防火墙脆弱性测试及评估系统设计与实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:angyer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的发展,存在于公共网络中的安全风险越来越多样化,对信息安全造成了很大的威胁。如何在访问外部网络的同时保证内部网络资源的安全性是安全技术人员面临的首要问题。因此,在众多网络安全产品之中,作为沟通内部网络和外部网络的第一道关卡,防火墙成为了备受关注的产品之一。作为网络安全防护手段之一,防火墙虽然可以有效保障内部网络的安全,但由于其自身在具体实现方式上存在着不同的安全脆弱点,对网络安全的防护有着自身的局限性,不能成为绝对安全的防护手段。要想提高安全保障的级别,就需要对防火墙安全脆弱性进行分析,更加全面的了解防火墙的安全脆弱点。因此,为了保障网络的安全性,有必要对防火墙设备进行脆弱性测试,并进行结果分析,从而对防火墙的脆弱性做出评估。本文首先对防火墙管理配置和过滤规则可能存在的脆弱性进行分析,并对防火墙测试国家标准、及传统网络测试技术进行研究,基于模糊测试技术方法,有针对性的构造IP、ICMP、TCP、UDP等协议畸形数据包,包括标志位置零、插入特殊字符、标志位随机、构造大数据包等方式,完成对防火墙过滤规则脆弱性的测试。此外,考虑到目前硬件防火墙大多采用Web方式管理,在测试中加入对Web的测试,保证测试工作的完备性。本文重点研究防火墙脆弱性评估技术,通过对传统网络评估技术的研究,结合防火墙测试国家标准,提出了基于指标体系的防火墙脆弱性评估模型。首先,在对防火墙脆弱性分析的基础上,提出层次化的评估指标体系,包括目标层、属性层和指标层,并基于防火墙脆弱性测试结果对指标进行量化;其次,通过专家系统和层次分析法,比较评估指标的重要性并进行分析计算,从而完成对指标的权重赋值;最后,通过灰色聚类方法,得到评估灰类和白化函数,最终实现防火墙脆弱性定性评估。最后,本文设计并实现了防火墙脆弱性测试及评估系统,阐述了该系统的基本组成架构,对其中的关键模块的设计方案和实现过程进行了详细的说明,包括控制模块、测试模块、评估模块和数据库模块。并最终通过实验结果分析验证了指标体系选取的合理性以及测试及评估系统的有效性。
其他文献
将Li Fe PO4/C锂离子电池分别在25℃(常温)、45℃、55℃下进行0%~100%DOD、1.0 C充/1.0 C放循环测试。结果显示,随温度的升高,电池的循环性能越差。本试验分别比较了电解液、负
目的探讨一侧附件异常回声区对宫内早期妊娠的诊断价值。方法对90例早期妊娠患者双侧附件的经阴道超声表现进行回顾性分析。结果 63例(70%)在一侧卵巢内见到一异常回声区,大小1
自动控制系统通常需具备万年历电子时钟,便于统计和记录系统控制的关键参数。选用宏晶单片机和万年历芯片研制了通用电子时钟,可配合系统其他模块实现系统功能优化、故障排查
周恩来关于荆江分洪工程会议情况报告及毛泽东的批示(一九五二年二月二十三日)主席并中央:关于荆江分洪工程得主席批示后,即告水利部召集两湖有关方面同志来京开会解决;开会后,水利
通过有限元仿真分析计算鸭池河大桥钢-混凝土组合拱肋混合接头受力特性、传力机理、变形及承载能力,验证接头设计的强度、刚度、稳定性是否满足相关规范要求,进而对钢-混凝土
近年来物理新课程标准的实施和教学模式的变革给初中物理教学带来了全新的挑战和机遇.新标准、新理念的落实体现在广大物理教师教学行为的转化.然而初中物理教学中如何培养学
利用过氧化氢在不同条件下对玉米秸秆制备生物乙醇的酶水解残渣进行氧化改性,氧化产物分别与Fe2+、Cu2+、Zn2+、Mn2+四种离子进行螯合反应制备微肥。探讨了不同氧化条件对金属离
小麦种植采用推荐用肥量配合商品有机肥的施肥方式,与农民习惯纯用配方肥的方式进行对比,同时用空白肥料作对照,"小麦推荐施肥+商品有机肥"的施肥方式:小麦生长稳健,属相好,抗逆
<正>1987年秋,18岁的我毕业分配到大连水产学院院办做文书工作,即大连海洋大学的前身。开始大量地接触文件,那时的文书工作主要是收文、发文、转递传阅文件、上传下达、文件
"君臣佐使"的中药配伍原则,在企业的职能设置中同样具有重要的启示作用。按君臣佐使来设置企业的职能不仅能明确企业的各级工作,也解决了扁平化问题。