网络漏洞扫描器的设计与实现

来源 :沈阳工业大学 | 被引量 : 0次 | 上传用户:xypcs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的迅猛发展,使得它在社会的各个方面都有着广泛的应用.然而,最初网络的设计并没有从网络体系结构上保证网络的安全性,同时在系统软件和应用软件中也存在着很多的问题,如网络协议结构脆弱和应用软件中的缓冲区溢出问题等,这些都阻碍了网络的进一步发展.该课题是从主动防御的角度来研究网络安全,这种方法就是通过主动探测的方式来发现目标网络中存在的安全问题,对目标主机和网络进行安全评估,并使用有针对性的补救措施解决网络安全漏洞问题.该文首先介绍了研究网络漏洞扫描的目的及其意义,并概述了网络漏洞扫描技术和网络扫描工具的进展情况.在了解入侵者攻击步骤的基础上,剖析了网络漏洞扫描器的工作原理.其次对网络端口扫描、操作系统类型探测、漏洞扫描插件技术等几方面做了分析和研究,在此基础上采用了基于"状态转换推理"策略的可扩展漏洞扫描器设计方法,最后在C++Builder开发环境下,基于Windows Sockets通信规范并采用先进的网络扫描技术实现了一个包括端口扫描、Ping连通扫描、操作系统类型探测的可扩展的漏洞扫描器NVScanner.该漏洞扫描器具有良好的扩展性,它采用了动态加载漏洞扫描插件库的方法,能够及时检测到最新出现的漏洞.通过对沈阳工业大学Web服务器的扫描结果表明,NVScanner具有较好的实用性.网络安全管理人员可利用它检查并发现网络脆弱性和安全漏洞,及时采取补救措施、加强安全防范工作,对于网络安全工作的实施具有一定的实用价值.
其他文献
随着三维扫描技术的不断深入发展,点云数据的获取变得简单快捷。目前,通过各类机载、车载、手持扫描仪等设备均可高效地获取高精度大范围的点云数据,这为点云的分析和重建创造了
在分子生物学和基因组分析中,蛋白质序列和DNA序列的比对是一种重要的分析工具.多序列比对问题是NP完全问题,这就是说,任何研究快而完全算法的企图都将面临极大困难.求解多序
该文在考察了目前的一些XML存储查询技术、OODB的研究工作以及关系代数的技术后,重点集中在使用对象集合与关系结合方式对于标准的关系代数进行扩展,定义一个新的代数系统并
随着现代计算机系统的发展,分布式实时仿真系统日益成为培训系统和工程控制领域关注的研究热点.由于计算机硬件的快速发展,使得通过控制硬件来提高系统性能的软件处理技术相对
随着大数据时代的到来,全球数据存储量呈爆炸式增长,面对如此海量的数据,如何有效地从这些数据中挖掘出有价值的信息显得尤为重要。为了应对大数据的挑战,以Spark为代表的大数据
该文通过对Web服务计费以及相关问题的深入研究,结合了Web服务在中国的发展现状,提出一种三方参与的Web服务计费模型,将Web服务计费功能以公共服务的形式出售给广大Web服务提
随着车联网(Internet of Vehicles, IOV)的快速发展,无人驾驶、智慧交通等新技术层出不穷。人们希望能够泄露尽可能少的隐私信息获取更好的车联网服务。车载自组织网络(Vehicula
该文的工作在关联规则挖掘的范畴以内,对从聚集类型数据中的频繁模式挖掘问题进行了研究.该文的主要贡献在于:●提出了针对有序标号树的Chopper算法和XSpanner算法.这两个算
在当今高速发展的网络环境中,单独使用静态安全机制已不能适应需求.人们提出了动态安全的思想,入侵检测是动态安全思想中的重要技术之一.在分布式应用环境中,需要加强对入侵
在无线互联网中有两个重要的问题:1.如何实现各种移动终端(MN)随时随地的访问网络:2.在解决了节点的接入问题后,如何改善TCP的性能.为了使MN以一个固定的IP地址随时随地的访