基于Nessus漏洞扫描系统的研究与优化

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:zhangxing0828
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化的普及和发展,互联网已经极大地改变了社会生活和发展,但随之衍生的安全问题也愈演愈烈,据统计数据显示,安全漏洞衍生了许多网络安全问题。而漏洞扫描技术作为网络安全检测的重要技术,可以通过自动化的检测方式检测网络环境是否安全。然而,市场上传统的漏洞扫描系统有很多不足之处,例如其多采用单机模式,甚至有些扫描系统存在着扫描速度慢、加载速度受限、报告冗余等等不足之处。云计算,作为互联网时代背景下的产物,为漏洞扫描提供了一种新的解决方案:安全即服务。云安全是通过云计算平台的动态可扩展资源向所需用户提供安全漏洞扫描服务,可以解决计算成本高的问题,降低用户的操作难度。另外,本论文研究了传统漏洞扫描技术以及在此基础上的新型漏洞扫描技术,分析了当下市场有着较高扫描效率的Nessus扫描器。Nessus是一款功能强大且使用广泛的网络漏洞扫描系统,因此对Nessus的研究与优化具有很大的实用价值。研究发现,Nessus的扫描效率和实用性有它自己的优点,但是也存在着一些不足之处,包括基于其单一服务器、扫描速度慢、插件加载困难、报告冗余等等。本文针对单一Nessus扫描器的不足之处,设计了一套基于Nessus扫描器,部署在云平台中,利用云平台虚拟机弹性资源的特性的漏洞扫描系统。系统机制在执行过程中充分考虑了漏洞扫描的实际情况造成的负载不平衡等各种因素,有效地实现了漏洞扫描任务的调度,它可以满足用户的定制需求,并最大限度地利用资源,并实现对这些方面的优化。本文首先对云安全、漏洞扫描技术以及相关任务调度算法进行了研究,分析了系统中漏洞扫描器的工作过程和漏洞扫描技术,以及该系统部署所基于的云平台虚拟化技术。根据现有功能和非功能的需求分析提出系统的整体架构和主要功能模块总体概要设计,并对每个模块进行详细设计和实现,包括用户权限管理、扫描任务管理、平台引擎管理、漏扫任务调度、主机探测扫描、漏扫报告管理等主要模块。最后在实验室云平台环境下,对本系统主要管理模块进行了功能测试以及性能测试,根据相关测试指标,测试结果表明本漏洞扫描系统符合预期的设计目标。
其他文献
税收风险管理是税务部门加强事中事后监管的重要方式,也是促进纳税遵从的根本途径。“互联网+”背景下,通过利用大数据、云计算、人脸识别等新技术手段,能够拓宽涉税信息的获
图像匹配是计算机视觉领域的重要技术之一,在目标定位、视觉导航、三维重建等许多应用中不可或缺。图像匹配技术的关键是同时提高算法的精度和速度,现有算法仍存在较大的发展
基本公共文化服务是为保障社会全体成员的文化权益,满足用户的个人需求,为提升全民素质而提供的文化需求。公共文化服务机构因区域分布、经济发展水平和人口素质等原因,出现基本公共文化服务供给与用户需求间的供需失衡以及资源配置不合理等问题。所以需要对其供需进行评估,发现现状态与理想状态之间的差距。由此可见,为实现供需均衡和资源合理配置,从用户角度出发量化供给和需求,并发现二者之间的差异则尤为重要。本研究从基
介绍一种新成功研制的Ku波段固态发射机,该发射机采用波导合成技术,对4个80w末级功率模块进行功率合成,获得300W以上的峰值功率,发射机最大脉冲宽度为120μs,最大占空比为30%,合成效
全氟化合物自20世纪50年代被大量生产和使用以来,在世界范围内各环境介质中均有不同程度的检出。近年来,为了满足国内外需求,大量氟化工企业转移到包括中国在内的发展中国家,
在高速发展的经济形势下,有限责任公司因其独特的公司形式,被广大投资者所采用。在司法实践中,因为我国公司法及司法解释对股权限制转让规则规定的较为粗陋,导致各地法院司法观点不同而出现同案不同判的问题。通过研读学术专著与司法案例,结合我国立法现状与司法实务,分析借鉴国外的立法经验,运用比较分析法和实证分析法,对我国有限责任公司限制股权转让存在的理论和实践问题进行深入探讨,并在此基础上对完善我国有限责任公