分布式漏洞评估系统的设计与实现

来源 :西北大学 | 被引量 : 0次 | 上传用户:yining0209
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算技术的发展给人们生活带来了深远的影响,在生产系统中普遍引入了种类繁多的计算系统。一方面,计算技术的进步提高了社会生产力,另一方面,计算技术本身的脆弱性也让生产系统面临威胁。计算系统的漏洞常为攻击者所利用,从而对生产系统造成一定的影响,而在生产系统中引入漏洞评估系统,可一定程度地缓解这种不利影响,巩固生产系统的安全性。 漏洞曝露的增长较之补丁发布要快的事实与安全工具生产商的技术力量配置不均衡的事实都使得安全工具生产商彼此之间需要更宽广范围的合作与理解。而安全工具生产商之间技术标准的不一致使得彼此之间不能相互理解和消费对方生产的安全数据,使得漏洞评估日趋复杂,不利于漏洞的快速排除。另外,计算网络在规模、配置、性能上的差异对漏洞评估也有着不同的需求,而单一结构型漏洞评估技术要么需要较高的计算成本,要么需要额外的网络资源,对计算网络造成一定影响,不能适应多种计算网络。 基于上述事实的考虑,为了减少计算成本、节省网络开销、缩短漏洞发现到应用补丁之间的窗口期,经过对漏洞评估相关的理论与技术的研究后,本文设计并且初步实现了一个分层多服务器型,混合结构型分布式漏洞评估系统。 该系统1)采用多服务器结构以实现客户业务的分流;2)采用分层结构对多服务器进行统一集中的管理;3)支持多种漏洞评估技术,可根据计算网络运行状况选择合适的漏洞评估方式:4)采用插件架构以提高系统的扩展性,可通过添加插件的方式对新漏洞进行评估;5)采用NASL脚本等成熟技术以实现基于网络的漏洞评估;6)引入CPE、CVE、OVAL等国际标准增强安全工具之间的互操作性;7)给出了基于web的友好的人机交互界面,可方便地浏览/发现主机,添加/删除评估任务等。 该系统的实现证明该设计方案具备较强的伸缩性,较高的实用价值,有利于消除安全工具生产商的技术力量配置差异,有利于缩短漏洞发现到应用补丁之间的窗口期,有利于增强生产系统的安全性。
其他文献
随着互联网的飞速发展,网络上各种攻击形式也越来越多样化,网络安全问题正逐渐受到人们的重视。随着校园网应用的深入,校园网络的安全问题也逐渐突出,直接影响着学校的教学、科研
近年来,通信网络的服务不断增长,传输能力不断的提高,骨干网络和高速局域网络对带宽的需求不断升级,这就导致接入网成为通信网络的瓶颈。以太网无源光网络(Ethernet passive
随着信息化的不断深入,信息化程度的不断提高,信息服务已经成为现代产业体系中非常重要的一环。对于信息服务的管理也成为现代产业发展的重要因素。主机是信息服务的承载体,
无线传感器网络综合了传感器技术、嵌入式计算技术、分布式信息处理技无线通信技术,能够协作地完对目标信息的传感、实时监测和采集。在无线传感器网络的部署中,节点间的检测区
本文以网络视频传输为应用背景,借鉴传统的网络拥塞控制原理对流媒体网络传输控制进行了深入分析,根据网络自适应拥塞控制模型TFRC,提出了一种视频服务端自适应速率传输策略-
以视频处理和运动目标检测技术为背景,通过对比分析时域差分、背景减除及光流法等三种常用目标检测算法,归纳总结了算法各自的优缺点及适用性;针对光线变化、背景干扰、前景
目前基于语义的信息检索系统虽然能够识别一定的语义信息,但是由于它们对语言缺乏分析和理解,对查询式和资源表达式仅仅是一种离散的分析,失去了词语之间内在的联系,这就造成
传统的Web应用程序执行速度较慢,交互也受到限制,尤其是和典型的桌面应用程序相比。为了获得新数据而不重新加载Web页面,虽然也曾经采用过一些方法,但这些技术都没有很好的被
视觉是人类观察世界、认识世界的重要手段。科学研究和统计表明,人类从外界获得的信息约有75%是从视觉中得到的。人类通过眼睛和大脑来获取、处理和理解视觉信息。 计算机视
永磁同步电机以其体积小、效率高、功率密度大、可靠性高等优点被广泛应用于变频调速系统中。为了满足现代高性能精密加工行业和制造业的快速发展,对永磁同步电机调速系统要求也越来越高,良好的调速性能和较高的控制精度成为追求目标。传统PID由于其参数固定不变,当控制对象参数变化或系统扰动时没有很好的自适应能力,很难达到预期的控制效果,针对这个问题,本文提出了一种基于神经网络PID的近似动态规划控制方法,实验证