一种基于命令的网络安全配置检测系统的设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:liuweieasy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息技术迅猛发展的今天,通过网络共享数据和服务已成为时代发展的趋势,而且越来越多的企业和部门对网络依赖性在逐渐增强。此时,一个较小的网络也能突出地表现出一定的安全问题,尤其是当企业和部门的网络暴露在公网时,即使网络自身利益没有明确的安全要求,也可能由于被攻击者利用而卷入法律纠纷。计算机病毒危害、黑客入侵、人为破坏等安全问题,已经对企业信息化造成了反面影响,如果不及时采取有效措施,那么必然会造成用户对网络失去信心,因此如何维护网络安全和增强防护强度已成为计算机科学领域亟待解决的问题。目前,各种网络设备和应用服务提供商都已经注意到了网络安全问题的严重性,并且都已经在设备或应用中提供了安全防御措施,如果用户可以合理的配置和使用服务,就可以避免大部分的安全问题,但是由于有很多客户不了解产品的性能和服务,不能够合理的配置和使用系统或服务,造成了系统或服务出现了漏洞,于是便产生了安全隐患。这是非常危险的。针对这种情况,本论文研究出了一种基于命令的网络安全配置检测系统,该系统结合了目前普遍流行的基于主机和基于网络的漏洞扫描器的优点,具有扫描的漏洞数量多,维护方便,不需要在目标主机上安装代理或者客户端,并且价格相对便宜等优点,而其还很强的拓展性,能够检测常用网络设备和服务的安全配置漏洞,加强设备和服务自身的管理,从而有效预防安全问题的发生。本论文主要介绍了漏洞以及漏洞扫描技术,并且比较了基于主机的漏洞扫描器和基于网络的漏洞扫描器的优缺点,在此基础上介绍了常见网络设备和应用的安全策略,最后提出了基于命令的漏洞扫描器的体系结构。然后阐述了整个系统的工作流程,分析了系统的各个模块的构成和作用。最后实现了基于命令的网络安全配置检测系统,该系统基于漏洞信息库,根据不同检测目标和通信协议实现了不同的执行器,可以实现对主机操作系统、数据库服务器、应用服务器、路由器、交换机、防火墙等支持Telnet、SSH、NetBIOS协议访问的网络节点设备的安全配置检测。并且给出最后的评估报告,全面分析不安全因素,以提示用户改进。
其他文献
互联网在人们生活中越来越重要,成为人们获取资源的重要来源。网络信息爆发式增长,使得传统以服务器为核心的网络服务模式出现很多不足之处。对等网络(P2P)技术以其独特的特
科学可视化是计算机图形学与医学图像处理领域中的热点问题,在医疗研究、外科手术、辅助教学等方面有着重大的理论意义和应用价值。   本文在扫描图像数据格式转换、预处
学位
机动车检测是模式识别、图像处理和计算机视觉领域中比较重要的研究课题,在视频监控技术、内容的图像与视频检索、机动车辆识别以及人工智能等都有着十分广泛的应用前景和实
设计模式是有经验的面向对象设计者所总结的针对若干典型问题的经典解决方案,已经得到广泛的认可和应用。从程序代码中自动地提取出设计模式有助于人们对程序的理解。设计模式
近年来,本体作为一种能在语义层面上描述信息和数据的概念模型,被广泛地应用到知识表述、知识整合以及知识智能化等等领域中。然而大多数的本体都是由个人或专家为了一些专门
随着计算机科学与信息技术的发展,很多领域中都陆续出现了有着复杂协作关系的系统,而这些系统的结构设计也是在长期的演变过程中不断完善与优化的。然而,很多完善与优化过程
云计算是一个多租户环境,云上资源均共享。用户将数据存储到云服务器上具有一定风险,无论在传输过程或者服务器上都有可能遭到未授权第三方篡改。怎样让用户确信他们的数据在
流媒体代理服务器技术能有效降低流媒体访问的网络传输量,由于持续数据流访问给代理服务器缓存带来了巨大的挑战,因而如何能在保证媒体流服务质量的前提下,既能保证媒体服务
随着软件在各行各业应用的深化,软件的规模越来越大,系统结构也越来越复杂。在大型复杂软件系统的开发和应用过程中,早期需求的不确定性和后期需求的易变性一直是影响软件生命周
随着信息技术与网络的发展,越来越多的业务依靠互联网来实现,人们在享受网络带来的资源共享及信息交流的同时,也不得不面对网络入侵者对网络安全带来的威胁,信息安全问题也日