论文部分内容阅读
计算机网络技术的应用给人们的生活带来了极大的改变,人们在享受网络带来利好的同时,也面临着很多的威胁,如:信息泄露,计算机系统遭受攻击等等。从技术层面,无论攻击者是从系统外部还是从系统内部发动攻击,大都是依靠挖掘系统开放的端口或系统弱点来发动攻击的,为防范网络遭受攻击和入侵,人们研究开发了ISS Internet Scanners、NESSUS、X-Scan和NMAP等多种扫描技术。虽然这些技术具有扫描速度快、范围广的特点,但采用的集中式扫描技术,还不能有效的覆盖整个网络,消除网络威胁,因此如何进行快速高效的分布式网络扫描,及时发现漏洞和减少威胁,成为网络安全领域的一个重要研究内容。 本文的研究重点就是根据目前专用网络多自治域环境下大规模网络并行扫描的需求,提出了一种由浏览器端、中央控制端和扫描服务器端组成的分布式部署的高速网络扫描服务体系结构设计方案,设计了分布式扫描算法。在保证准确性和降低误报率的基础上实现了网络扫描服务原型,缩短了扫描时间,提升了扫描速度。该服务具有界面简洁直观、分布式扫描、多用户管理和配置灵活的特点。测试证明:该服务能够灵活配置扫描策略,分布式的扫描任务分配算法在保证正确率的基础上大大缩短了扫描时间。