分布式漏洞扫描模型研究与应用

被引量 : 5次 | 上传用户:zwj123zwj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前计算机网络已在各行各业广泛应用,各机构为保障网络与数据安全,投入了大量的资金。尤其是政府部门和对数据安全有高要求的企业等特定机构,为保障网络及其资源的安全,它们在网络边界安全上投入了大量资金。如何防护网络安全?对组织与机构的网络安全状况有一个明确的认识,这迫切需要一种具备真实性、可用性、访问授权性、漏洞库完整性、检测健全性等特性的漏洞扫描系统来满足安全保护与监控需要,基于此,开发一个安全扫描及安全评估系统,其意义重大。本人在查阅大量国内外资料的基础上,仔细地分析了当前主流的漏洞扫描技术,发现尽管计算机网络的安全性有所提高,对网络攻击的检测能力以及漏洞检测能力得到了较大的提升,但现今一些漏洞扫描系统在架构上、漏洞库的健全性以及对扫描结果关联分析处理方面,仍存在一些缺陷,使其对漏洞检测能力造成了影响。本文主要工作体现在设计了一个分布式漏洞扫描模型,该模型的漏洞库采用了OVAL导入,保证了漏洞库的健全性以及实时更新性,另外模型在结果处理模块加入了关联分析思想,并实现之。整个模型架构由安全管理中心,漏洞控制终端中心,漏洞扫描代理(Agent)组成。安全管理中心采用分布式管理,统一配置和管理各个漏洞扫描Agent,漏洞扫描管理中心汇总所有漏洞扫描Agent的扫描结果,由管理中心进行事件关联分析,根据关联分析的结果,给出事件预警信息;漏洞控制终端中心主要负责对Agent的配置及管理,安全管理中心负责和其他的安全评估系统(如:入侵检测系统,防火墙等)沟通,以及与漏洞扫描系统的协同;漏洞扫描代理(Agent)分布在不同的机器上,在扫描结束以后,将扫描结果反馈给漏洞控制终端中心,由漏洞控制终端中心对反馈过来的漏洞结果报告分析,并进行相应的事件关联。根据关联分析的结果,给出事件预警。解决了漏洞库的导入、增加、更新、修改及共享问题,基于OVAL技术,设计了漏洞导入方法。以支持分布式环境下共享漏洞库。并通过漏洞库的共享,给出了安全组件之间的关联方法及联动设计。如入侵检测模块、黑客追踪模块、防火墙等可以共享漏洞库的数据和信息。最后本文对模型中每个模块进行了实验验证和分析,说明了安全组件的联动性,提出了下一步工作的主要努力方向。
其他文献
<正> 原德国商标法是相当古老的一部法律,可追溯到1894第一部德国商标法,曾几经修改。为贯彻欧共体1988年12月21日关于协调共同体国家商标法的指令,德国对原商标法进行了重新
里氏木霉在生产纤维素酶方面具有很多优点,如生长环境粗放、稳定性好、产酶效率高、纤维素酶的各组分结构较为合理等。主要介绍了里氏木霉产纤维素酶高产菌株的筛选方法,包括
无功规划直接关系到电网未来运行的经济性与安全性,针对上海电网市外来电、直流受电功率、高额定功率因数机组的增加等实际情况,对上海电网各级无功的优化配置及未来上海电网
随着高等教育的普及,大学校园建设也进入了飞速发展的时期。然而与校园硬件设施的不断完善相比,校园文化的建设却略显脱节,相应的问题也不断暴露出来。国内外学者在对于大学
<正>《民族艺林》创刊于1984年,是由宁夏回族自治区文化厅主管、宁夏民族艺术研究所主办的国内外公开发行的文化艺术理论综合性期刊,主要发表本地区及全国各地文化艺术工作者
在光学显微镜下对中国蓼属萹蓄组15种植物的叶片下表皮微形态进行了观察研究.结果表明,萹蓄组15种植物气孔器类型为不等型,气孔长宽比为1.19~1.72,气孔密度为122.07~376.38 个/
随着网店实名制认证的开始,网店发展正逐渐步入规范的运营轨道,市场交易额与日俱增,同时网店如何征税也再次成为社会各界普遍关注的焦点。加强"个人网店"税收征管的探索与思
经济的快速发展引致了对建设用地的大量需求,人地矛盾日益尖锐。倡导城市建设用地的集约利用是实现经济社会可持续发展的有效途径,而提高土地利用集约水平需要掌握其影响因素
分析了折流板换热器换热管泄漏的原因,并提出了改造方案.采用杆式折流替代板式折流,不仅解决了换热管束由于剧烈振动而导致的泄漏问题,而且换热器的总传热系数提高了34%,壳程
寸草塔二矿31102辅运顺槽12联巷突然矿压显现强烈,造成巷道顶板冒落,破坏的巷道需进行重新支护。采用密集锚索支护和巷道喷浆,保证巷道顶板稳定;通过FLAC3D数值模拟软件对巷道支