基于B/S架构漏洞扫描技术的研究与实现

被引量 : 18次 | 上传用户:wdasheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件系统中的漏洞,成为威胁信息安全主要因素。每一刻、每一秒,在有互联网的地方都发生着,黑客利用软件系统的漏洞,访问系统未授权的资源、销毁保密数据,威胁着信息系统的安全,进而给企业、国家造成不可估量的损失。因此如果能在软件系统发布之前或者在软件使用的过程中,及时检测到漏洞的存在并修复,防止被恶意利用,这将会在很大程度上提高信息系统的安全性。本文研究了基于B/S架构MVC模型的漏洞扫描系统以及其传输协议OMP。在此基础上,针对漏洞扫描系统自身的特点,分析了传统MVC模型存在的不足,设计了一个适合漏洞扫描系统的OW_MVC (Open Web MVC)模型,并在此基础上实现了一个高可用性的漏洞扫描系统。论文的主要工作成果如下:(1)提出了基于B/S架构漏洞扫描系统的改进MVC模型——OW_MVC。 OW_MVC模型在传统MVC模型的基础上,根据漏洞扫描系统控制层包含内容庞大、业务逻辑复杂的特点,将它分成了Manager层和Scan_Engin层两层。把业务逻辑进行了分化,各个模块之间的层次更加清晰了,提高了模块的重用性和降低了对系统维护的成本。(2)按照OW_MVC模型,设计并实现了基于B/S架构的漏洞扫描系统。系统主要由WEB客户端模块、扫描控制模块、扫描引擎模块和数据库模块组成。论文详细阐述了各个模块的功能,WEB客户端模块与扫描控制模块之间通过OMP协议连接,其它模块之间通过简单的函数接口实现数据的传输。扫描引擎利用了多线程技术调用NASL插件,并采用了主动攻击的方式实现漏洞检测的功能。(3)对漏洞扫描系统进行了功能和性能上的评测。首先评测了WEB客户端各个模块功能的完整性,然后针对漏洞扫描系统的漏洞扫描功能,利用当前主要的PC操作系统(Linux、WindowsMAC)平台,进行了漏洞扫描的功能测试,最后与漏洞扫描系统OpenVAS进行了性能上的对比。评测结果表明,本文设计的基于B/S架构OW-MVC模型的漏洞扫描系统,功能齐全、性能优良。本文提出了针对复杂系统基于B/S架构的OW_MVC模型有效解决了漏洞扫描系统各个模块业务处理的逻辑关系,在进行漏洞扫描过程中采用的多线程技术和NASL插件技术,有效解决了漏洞扫描系统的性能和扩展性问题。对以后基于B/S架构漏洞扫描系统的开发提供了新的解决办法。
其他文献
  本文从证候的色诊象(色彩)角度,探讨《直诀》诊法与现代《中医儿科学》诊法比较的特点.结果:(1)色相频数:①体表类色相频数,《中医儿科学》比例较大的有:"赤"+"红"."深紫"+"紫
目的:研究三峡库区社会环境因素对人群健康的潜在影响,探讨这些影响的原因。方法:收集云阳、开县、万州有关资料,并参考大量文献,定性与定量相结合分析。结果:该地区的传染病
“封建制度”概念系从“feudalism”一词翻译而来,且被用于中国史研究已有百余年,是一个被广泛解释且内涵丰富的概念。近些年,此概念在中国史学界的争论引起多方关注。然而,
<正>在经济全球化的背景下,伴随着资本和劳动力的自由流动,跨国公司已经成为国际经济舞台上的重要力量,跨国公司将制造活动从高成本地区向低成本地区转移,促进了全球的贸易繁
侯店毛笔作为衡水重要的民族文化产业,也是我省乃至全国的重要民间文化,历史悠久。传统繁杂的制笔工序、艰苦的从业环境以及艺人工资的低收入,造成从艺人员欠缺的现状。同时,侯店
在我国鼓励出版传媒集团进行跨地区、跨部门、跨行业联合、兼并、重组的大背景下,提高企业并购的成功率并促进其可持续发展成为当务之急。而能否有效规避财务风险则成为企业
<正>多年来,河北省唐海县一直致力于社会救助机制的建设,尤其是近几年来,唐海县不断加大资金投入力度,提高社会保障水平,逐步建立起较为完善的社会救助机制。但目前社会救助
<正>财政信息化建设是推进财政科学发展的重要技术手段,在财政科学化精细化管理上具有重要的基础性作用。近年来,各地财政部门按照财政部的统一部署,加快推进以金财工程应用
<正>自2002年实施"金财工程"以来,河北省正定县财政部门不断加大软硬件设施建设投入,稳步推进财政管理信息化建设,收到了多方面实效。方便快捷一键查询正定县依托财政内部网
班集体凝聚力的培养是顺利实施集体教育和开展班级教学工作的重要环节。笔者结合学习和工作实践,认为培养班集体凝聚力要培养良好的班风,创建和谐的班级氛围;组建一支有力的