争榄香烯,这是一种来源于姜科植物温郁金提取的有效抗癌成分,其主
推进经济改革进而释放发展潜力,即推进户籍制度改革释放城市化潜力、推进农村土地制度改革释放农业现代化潜力、推进金融体制改革释放资本潜力、推进投融资体制改革释放民间
百农207是近年新选育的多穗兼大穗型超高产小麦新品种,2013年通过国家农作物审定委员会审定,适宜黄淮冬麦区南片的河南中北部、江苏北部、安徽北部及陕西关中地区中高水肥地
介绍一种用线板或弧线表示字符笔划的矢量汉字库,在绘图仪上实现汉字输出,其方法要比点阵汉字速度快,简单易行。
目的了解低年资护士组织沉默与结构授权现状,并探讨两者之间的相关性。方法采用员工沉默问卷和工作效能条件量表对天津市2所三级甲等医院287名低年资护士进行调查。结果低年
随着人们生活质量的不断提高,公路噪声污染的防治已成为人们关注的焦点。本文首先介绍了公路噪声对人们生活的危害,并列举了一系列针对公路噪声的防治措施,同时对噪声污染防
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技