基于插件技术的漏洞扫描系统设计与实现

来源 :中国信息化 | 被引量 : 0次 | 上传用户:lyqhaha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在网络安全中,漏洞扫描技术是一项重要技术,能够有效的检测网络系统的安全性,从而抵御外来网络攻击,并对通讯网络中的安全漏洞进行及时弥补。随着我国信息化的不断发展,国家对于网络通讯技术的依赖度逐步加强,保证网络的安全是一项十分重要的工作。插件技术为网络漏洞扫描系统的持续发展提供了技术保障,成为当下网络安全扫描系统的重要支撑。目前,如何加强插件技术在网络漏洞扫描系统中的应用,从而实现网络漏洞扫描系统的最大作用成为了重要的研究目标。
  网络安全关乎着国家经济的发展,同时也影响着国家各行各业的发展。通过多年的发展,我国网络漏洞扫描和处理技术不断地改进,插件技术的应用为网络漏洞扫描技术提供了更强的扫描范围和扫描力度,通过网络的相关信息与网络漏洞扫描之后的信息相对比匹配,能够迅速的找到网络安全中存在的问题,然后有针对性的进行修补。因此,国家对于网路漏洞扫描系统的发展尤为关注,在其发展中,尤其要注重网络扫描系统的设计和其目标的实现,要通过多方面的努力,共同为网络漏洞扫描系统的进一步优化出力,保障我国的网络安全,从而保障国家安全。
  一、基于插件技术的漏洞扫描系统的概述
  漏洞扫描技术是目前网络安全防御中的一项重要技术,在网络的应用中,会面临来自各种木马等病毒的入侵威胁.只有网络漏洞扫描系统和电脑本身的防火墙进行密切的配合才能有效的提升网络的安全性能。在网络使用中,通过网络漏洞对电脑进行扫描,网络使用者以及管理者能够清晰的了解到网络安全方面的配置情况和其运行情况,同时发现电脑运行中的安全漏洞,从而对网络的风险进行一个整体的评估。
  近几年,网络漏洞扫描技术发展速度不断加快,主要是因为网络黑客的手段不断的提高,从而倒逼着网络安全扫描技术的提升。由于网络使用规模的不断扩大,计算机系统也逐渐的复杂,这就需要更好的网络安全扫描系统来保障网络的安全。
  二、基于插件技术的漏洞扫描系统的设计
  (一)系统设计的原则
  网络漏洞的扫描技术相对属于比较特殊的系统,为了达到用户的一些特殊需求,网络安全漏洞扫描的设计就需要遵循一定的原则。
  1.因地制宜原则
  由于每一种扫描技术的使用目的和检测的环境不相同,因此,针对于不同的检测场所和不同的检测目的就需要不同的扫描技术。比如在端口的扫描中就必须依据不同的特点来进行选择,有的使用直接连接,有些使用隐蔽连接,这种原则的使用要求系统在检测时要有更多的选择余地来为用户提供更多的选择。
  2.全面性原则
  因为各种的网络扫描系统都有自己的特点,所以为了满足客户更多的需求,就必须在网络安全扫描系统的设计中综合各类的扫描技术。另外,在扫描一些比较隐蔽的网络漏洞时,单纯的使用一种技术可能无法有效的进行全面的扫描,因此,在网络安全扫描系统的设计时必须遵循全面性的原则。
  3.非破坏性原则
  由于电脑系统是一个整体,因此在具体的操作使用中会出现系统之间的相互合作,但是如果安装与电脑系统不匹配的系统就会使得两个系统之间出现不相容的情况,从而导致两个系统相互抵制破坏的情况出现,因此.在网络安全系统的设计中一定要考虑非破坏性原则,从而保障电脑的安全,另外,在电脑系统比较繁忙的时候,尽量不要进行安全扫描,以免导致系统出现错误而破坏电脑自身的系统,同时,在没有得到授权的前提下,应该避免对电脑系统进行安全扫描。
  4.实时性原则
  在电脑系统中,虽然有针对于系统维护的功能,但是由于网络漏洞的更新速度加快,因此对于漏洞的时时检测是比较困难的,为了能够有效的进行漏洞检测,就必须要保证网络漏洞检测的实时性,要定时的对网络漏洞检测系统进行更细升级。在系统运行过程中,我们要时时关注网络的实际情况,尽量满足电脑自身提示的需求,保证系统的安全。
  (二)扫描插件库的设计
  对于网络安全扫描系统的设计,必须要根据具体的需要进行检测脚本的填充,对于每一个检测的漏洞,都必须利用与之相对应的检测脚本插件,这些插件视为检测的实用性所进行服务的。在检测的过程中,由于系统的安全漏洞是时时升级的,因此并不会被一次性发现,这就需要检测系统的插件要具备一定的通用性和适当的拓展性,从而更好的发挥系统维护的作用。当然,如果有新发现的系统漏洞也可以通过插件语言进行随时的编辑,增加目前所需要的功能,提升系统检测的效用。
  (三)系统漏洞库的设计
  当前使用的网络系统扫描工具基本都具備系统楼栋库,当系统楼栋库中记录的某个方面的漏洞时,在发现问题的时候系统会自定的进行修复。由于不同的扫描工具的系统漏洞库不相同,因此在实际的扫描中对同一个安全问题,不同的扫描工具之间并无法做到统一,这种差异性有利有弊,有利的一方面是可以相互弥补促进,不利的一方面是会想造成系统安全方面的差异化增大,从而无法对评估工具进行规范,实现其标准化。CVE是目前应对这些问题最好的处理办法,能够及时的发现系统的潜在漏洞。CVE能够将大家所熟知的各类安全扫描工具进行标准化,帮助各种不同的安全工具之间实现数据的共享,更加容易的获取相应的信息。因此,在网络安全扫描系统工具的设计时,必须建立与CVE兼容的系统漏洞库,从而不断更新系统需要的功能。
  三、基于插件技术的漏洞扫描系统的实现
  (一)服务器端口的实现
  对于网络安全扫描系统,要实现其设计时的功能,主要是要针对其服务器端,帮助相应功能的实现,可以将整个服务器端口的设计功能进行划分,将其分成好几个小块,从而逐步的进行每个模块的设计组装。具体的模块可以分为扫描系统漏洞模块、扫描插件模块、扫描引擎模块,根据每个模块不同的功能分别进行相应的设计和组装,最终实现综合的功能。
  (二)端口扫描的实现
  在网络安全扫描系统中,一般采用TCP端口进行其功能的发挥.也是目前应用最广泛的端口扫描方式,由于其扫描的过程与正常的数据传输的流程基本一致,因此在具体的实现中非常方便。在具体的功能实现中,TCP端口可以根据具体的需要进行端口的开放和建立,保证安全扫描的全面性和实效性。
  (三)识别系统功能的实现
  在网络安全扫描系统中,操作识别功能的实现主要采用ICMP应答的方式,通过发送相应的请求来获得相关的信息,然后对信息进行分析,从而根据回应做出一定的判断,再进行具体的操作。
  (四)系统漏洞库的实现
  系统漏洞库是网络安全扫描系统的重要组成部分,发挥着重要的作用,里面包含了多种操作系统中可能存在的漏洞信息,同时,漏洞库中也集中了再日产操作中比较常见的问题和其具体的措施,一旦出现问题,系统会自动的进行修复。同时,由于会不断地出现新的问题,因此,漏洞库需要进行及时更新。
  在系统漏洞的扫描中.CVE技术发挥了重要的作用。由于在系统的检测中需要一定的时间,因此漏洞库的程序化非常重要,能够极大的缩短检测时间,一般情况下,实际存在的漏洞比CVE描述的漏洞发现的问题要多,这也说明了仅仅依靠CVE是远远不够的。漏洞库功能的实现能够极大的弥补这方面的不足,结合插件库中提供的信息,提供比较全面的信息。
  (五)扫描结果模块的实现
  网络安全扫描系统的最终结果是解决系统中的漏洞问题,但是扫描之后的结构必须呈现给用户,方便用户了解具体问题,为今后的使用提供一定指导。由于扫描结果是用来呈现给用户的,因此,结果界面一定要尽量简单,能够帮助用户清楚的了解到相关的信息。在系统扫描中.必须对扫描结果的类型进行分辨定制,可以采用doc\txt\htm等多种格式进行标识,为用户的系统安全提供保障。扫描结果一般包括被扫描电脑的IP地址、电脑主机的名称、操作系统类型、漏洞数量、名称、开放端口以及解决方案等。
  在所有设计完成后,要及时的进行测试,确保扫描技术的安全性,为网络安全扫描系统的具体应用提供支持。
  四、结语
  通过对网络系统漏洞的扫描,能够有效的排除计算机系统中的风险.只有不断地提升相关的扫描技术,才能为计算机的安全保障提供不断地动力和技术支持。
  作者单位:大庆油田设计院有限公司
其他文献
在百年未有之大变局中,建立中国特色情报学学科体系、学术体系、话语体系显得尤为重要。本文系统梳理了我国情报学学科体系、学术体系、话语体系的发展历程,总结了发展变化规律和趋势,指出:学科体系从面向科技情报逐渐转为面向社会科学、农业、医学、军事、安全等领域;学术体系从关注科技文献、文献交流规律的研究逐步拓展到关注信息资源、数据资源、知识资源的采集、组织、处理、检索、服务等方面的理论与方法研究;话语体系从科技发展、文献工作扩大到资源建设以及各领域的信息化建设,继而逐渐拓展到面向国家战略的情报话语体系。在此基础上,
目前我国已经逐步进入到电子信息化时代,说明信息工程在多个领域得到了应用。建设电子信息工程的环节中,计算机网络技术发挥着关键性的作用,因此要关注其在信息工程中的综合运用。本文将基于以上背景,结合信息工程的优势,探讨综合运用的具体方向。  一、信息工程简述  (一)内涵  信息工程是集信息的处理、收集、汇总、应用为一体的工程项目,其是科技发展的产物,其中涵盖了多种信息数据处理技术和网络技术,例如:通信
2003年SARS袭击中国之后,国家卫计委在全国层面为疾控管理打造了中国传染病疫情和突发公共卫生事件网络直报平台,对各类传染性疾病展开监测。此类传染病病例上报主要注重医院内部传染病确诊患者数据的上报,仍停留在“手工作业电子计算机化”的水平,因上报层级过多、对传染病危害判断无相同统一标准、非卫生防疫人员敏感度不高等原因,故对未知的传染病反应相对迟缓、滞后,确诊后对单个传染病患者的运动轨迹、传染范围、
一、背景  大数据蓬勃发展的背景下,各行各业越来越重视大数据给企业带来的业务革新动力,希望借助数据驱动业务新发展。烟草行业在此背景下积极探索数据管理和数据应用,完成了以“一体化数据中心、一体化数据管理、一体化数据分析”三个一体化为核心的数据中心建设,为各业务部门提供高质量的数据以及丰富的数据分析手段,为各级人员管理决策提供了有效支撑。  但我们也应当看到,目前的数据中心,无论是专题、报表或取数,主
在现代科学技术高速发展的背景下,以互联网技术和计算机技术为依托的多种信息技术,在很大程度上促进了我国社会生产力提高,为人们的日常生活提供了便利性。物联网技术作为现代信息技术中的重要组成部分,通过将现实物品与网络连接的方式,在工业生产、日常生活中应用较为广泛,RFID技术在很大程度上促进了物联网技术的发展。本文对物联网中的RFID技术及物联网的构建进行了深入的研究与分析,并提出了一些合理的意见和优化
今年初,神州数码与安徽省合肥市签订系列落地协议,计划根植合肥,打造神州数码信创总部基地。如今,这个“合肥市‘十四五’开局的首个重点项目”有了新的进展。  2021年8月1日,神州信创合肥生产基地正式动工建设。根据此前神州数码信创总部基地的落地计划,该项目将包括“神州鲲泰”研发生产基地、信创软件适配中心、产业生态整合云样板工程等多个子项目,并以此为依托打造覆盖CPU、主板、服务器、数据库软件开发的生
为把握数字化、网络化、智能化发展机遇,加强在基础设施、经营管理、科研生产、服务保障等方面的数字化建设,实现企业全要素的量化感知、互联互通和集成应用,构建智慧管控的经营场景、协同高效的工作场景、丰富便捷的生活场景,科学有序推进企业数字化转型,我所启动“智慧嘉科”数字化转型战略。  随着我所”智慧嘉科”数字化转型战略的推进,网络安全和信息化(以下简称“网信”)建设项目规模性增加,原有网信组织架构和项目
电子招标投标交易平台建成之后,只有确保该平台可以处于稳定、安全的运行状态,方可防范平台使用中可能出现的资料、信息丢失问题。在电子招标投标平台建成之后,需要完成日常性的运营管理工作,同时针对所有资源和信息的处理方法,实现针对所有信息的协调和处理,并建立专业性的运营管理制度,从而使该系统可以保持高效稳定的运行状态。  一、电子招标投标平台建成后的运营管理对象  (一)运营人员管理  在电子招标投标交易
突然有一天,我们发现:之前的努力与铺垫,无论是云计算和物联网,还是大数据和区块链,都是为了迎接一个时代的到来——人工智能(AI)。2021年7月16日,长三角地区规模最大、算力最强的智能计算中心——南京智能计算中心在南京市麒麟科技创新园落成并正式投入运营。南京智能计算中心由南京市麒麟科技创新园携手浪潮信息、寒武纪共同打造,采用获得全球AI基准测试冠军的浪潮AI服务器算力机组,搭载领先的寒武纪思元270和思元290智能芯片及加速卡。通过算力的生产、聚合、调度和释放四大关键作业环节,提供人工智能应用所需的强大