网络安全漏洞分析知识库系统的设计与实现

网络安全漏洞分析知识库系统的设计与实现

论文摘要

随着网络技术的迅速发展,漏洞已经成为黑客和病毒攻击主机的主要切入点。[1]每个系统都会有漏洞,不管系统如何配置,总会有一些可以利用的特征和缺陷,正所谓道高一尺魔高一丈。但亡羊补牢也不为晚,我们在攻击没有开始前就自我检测,发现漏洞就及时进行修复,把损失降到最低。这需要有个能对漏洞提供全面检测分析功能的知识库系统,这就是本文的出发点。本文首先论述了漏洞的定义、特征、属性描述、漏洞的分类原则以及国内外的研究现状,随后介绍了基于漏洞库的网络安全漏洞扫描技术,指出传统网络安全漏洞扫描器的体系结构以及其工作原理和优缺点,为网络安全漏洞知识库系统的设计指明了方向。在目前收集的一些操作系统漏洞的基础上,通过分析漏洞的相关信息,采用CVE标准建立了一个网络安全漏洞库,并以此漏洞库作为搭建知识库系统的平台,同时建立了与漏洞相对应的补丁数据库。设计和实现的过程中充分考虑了两者的同步问题以及补丁的分发策略等问题,同时在日志管理、模块加密、知识库的关联分析、人工分析方面也做了详细的设计。针对不同漏洞的扫描器、攻击工具都不同的情况,本文采用插件的形式增强系统的可扩展性,最后实现了文中提出的基本功能。在应用方面,本文提出了基于校园网的使用方案,用网络安全漏洞知识库系统作为学校漏洞补丁服务平台,对全校的用户提供漏洞扫描、补丁下载服务,同时可以给用户提供建议等。将网络安全知识库系统与模拟教学相结合一方面可以普及网络安全知识,另外一个方面也可以为企业、高校培养高素质的网络安全技术人才。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 研究背景
  • 1.2 安全威胁与研究意义
  • 1.2.1 系统威胁
  • 1.2.2 漏洞及其安全威胁
  • 1.2.3 论文研究意义
  • 1.3 论文的研究内容
  • 1.4 论文的组织结构
  • 第二章 网络安全漏洞分析
  • 2.1 漏洞及漏洞分类
  • 2.1.1 漏洞的定义和基本特性
  • 2.1.2 漏洞产生的原因
  • 2.1.3 漏洞的分类
  • 2.2 安全漏洞数据库
  • 2.2.1 国内外的发展状况
  • 2.2.2 安全漏洞数据库的体系结构
  • 2.2.3 现有漏洞数据库存在的问题
  • 2.3 基于漏洞库的网络安全漏洞扫描技术
  • 2.3.1 传统网络安全漏洞扫描器的总体结构
  • 2.3.2 传统网络安全漏洞扫描器的工作原理及优缺点
  • 第三章 网络安全漏洞知识库的分析与设计
  • 3.1 网络安全漏洞知识库的设计目标和原则
  • 3.2 网络安全漏洞知识库的体系结构
  • 3.3 漏洞数据库设计
  • 3.3.1 漏洞库的建立
  • 3.3.2 漏洞库的特征匹配方法
  • 3.3.3 漏洞信息的自动收集
  • 3.4 补丁数据库设计
  • 3.4.1 补丁库的建立
  • 3.4.2 补丁库与漏洞库的同步策略
  • 3.4.3 补丁的更新与分发策略
  • 3.5 漏洞信息分析模块
  • 3.5.1 人工分析接口设计
  • 3.5.2 关联分析接口设计
  • 3.5.3 漏洞处理建议接口设计
  • 3.6 知识库系统交互界面设计
  • 3.7 知识库系统其它功能模块设计概要
  • 3.7.1 加密通信模块
  • 3.7.2 日志管理模块
  • 3.7.3 插件接口模块
  • 3.8 系统的性能分析
  • 第四章 网络安全漏洞知识库主要功能的实现
  • 4.1 数据库连接方法
  • 4.2 漏洞库关键部分的实现
  • 4.2.1 漏洞收集插件编辑器
  • 4.2.2 收集漏洞基本信息
  • 4.2.3 漏洞信息的管理与筛选
  • 4.3 补丁库关键部分的实现
  • 4.3.1 补丁同步方法
  • 4.4 知识库分析模块的实现
  • 4.5 日志管理方法
  • 4.6 扫描模块的实现
  • 4.6.1 扫描器运行示意图
  • 4.6.2 扫描器实现思路
  • 4.7 模拟攻击模块的实现
  • 4.8 系统实现进度与周期
  • 第五章 网络安全漏洞知识库系统测试
  • 5.1 测试过程
  • 5.1.1 测试内容
  • 5.1.2 测试工具
  • 5.2 测试情况分析与结论
  • 5.2.1 测试问题情况统计
  • 5.2.2 模块、案例测试情况
  • 5.3 描述系统的实现能力、缺陷和限制、建议和评价
  • 第六章 网络安全漏洞知识库系统的主要应用
  • 6.1 提供校园内的漏洞更新服务
  • 6.1.1 校园网常见的威胁
  • 6.1.2 漏洞知识库系统在校园网中的部署
  • 6.2 与模拟教学结合提供安全知识培训
  • 6.2.1 攻击教学演示
  • 6.2.2 防范教学演示
  • 6.2.3 如何给用户提出高水平的建议
  • 第七章 结论
  • 7.1 本文工作成果
  • 7.2 下一步工作的展望
  • 致谢
  • 参考文献
  • 相关论文文献

    • [1].大数据环境下情报驱动的网络安全漏洞管理[J]. 信息安全研究 2020(01)
    • [2].2019年网络安全漏洞态势综述[J]. 保密科学技术 2019(12)
    • [3].计算机网络安全漏洞及防范措施[J]. 电子技术与软件工程 2019(24)
    • [4].计算机网络安全漏洞及防范措施解析[J]. 电子技术与软件工程 2020(01)
    • [5].计算机网络安全漏洞及防范措施[J]. 计算机与网络 2019(23)
    • [6].工信部:发布《网络安全漏洞管理规定(征求意见稿)》[J]. 自动化博览 2019(S2)
    • [7].计算机网络安全漏洞分析及防范对策探讨[J]. 计算机产品与流通 2020(06)
    • [8].网络安全漏洞及防范措施[J]. 电脑知识与技术 2020(15)
    • [9].虚拟现实技术下网络安全漏洞自动化检测方法研究[J]. 自动化与仪器仪表 2020(06)
    • [10].计算机信息系统维护与网络安全漏洞处理策略分析[J]. 无线互联科技 2020(10)
    • [11].计算机信息系统维护与网络安全漏洞处理方法[J]. 信息记录材料 2020(07)
    • [12].计算机网络安全漏洞及解决措施分析策略[J]. 科技创新与应用 2020(31)
    • [13].美国网络安全漏洞运营机制研究及对我国的启示[J]. 保密科学技术 2020(07)
    • [14].计算机网络安全漏洞及解决措施分析[J]. 通讯世界 2019(01)
    • [15].计算机网络安全漏洞分析研究[J]. 信息与电脑(理论版) 2019(02)
    • [16].从国标谈网络安全漏洞的分类分级[J]. 网络安全技术与应用 2019(06)
    • [17].信息化背景下网络安全漏洞与防范措施分析[J]. 信息与电脑(理论版) 2019(12)
    • [18].计算机网络安全漏洞及处理对策[J]. 信息与电脑(理论版) 2019(13)
    • [19].浅析计算机信息系统维护与网络安全漏洞处理策略[J]. 网络安全技术与应用 2019(09)
    • [20].美国网络安全漏洞众测典型案例给我国的启示[J]. 信息安全与通信保密 2017(12)
    • [21].网络安全漏洞披露规则及其体系设计[J]. 暨南学报(哲学社会科学版) 2018(01)
    • [22].强化网络安全漏洞管理[J]. 中国建设信息化 2018(06)
    • [23].计算机网络安全漏洞防范措施[J]. 科技视界 2018(13)
    • [24].计算机网络安全漏洞及防范措施[J]. 信息与电脑(理论版) 2018(13)
    • [25].基于渗透测试的网络安全漏洞实时侦测技术[J]. 科学技术与工程 2018(20)
    • [26].计算机网络安全漏洞及解决措施分析探究[J]. 法制博览 2018(28)
    • [27].网络安全漏洞渗透测试框架综述[J]. 计算机产品与流通 2018(10)
    • [28].浅析计算机网络安全漏洞及防范措施[J]. 山东工业技术 2016(24)
    • [29].基于大数据时代下的网络安全漏洞与防范措施分析[J]. 网络安全技术与应用 2017(02)
    • [30].浅谈计算机网络安全漏洞及防范措施[J]. 中国新通信 2017(02)

    标签:;  ;  ;  ;  ;  

    网络安全漏洞分析知识库系统的设计与实现
    下载Doc文档

    猜你喜欢