| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
网络安全漏洞的检测工具AccessDiver           
网络安全漏洞的检测工具AccessDiver
,不要随意接收和打开陌生人发给你的文件。
1.4.3开放式协议造成的漏洞的防御
开放式协议造成的漏洞带来的威胁主要有dos(拒绝服务)攻击和明文传送数据包造成的信息的泄密。对于防御开放式协议造成的dos攻击,主要要在协议栈的安全防护上采取一些措施,如安装一些对协议栈进行管理和平衡保护的软件。对于防御因开放式协议引起的信息的泄密,采取一些针对敏感和重要数据以及文件进行加密的保护措施,可以有效防止信息在网络的传输过程中被拦截和泄密。
1.4.4人为因素造成的漏洞的预防
人为因素造成的漏洞主要是系统管理人员运行了错误的配置和设置了弱口令以及人为疏忽造成了口令泄密,对于错误的配置引起的安全漏洞,针对不同的配置错误,要根据用户自己的网络和系统应用环境做出相应的更正,如unix系统管理员设置匿名ftp服务时配置不当而导致远程访问者权限过大的问题,就应该针对问题更正不正确的匿名ftp服务配置;对于弱口令要建立一套完善的口令检查策略,如果管理员设置了过于简单的口令,就应该提示或告警管理员口令不安全,必须重新设置,否则口令就无法生效,强制系统管理员或用户更改成一个符合安全策略和要求的口令;对于口令泄密的问题,应该制定一套安全的口令保管和存放制度,并严格按照管理制度实施管理。
2 安全扫描
扫描技术的发展史上随着网络的普及和黑客手段的逐步发展而发展起来的,扫描技术的发展事业就是一部网络普及史和黑客技术发展史。随着网络规模的逐步扩大和计算机系统的日益复杂化,更多的系统漏洞和应用程序的漏洞也不可避免地伴随而来,当然漏洞的存在本身并不能对系统安全造成什么损害,关键的问题在于攻击者可以利用这些漏洞引发安全事件。漏洞对系统造成的损害,在于它可能会被攻击者利用,继而破坏系统的安全特性,而它本身不会直接对系统造成损害。漏洞的发现者主要是程序员、系统管理员、安全服务商组织、黑客以及普通用户。其中,程序员、系统管理员和安全服务商组织主要是通过测试不同应用系统和操作系统的安全性来发现漏洞。而黑客主要是想发现并利用漏洞来进行攻击活动。
2.1安全扫描技术
安全扫描技术是为是系统管理员能够及时了解系统中存在的安全漏洞,并采取相应防范措施,从而降低系统的安全风险而发展起来的一种安全技术。利用扫描技术,可以对局域网络、web站点、主机操作系统、系统服务以及防火墙系统的安全漏洞进行扫描,系统管理员可以了解在运行的网络系统中存在的不安全的网络服务,在操作系统上存在的可能导致攻击的安全漏洞。扫描技术是采用积极的、非破坏性的办法来检验系统是否有可能被攻击崩溃。它利用了一系列的脚本模拟对系统进行攻击的行为,并对结果进行分析。扫描技术与防火墙、安全监控系统互相配合就能够为网络提供很高的安全性。
2.2安全扫描工具的原理、结构
2.2.1安全扫描工具的原理
安全扫描器发展到现在,已经从初期的功能单一、结构简单的系统,发展到目前功能众多、结构良好的综合系统。虽然不同的扫描器功能和结构差别比较大,但是其核心原理是相同的。
(1) 主机性安全扫描器
主机型安全扫描器主要是针对操作系统的扫描检测,通常涉及系统的内核、文件的属性、操作系统的补丁等问题,还包括口令解密等。主机型安全扫描器通过扫描引擎以root身份登录目标主机(也就是本扫描器所在的主机),记录系统配置的各项主要参数,在获得目标主机配置信息的情况下,一方面可移植到目标主机开放的端口以及主机名等信息;另一方面将获得的漏洞信息与漏洞特性库进行比较,如果能够匹配则说明存在相应的漏洞。
(2) 网络型安全扫描器
网络型安全扫描器是针对远程网络或者主机的端口、开放的服务以及已知漏洞等。主控台可以对网络中的服务器、路由器以及交换机等网络设备进行安全扫描。对检测的数据进行处理后,主控台以报表形式呈现扫描结果。网络型安全扫描器利用tcp/ip、udp以及icmp协议的原理和特点,扫描引擎首先向远端目标发送特殊的数据包,记录返回的响应信息,然后与已知漏洞的特征库进行比较,如果能够匹配,则说明存在相应的开放端口或者漏洞。此外,还可以通过模拟黑客的攻击方法,对目标主机系统发送攻击性的数据包。
2.2.2安全扫描器的结构
目前许多安全扫描器都集成了端口和漏洞扫描的功能。下面首先从体系结构上看主机型安全扫描器和网络型安全扫描器的结构特点。
(1) 主机性安全扫描器
主机型安全扫描器主要是由两部分组成,即管理端和代理端。其中管理端管理各个代理端,具备向各个代理端发送扫描任务指令和处理扫描结果的功能;而代理端是采用主机扫描技术对所在的被扫描目标进行检测,收集可能存在的安全状况。
主机型安全扫描器一般采用client/server的构架,其扫描过程是:首先在需要扫描的目标主机上安装代理端,然后由管理端发送扫描开始命令给各代理端,各代理端接收到命令后执行扫描操作,然后把扫描结果传回给管理端分析,最后管理端把分析结果以报表方式给出安全漏洞报表。
(2) 网络型安全扫描器
网络型安全扫描器也主要由两部分组成,即扫描服务端和管理端,其中服务端是整个扫描器的核心,所有的检测和分析操作都是它发起的;而管理端的功能是提供管理的作用以及方便用户查看扫描结果。
网络型安全扫描器一般也采用client/server的构架:首先在管理端设置需要的参数以及制定扫描目标;然后把这些信息发送给扫描器服务端,扫描器服务端接收到管理端的扫描开始命令后即对目标进行扫描;此后,服务端一边发送检测数据包到被扫描目标,一边分析目标返回的响应信息,同时服务端还把分析的结果发送给管理端。
从逻辑结构上来说,不管是主机型还是网络型安全扫描器,都可以看成是策略分

上一页  [1] [2] [3] [4] [5] [6] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《网络安全漏洞的检测工具AccessDiver》的网友还看了:
    [法律论文]试论我国涉食品安全犯罪中的定罪与量刑标准
    [法律论文]试析我国公民人身自由与安全权
    [法律论文]浅论网络购物中消费者权益的法律保障
    [电子机械]浅谈中小企业电子信息安全技术研究
    [经济论文]试论食品安全事故责任强制保险刍议
    [法律论文]试论网络裸聊行为之刑法分析
    [法律论文]试论网络购物中不正当竞争的法律规制
    [法律论文]浅谈网络环境下广播组织权利内容的扩张
    [法律论文]浅谈网络开放平台用户隐私权法律保护的宪政思考
    [法律论文]简论安全保障义务的责任浅析

    计算机论文
    普通论文用计算机程序制作三维立体画
    普通论文入侵检测技术在数据库系统的应用
    普通论文基于CBERS-02B星CCD数据的植被类
    普通论文分布式入侵检测系统的模型设计
    普通论文谈数字化生存状态下的网络伦理问
    普通论文关于玉林市互联网信息安全保障试
    普通论文浅谈高校计算机实验室的管理与维
    普通论文信息系统网络安全评价指标的分析
    普通论文室内装修污染的研究与对策
    普通论文计算机网络管理维护探析
    普通论文校园网络安全分析与解决对策
    普通论文苏北沿海地区土地复垦后的林草植
    论文
    普通论文[今日更新]中国小额农业贷款与农村
    普通论文[今日更新]我国女性就业难对策探讨
    普通论文[免费范文]新国际审计准则:有效降
    普通论文[免费范文]中医指导科科长2002年—
    普通论文[今日更新]基于分形理论的应急物流
    普通论文[经济论文]2009年工业经济运行情况
    普通论文[企业管理]旅游管理专业历史文化教
    普通论文[免费范文]国际快递合作协议书
    范文大全
    普通范文[个人简历]关于雷锋的简历
    普通范文[范文大全]火电公司2010年新年慰问
    普通范文[个人简历]简历里的“百变美女”
    普通范文[范文大全]银行业监管职能分离后人
    普通范文[范文大全]大学生村官第三季度工作
    普通范文[范文大全]农村“五个好”党支部先
    普通范文[范文大全]基层党员职工学习吴大观
    普通范文[范文大全]关于发展民族文化旅游的
    演讲致词
    普通演讲[竞聘演讲稿]校长生活助理竞聘演说
    普通演讲[教师演讲稿范文]教师爱岗演讲——教育是爱
    普通演讲[庆典致辞]2006新年公安局长的献辞
    普通演讲[生日祝福范文]好友赠言-佳节祝福版
    普通演讲[会议发言稿]部队民主生活会发言提纲
    普通演讲[会议发言稿]县直部门招商引资工作调度
    工作范文
    普通总结[调研报告]企业网上党建的探索与思考
    普通总结[工作总结]×县为纳税人办实事”活动
    普通总结[工作汇报]双效并重 和谐发展 奋力实
    普通汇报体会[心得体会]依靠群众监督心得体会
    普通公文方案[模板范例]查封扣押执行笔录(工商)
    普通总结[工作计划]2010-2011第一学期九年级英
    普通汇报体会[先进事迹材料]流动党支部浓浓组织情先进
    普通汇报体会[工作体会]正副职干部之间如何做好六
    普通总结[工作计划]幼儿园教育工作计划
    普通公文方案[常用公文]浅谈写作企业软文之八大技
    普通总结[工作总结]2009县妇联工作总结
    普通党建工会[政府政务]领导安全生产讲话