面向内部网环境的网络安全扫描系统的设计和实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:SDAJFASDJFASDJFAS
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全事件的不断发生使我们日益感觉到网络安全本身的重要性,而安全入侵的不断复杂化则让我们更加体会到单一的安全防护在其技术上所具有的种种缺陷,所以一个完整的安全防护体系需要各种安全组件相互协作共同完成.安全扫描是以防火墙为核心集成多种技术(如入侵检测、数字认证)的安全防护体系的中一个重要组成部分.它对计算机系统或者其它网络设备进行安全相关的检测,以找出安全隐患和可能被黑客利用的漏洞.在分析现有网络扫描所具有的问题的基础上,结合安全扫描作为安全防护的一部分的实际情况,该文设计并实现了一个面向内部网环境的网络安全扫描系统,通过与IDS信息共享以及和防火墙的安全联动更好的实现了网络安全防护.论文详细介绍了系统设计和实现.主要分类一大部分:第一部分主要讲述了安全扫描脚本解析引擎IONSL的设计和实现,通过利用脚本解析引擎来解析、执行安全扫描脚本的方式,实现了扫描的灵活性和可扩展性;通过控制解析执行库的安全,实现了安全扫描自身的安全性;第二部分主要讲述了安全传输协议SSNTP的设计和实现,通过利用SSL和具体交互指令设计的方式,实现了快速、安全的简单安全扫描网络传输协议;第三部分主要讲述了安全扫描的核心扫描技术和安全扫描任务调度的设计和实现,通过具体的核心技术包括端口扫描、系统识别、服务识别、漏洞扫描、安全联动和Linux上基于多进程的安全扫描调度方案,实现了系统的整体运行.
其他文献
面对日益复杂的软件系统,软件复用被认为是解决“软件危机”、提高软件开发效率和质量、实现软件产业工业化生产方式的重要途径.面向对象技术、软件构件技术、软件体系结构、
学位
随着汽车工业和信息技术的迅猛发展,现代汽车集成了越来越多的复杂电子元器件。为满足管理日益增多的电子控制单元的需求,实现应用软件间的可移植性以及不同厂商所生产的控制
分布式组件模型具有跨平台、跨语言以及易扩展等优点,企业希望通过多种硬件平台的异种类型组件之间的通信,来迅速的构造一个应用系统。对于企业应用来说,基于不同规范的分布式组
随着目前基于IP的宽带网络的迅速发展以及数字信号处理、压缩编码技术的日益成熟,许多新的多媒体通信方式产生了。如何选择合理的多媒体通信技术为用户提供更丰富的业务成为各
测评在学习过程中起重要的评测反馈作用,是e-Learning中的关键部分。然而现有测评系统中试题资源缺乏统一的格式,各系统具有各异的体系结构,严重阻碍了学习对象的重用和系统的互
心脏是人体的重要器官,近年来心脏病的研究取得了长足的发展,但是人们对心脏更深层次上的认识以及心脏病预防和治疗远没有达到理想地步。因此,为了更深入地研究目前仅靠生理实验
随着数字电视、Internet流媒体以及DVD视频的广泛应用,视频压缩编码逐渐成为计算机多媒体技术的关键组成部分.数字电视以及DVD视频原本是在MPEG-2的基础之上发展完善起来的,
随着网格技术的日益发展,作为对数据应用需求的回应,在计算网格之后出现了数据网格的概念。在网格环境下如何访问已有的数据库,如何提供一个访问不同数据资源的统一接口,并且
学位