基于插件技术的漏洞扫描系统设计与实现

基于插件技术的漏洞扫描系统设计与实现

论文摘要

网络在提供便利的共享资源的同时也带来了各种各样的安全风险。通常黑客和病毒是通过安全漏洞渗入目标系统的,因此只要找到并修补所有的安全漏洞,就可以抵御绝大部分的黑客攻击。安全漏洞扫描技术能够检测网络系统潜在的安全漏洞,从而确保网络系统的安全。本文深入地研究了安全漏洞扫描技术,比较了各种漏洞扫描技术的实现原理和优缺点,详细分析了其扫描策略和扫描方法,为设计和实现一种新的安全漏洞扫描系统打下了基础。漏洞扫描技术的关键在于功能完善、性能优化的漏洞扫描器的设计,本文设计并实现了一个完整的网络安全扫描系统,介绍了它的模块组成,详细分析了该漏洞扫描系统的设计目标、体系结构、程序流程,并进行了系统实现。同时,本文分析了该系统自身安全体制和应用上的特点,对该安全漏洞扫描系统进行了测试,与其它的漏洞扫描系统进行了比较,证明该系统的设计和实现方案是有效的,此系统可模拟黑客攻击,网络安全管理人员可利用它检查并发现网络脆弱性和安全漏洞,及时采取补救措施、加强安全防范,对于网络安全工作的实施具有一定的实用价值。最后,以电力企业运营网络为背景,针对如何实现大型网络的安全管理、安全产品的集中监控等问题,分析了目前大型网络安全系统管理的主要需求,总结了大型网络安全管理中心的建设思路。

论文目录

  • 摘要
  • Abstract
  • 第1章 绪论
  • 1.1 漏洞扫描技术研究背景
  • 1.2 漏洞扫描技术研究意义
  • 1.3 漏洞扫描技术研究进展
  • 1.4 本文的主要工作
  • 1.5 本文结构
  • 第2章 安全漏洞扫描技术研究
  • 2.1 漏洞及漏洞分类
  • 2.1.1 漏洞的定义和基本特点
  • 2.1.2 漏洞产生的原因
  • 2.1.3 漏洞的分类
  • 2.2 端口扫描
  • 2.2.1 安全扫描技术的基本特点
  • 2.2.2 TCP Connect 扫描
  • 2.2.3 TCP SYN 扫描
  • 2.2.4 秘密扫描
  • 2.3 认证扫描与代理扫描
  • 2.3.1 认证扫描
  • 2.3.2 代理扫描
  • 2.4 操作系统指纹扫描
  • 2.4.1 TCP/IP 栈指纹识别
  • 2.4.2 ICMP 栈指纹识别
  • 第3章 漏洞扫描器系统设计
  • 3.1 工作原理
  • 3.2 总体设计
  • 3.3 扫描服务器的设计
  • 3.3.1 认证模块
  • 3.3.2 加密模块
  • 3.3.3 日志模块
  • 3.3.4 通信模块
  • 3.3.5 扫描模块
  • 3.3.6 结果处理模块
  • 3.3.7 主控模块
  • 3.3.8 多进程、多线程处理模块
  • 3.4 扫描模块、扫描客户端的设计
  • 3.5 扫描数据库的设计
  • 第4章 漏洞扫描器系统实现
  • 4.1 服务端的实现
  • 4.2 数据库端的实现
  • 4.3 客户端的实现
  • 4.4 漏洞库的建立
  • 4.4.1 CVE 漏洞库
  • 4.4.2 其它漏洞库
  • 4.5 漏洞检测补修
  • 4.6 缓冲区溢出漏洞
  • 4.6.1 调用者
  • 4.6.2 被调用者
  • 4.6.3 调用函数结束
  • 4.7 CGI 安全漏洞
  • 4.8 漏洞扫描器的性能分析
  • 4.8.1 新的漏洞扫描系统本身具备的改善功能
  • 4.8.2 与非插件漏洞扫描系统比较具备的特点
  • 第5章 漏洞扫描实例
  • 5.1 漏洞扫描器运行示意图
  • 5.2 扫描实例
  • 5.3 理解扫描结果
  • 5.3.1 SMTP 协议
  • 5.3.2 黑客如何利用该漏洞
  • 第6章 安全管理中心(SOC)需求和设计
  • 6.1 安全管理中心的需求分析
  • 6.2 安全管理中心的模块定义
  • 6.3 安全管理中心建设的一些建议
  • 结论
  • 参考文献
  • 致谢
  • 附录 A 攻读学位期间所发表的学术论文目录
  • 附录 B 部分源代码
  • 相关论文文献

    • [1].六策略捍卫网络安全[J]. 网络安全和信息化 2016(07)
    • [2].我省举行教育网络安全专题培训[J]. 浙江教育技术 2017(05)
    • [3].2018年水利网络安全工作座谈会在京召开[J]. 治黄科技信息 2019(01)
    • [4].计算机网络安全存在的问题及对策[J]. 德宏师范高等专科学校学报 2011(02)
    • [5].浅议网络安全课程教学的改革[J]. 三江学院学报 2009(Z2)
    • [6].浅析计算机网络安全与防范[J]. 蚌埠党校学报 2009(01)
    • [7].美国网络安全政策导向及其启示[J]. 湖南涉外经济学院学报 2010(03)
    • [8].“网络安全为人民,网络安全靠人民”——省水利厅国家网络安全宣传周活动[J]. 山西水利 2019(09)
    • [9].探究“云计算”环境中的计算机网络安全[J]. 大众标准化 2019(12)
    • [10].信息技术与网络安全2018年第1期~第12期总目次[J]. 信息技术与网络安全 2019(12)
    • [11].计算机网络安全技术在网络安全维护中的应用[J]. 卫星电视与宽带多媒体 2019(21)
    • [12].计算机网络安全分层评价体系的构建研究[J]. 科学技术创新 2019(36)
    • [13].营口市西市区胜利街道办事处辽河社区:开展“网络安全宣传”活动[J]. 民心 2019(09)
    • [14].云南:多措并举加强网络安全工作[J]. 审计月刊 2019(11)
    • [15].国家网络安全发展的金融维度[J]. 国际融资 2020(01)
    • [16].网络安全专业课程贯通的联合教学方案研究[J]. 计算机教育 2019(12)
    • [17].中职计算机网络安全课程教学策略探讨[J]. 计算机产品与流通 2020(01)
    • [18].技工院校计算机网络安全教学中虚拟机技术的应用分析[J]. 电脑知识与技术 2019(35)
    • [19].大数据时代下计算机网络安全的防范措施[J]. 信息与电脑(理论版) 2019(24)
    • [20].防火墙技术在计算机网络安全中的应用研究[J]. 现代信息科技 2019(23)
    • [21].中国网络安全产业发展现状与趋势[J]. 新经济导刊 2019(04)
    • [22].计算机网络安全中的防火墙技术应用研究[J]. 信息与电脑(理论版) 2019(24)
    • [23].2019年国家网络安全宣传周山西活动启动[J]. 区域治理 2019(38)
    • [24].计算机网络安全与实用技术浅析[J]. 中国新通信 2019(24)
    • [25].努力开创网络安全和信息化工作新局面[J]. 网信军民融合 2019(12)
    • [26].基于大数据背景下的计算机网络安全问题探究[J]. 计算机产品与流通 2020(01)
    • [27].面向云平台下构建计算机网络安全和防范机制[J]. 网络安全技术与应用 2020(02)
    • [28].华协体学院“媒体融合创新发展精英成长计划”第七期 “融媒体智慧监控与网络安全”在浙江杭州成功举办[J]. 电视工程 2019(04)
    • [29].8个需要项目管理技能的网络安全工作[J]. 计算机与网络 2019(24)
    • [30].第三届“红帽杯”网络安全攻防大赛总决赛落幕[J]. 计算机与网络 2019(23)

    标签:;  ;  ;  ;  ;  ;  

    基于插件技术的漏洞扫描系统设计与实现
    下载Doc文档

    猜你喜欢