多功能的网络检测系统的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:wangleisxh1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在互联网上,大部分服务器郡是因为服务器的配置不当或女装小正确而被攻击,只要修补已知的安全漏洞,就可以抵抗绝大部分的黑客入侵。但是目前很多企业购买的网络安全产品都采用的是缺省或默认配置,并没有根据防护需要设置安全管理策略。由于企业管理人员精力有限而管理的产品众多,管理人员很难全面掌握每个安全产品的有效配置及应用,如果安排专人负责单个产品则必然带来投资费用的上涨,增加企业的运行成本。本文旨在对网络安全检测系统进行设计并实现一个能够检测多种操作系统和常见品牌的路由器、交换机、防火墙等网络设备的多功能的安全检测系统,能够对系统和网络设备的安全漏洞进行检测并得出系统安全报告。论文首先介绍研究背景以及网络检测系统的目的及深远意义;然后分析了网络检测的原理、体系结构以及在网络检测系统中用到的一些关键技术:扫描目标技术、漏洞检测技术、远程登录协议和操作系统识别技术。在分析了国内外系统安全检测发展现状(主要是对一些检测工具做了对比)及当前存在的问题的基础上,提出了一种全新的网络安全检测系统——多功能的网络检测系统。该系统以管理员身份远程登录目标设备,获得目标底层的详细系统信息,将该信息和规则库中的特征值进行匹配,从而得出检测结果。根据检测结果,检测系统通过注册表或本地安全策略,能够对Windows系列操作系统进行安全加固。检测过程采用渗透测试,对目标系统不造成任何影响,可以检测本地和远程的目标系统,能够同时支持单个或批量目标系统的安全检查任务,并能够生成规范的安全检查报表。系统采用java语言并在Eclipse环境下实现,主要包括扫描引擎模块、匹配模块、加固模块、口令文件配置模块、路径配置模块、规则库配置模块和报告管理模块。最后通过测试验证了该系统的可行性。
其他文献
随着3G网络的演进和业务的发展,3G网络的安全越来越受到业界的重视。然而,GTP (GPRS Tunnel Protocol, GPRS隧道协议)协议作为3G核心网中的重要承载协议,在设计之初并没有考
软件开发过程的不可见是软件项目失败的主要原因之一。为了提高软件开发过程的可见性,研究人员从软件开发过程的表示、软件开发知识的管理和软件开发数据的挖掘等方面提出了相
观察点设置问题是地形可视性分析中的一类重要问题,对该问题的研究可以在空间信息辅助决策、通信、旅游、野生动物保护等领域发挥重大作用。本文在对地形可视性分析中观察点设
随着Internet技术的普及和发展,图像图形技术作为Web浏览技术的基础,发挥着至关重要的作用。然而,从目前的Internet及浏览器的核心技术来看,对于图形图像的支持还仅仅局限于对图
无线传感器网络是近年来信息技术领域的一个研究热点,它集成了无线通信、感知、嵌入式计算、网格计算等技术,是一种典型的无基础设施通信网络。无线传感器网络这门新兴的技术可
多媒体的不断普及,它已经成为了我们获取信息的一个重要手段。与此同时,视频安全播出的形势也愈发严峻。数字视频的播出环节比模拟视频复杂得多,播出中常产生的多种异态,而节
移动终端的普及和网络性能的提升使视频的实时交互式传播成为可能,作为其中的典型代表,近年来出现的个人直播平台已达数十家,用户在此类平台上不仅可以作为看播端观看视频,也
随着流程工厂设计领域中信息技术的应用从单纯的CAD技术在各设计专业中的应用阶段发展到以网络技术、数据库技术、人工智能技术、现代管理技术等为基础的综合业务流程管理系
大型公共环境人员疏散路径规划研究对指导安全设施建设、应急预案的制定、实施和摊演都有重要意义。近年来进化计算领域兴起的分布估计算法为路径规划问题的解决提供了新的优
在过去的几十年里,传统的关系数据库管理系统在商业数据管理中发挥了非常重要的作用。但是,近年来随着计算机应用技术,特别是Web信息技术的不断发展,当今的数据呈现出了两大