论文部分内容阅读
网络安全漏洞扫描应充分考虑执行效率和功能独立扩展问题.从网络攻击的角度提出一个系统安全漏洞的分类,阐述了一个实用的基于这些漏洞分类以及插件技术的网络安全漏洞扫描系统的设计.该系统采用C/S模型结构,服务器端的扫描程序以独立的插件形式执行,可方便地添加或删除,而客户端漏洞的扫描功能设置则基于漏洞的分类.系统采用证书认证机制来保障C/S交互的安全性.