基于配置核查和漏洞树方式的OpenStack安全评估方案研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:duzhanghuaduzhanghua
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算的发展,OpenStack作为云计算中的佼佼者,被各个行业密切关注和使用。随之而来,OpenStack的安全考验也越来越多。一些学者关注于扫描OpenStack的漏洞,但对配置核查关注较少,且没有深入研究因OpenStack组件互联而引发更大的系统危害。本文对OpenStack的安全评估方案进行研究,从安全配置出发,充分考虑到OpenStack组件互联的复杂性,利用配置核查和漏洞树的方式自动化生成对OpenStack的安全性评估。具体成果有:1.提出了基于配置核查和漏洞库的配置违规自动漏洞预测方案。该方案通过对安全配置清单和漏洞库的分析,根据配置项自身的特点进行关键字提取,对漏洞库进行模糊关键字匹配,从而自动化的预测安全配置违规容易引发的漏洞。经验证该方案具有较高的有效性和执行效率,可以对配置违规项进行有效的漏洞预测。2.提出了基于漏洞树的OpenStack安全评估方案。该方案对现有的OpenStack漏洞树结构进行了改进,通过输入漏洞库信息和漏洞树结构,根据故障树的原理,对现有漏洞树进行底事件扩充,利用计算机辅助生成技术自动生成漏洞树,并进行定性分析和定量分析。该方案克服了现有漏洞树无法进行实例分析的困难,实现了 OpenStack漏洞树分析。3.针对本文的具体成果,设计了一款面向OpenStack安全性评估的系统,系统可以读取安全配置清单列表,通过爬取漏洞库和分析,自动预测配置违规容易引发的漏洞。并且通过读取OpenStack漏洞树结构,分析配置清单和漏洞,自动扩充漏洞树,并完成定性分析和定量分析。
其他文献
在电力系统中继电保护发挥着至关重要的作用,但是传统的继电保护也有着许多不足的地方。三段式距离保护常常作为电力系统的主保护,尤其是应用于高压输电线路时,经常发生保护
清洁能源的使用是现代社会绿色可持续发展的需求,氢气作为一种高能量密度且燃烧产物对环境无害的能源,被认为是传统化石燃料的理想替代品。目前,利用催化剂电解水是最有效产生氢气的方法之一。水的分解由两个半反应组成:(I)析氢反应(HER)和(II)析氧反应(OER);其中OER过程存在四个电子—质子的耦合,是决定水分解效率的关键步骤,因此寻找一种高效,经济的OER催化剂是电催化分解水制取氢气的核心问题之一
随着深度学习方法对计算机视觉、自然语言处理等领域的显著改善,人们逐渐认识到了海量数据对模型的重大意义。但是,海量数据往往呈现出显著的不均衡性,而这种数据不均衡问题在一定程度成为制约深度学习模型后续发展的重要因素。传统的数据处理、模型优化方法难以应对深度神经网络模型在解决复杂问题过程中遇到的各种不均衡数据以及悬殊的不均衡比例。同时,生成对抗网络在图像生成领域取得的显著突破,让研究人员意识到了生成对抗
体育是社会发展和人类进步的重要标志,更是人民健康幸福生活的重要组成部分。随着越来越多的居民加入体育锻炼队伍,构建更加完善的公共体育服务体系,满足大众在体育设施、活动、组织、指导等方面日益增长的体育需求,特别是公共体育设施需求,对政府提出了更高的要求。近年来,扬州不断完善公共体育服务体系,实现了全市公共体育设施的快速发展,但随着人民群众健身意识的持续提升,对公共体育服务特别是对体育设施需求日渐增加,
坚强智能电网就是以坚强网架为基础,以通信信息平台为支撑,以智能控制为手段,包含电力系统的发电、输电、变电、配电、用电和调度各个环节,覆盖所有电压等级,实现"电力流、信
云计算以其高速、灵活和可靠的服务广受用户和企业的青睐.然而,它的动态性和开放性也导致了一系列安全问题,如数据安全和隐私保护问题.在解决以上问题的手段中,密码学扮演着举足轻重的角色,特别是公钥加密(PKE)机制因其算法强度复杂的特点使得方案具有更强的安全性.研究发现传统的PKE方案的安全性基于一种理想化的条件:攻击者不能获知保密密钥和系统内部状态的任何信息.然而,这种假设在实际应用中并不成立,攻击者
韧性作为超越脆弱性、可靠性的重要属性近年来受到广泛关注,针对基础设施的韧性研究也已经是当今越来越热门的研究话题。而电网作为基础设施的重要组成部分以及社会正常运转的关键基础,保证其正常运转意义重大。由于全球气候变化,自然灾害频发,雨雪冰冻等自然灾害会严重破坏电网系统,因此针对冰雪灾害下电网韧性提升至关重要。但自然灾害由于发生概率较小,历史情景信息尚不充足,存在很多不确定性,这会对电网产生巨大影响,因
以物联网技术为基础的应用随着物联网技术的高速发展应运而生。无线传感器网络作为物联网技术中最为核心的基础设施,其应用场景也越来越广泛,如工业生产中的工业故障点检测、战争时期的战场态势检测、森林防火中的森林火灾预警等。无线传感器网络是一种以数据为核心,具有数据感知、收集和存储功能的无线自组织网络,其网络节点被分布在恶劣的环境中并且节点所携带的资源受限。由于监测环境的不确定性,网络节点随时可能被破坏,这
关于黎曼-Zeta函数的高阶积分均值问题以及零点密度估计,很多学者做了大量的研究并且取得了很好的结果.本文中,我们将应用他们类似的方法来研究GL2上L-函数的积分以及零点密
随着计算机用户数量的增加,计算机的使用规模也越来也庞大,越来越多的软件系统需要考虑并发程序设计,然而由于并发程序在设计过程中存在着许多不确定因素,使得并发程序很容易出现一些问题。数据竞争是并发程序设计中最常见的问题,它的发生经常会导致程序无法运行甚至直接崩溃。数据竞争产生的条件十分隐蔽,不仅需要一定的输入条件,还需要特定的线程执行调度。因此,数据竞争问题在并发程序中很难被检测。为了解决数据竞争问题