




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
第頁網(wǎng)絡安全掃描的網(wǎng)絡信息安全1網(wǎng)絡安全掃描主要技術
1.1漏洞掃描
漏洞掃描是通過掃描網(wǎng)絡系統(tǒng)有關硬軟件要素或者網(wǎng)絡系統(tǒng)應用的安全策略錯誤引起的安全隱患。當漏洞掃描程序發(fā)現(xiàn)未經(jīng)許可的系統(tǒng)訪問或者企圖破壞網(wǎng)絡系統(tǒng)正常運行的行為來評判網(wǎng)絡系統(tǒng)所面臨的安全威脅,其主要針對由于網(wǎng)絡協(xié)議、參數(shù)配置不當或者應用系統(tǒng)缺陷引起的安全漏洞。目前,針對漏洞掃描的方法主要有漏洞庫的特征匹配法和插件技術2種。其中,漏洞庫的特征匹配法是采用基于規(guī)則的匹配技術,由掃描程序自動運行開展的漏洞掃描工作;插件技術又稱為功能模塊技術,是通過腳本語言編寫的掃描程序來檢測系統(tǒng)漏洞,這種技術使漏洞掃描軟件的生機維護變得相對簡單,插件的形式也大大提高了漏洞掃描軟件的擴展性。
1.2端口掃描
端口掃描是指對網(wǎng)絡潛在通信通道的掃描,主要通過2種手段來實現(xiàn)。
①向目標主機的TCP/IP服務端口發(fā)送掃描探測數(shù)據(jù)包,并記錄目標主機的反應信息,通過分析反應信息判斷主機應用端口的開關,以此來獲得端口運行的相關信息;
②通過網(wǎng)絡主機/服務器的出入數(shù)據(jù)包來監(jiān)視本地主機運行情況。第二種手段再應用過程中只可以分析接收到的數(shù)據(jù),而不會重新產(chǎn)生系統(tǒng)應用程序,這樣可以防止產(chǎn)生新的安全威脅,有效幫助網(wǎng)絡管理員及時發(fā)現(xiàn)網(wǎng)絡安全隱患。典型的端口掃描方式主要有TCP全連接掃描和TCP半連接掃描。其中,TCP全連接掃描的工作流程是通過向主機端口發(fā)送Syn報文,然后接收端口的反應信息Syn/Ack,最后再向目標端口發(fā)送Ack報文;TCP半連接掃描又叫"半開放掃描",它的工作流程是通過掃描程序向目標端口發(fā)送Syn報文,通過分析反應信息來判斷端口是出于偵聽還是關閉狀態(tài),其過程的建立不是建立在完全連接的根底之上,所以不會在網(wǎng)絡主機上保存記錄,只需要開放相關權限即可。
1.3操作系統(tǒng)探測
操作系統(tǒng)探測是通過檢查操作系統(tǒng)類型或版本信息來確保網(wǎng)絡信息安全的一種手段。隨著操作系統(tǒng)應用功能的不斷強大,其系統(tǒng)構建越來越復雜,導致操作系統(tǒng)的安全隱患也越來越多。許多網(wǎng)絡攻擊者都將操作系統(tǒng)作為攻擊首選,但要達成攻擊目的,收集主機操作系統(tǒng)信息是必要條件,因此運用操作系統(tǒng)探測技術來探測目標主機信息可以做到針對操作系統(tǒng)安全隱患的未雨綢繆。目前,應用的操作系統(tǒng)探測技術主要有TCP/IP協(xié)議棧指紋探測和應用層探測2種。TCP/IP協(xié)議棧指紋探測是通過探測操作系統(tǒng)TCP/IP協(xié)議棧實現(xiàn)過程中的差異來判定操作系統(tǒng)類別;應用層探測技術是通過與目標主機建立聯(lián)系,以發(fā)送服務連接或訪問主機記錄的方式來探測目標主機操作系統(tǒng)的有關信息。
2應用原則及需求分析
網(wǎng)絡安全掃描系統(tǒng)是網(wǎng)絡安全掃描技術應用的重要形式,其應用效果的好壞直接影響到整個網(wǎng)絡應用系統(tǒng)的信息安全,因此,在專用網(wǎng)絡安全掃描系統(tǒng)應用過程中需要把握以下原則:
①要把握人機工效原則,具有友好用戶界面,使用戶能夠?qū)呙柽^程開展靈活控制,并反應清晰有效的掃描結果;
②要把握效率提升原則,具備并行掃描能力,能夠采用多線程技術對網(wǎng)絡系統(tǒng)開展并行掃描,確保網(wǎng)絡安全掃描的效率;
③要把握靈活擴展原則,具備良好擴展性能,能夠根據(jù)網(wǎng)絡安全掃描的應用需求及時增加或者優(yōu)化功能模塊;
④把握穩(wěn)定可靠原則,確保掃描結果準確,為網(wǎng)絡安全分析提供可靠依據(jù)。需求分析是專用網(wǎng)絡安全掃描系統(tǒng)設計應用的基石,根據(jù)當前專用網(wǎng)絡面臨的主要安全威脅,網(wǎng)絡安全掃描技術在應用過程中應該靈活采用弱口令掃描、漏洞掃描、端口掃描以及操作系統(tǒng)探測等關鍵技術,確保專用網(wǎng)絡系統(tǒng)的各個信息安全相關要素都能夠在網(wǎng)絡安全掃描的范圍內(nèi),使隱患減少到最低。
3專用網(wǎng)絡安全掃描系統(tǒng)設計
3.1系統(tǒng)架構
在現(xiàn)有網(wǎng)絡安全環(huán)境下,網(wǎng)絡安全掃描系統(tǒng)在設計過程中應該優(yōu)選模塊化設計方案,在架構構建過程中需要確保主要功能模塊能夠動態(tài)加載,關鍵硬件實現(xiàn)即插即用,以確保專用網(wǎng)絡安全掃描系統(tǒng)的體系架構具有良好的功能拓展能力。根據(jù)網(wǎng)絡安全掃描技術的綜合應用需求,專用網(wǎng)絡安全掃描系統(tǒng)主要包括主程序以及4大關鍵技術的功能應用模塊。主程序模塊用于支撐專用網(wǎng)絡安全掃描系統(tǒng)的體系架構,同時具備調(diào)度線程的啟動能力,在專用網(wǎng)絡安全掃描系統(tǒng)中它主要包括4項基本功能,即系統(tǒng)初始化功能、用戶請求信息處理功能、安全掃描功能模塊的加載功能和檢測制定范圍內(nèi)主機存活的功能等。功能應用模塊主要針對弱口令掃描、漏洞掃描、端口掃描以及操作系統(tǒng)探測4大關鍵技術的應用,在設計過程中既要保證各功能應用模塊應用優(yōu)勢的充分發(fā)揮,又要保證功能模塊的實時加載,使專用網(wǎng)絡安全掃描系統(tǒng)能夠針對不同的網(wǎng)絡安全威脅加載相應的功能應用模塊,確保整個專用網(wǎng)絡系統(tǒng)的安全。通常功能應用模塊以網(wǎng)絡安全掃描各關鍵技術的應用模塊形式存在,主要包括端口掃描模塊、弱口令掃描模塊、操作系統(tǒng)探測模塊和漏洞掃描模塊等。
3.2系統(tǒng)運行流程
專用網(wǎng)絡安全掃描系統(tǒng)在運行過程中通常根據(jù)采用技術體制的不同而有所區(qū)別,但是結合專用網(wǎng)絡安全掃描系統(tǒng)的基本任務情況,基本都包括以下幾個步驟:
①運行系統(tǒng)主程序,加載業(yè)務功能模塊,使各模塊的基本信息倍主程序識別;
②設置系統(tǒng)參數(shù)和業(yè)務功能模塊參數(shù)。系統(tǒng)參數(shù)包括掃描范圍、業(yè)務功能模塊選擇以及信息傳輸路徑和格式等,業(yè)務功能模塊參數(shù)主要包括各模塊在運行過程中所需要的相關參數(shù),主要包括端口種類數(shù)量、文件路徑等;
③主程序加載業(yè)務功能模塊的應用參數(shù),并將其保存在主程序服務列表中,以方便各個業(yè)務功能模塊及時調(diào)用;
④判斷用戶主機存活與否,根據(jù)判斷結果來決定是否啟動掃描行為;
⑤選取需要使用的業(yè)務功能模塊,并將該模塊的功能函數(shù)地址存入系統(tǒng)主程序,以啟用調(diào)度線程隊掃描線程開展管控;
⑥掃描線程結束之后,通過調(diào)度線程發(fā)送消息通知系統(tǒng)主程序模塊(在掃描過程中用戶可以通過調(diào)度線程隨時暫停、繼續(xù)和停止掃描,各掃描模塊也可以調(diào)用消息函數(shù)與系統(tǒng)主程序交互,以實時顯示掃描進度和結果);
⑦系統(tǒng)主程序收到掃描結束信息后,可以自動生成網(wǎng)絡安全掃描報告并將結果反應用戶。
4結束語
綜上所述,網(wǎng)絡安全掃描是專用網(wǎng)絡安全的基石,現(xiàn)有的網(wǎng)絡安全掃描技術基本符合當前專用網(wǎng)絡的安全掃描需求。但是,隨著IPv6等新型網(wǎng)絡技術的應用以及物聯(lián)網(wǎng)等新型網(wǎng)絡技術在專用網(wǎng)絡中的應用
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 城市化與區(qū)域發(fā)展差異-洞察闡釋
- 維修服務行業(yè)訂單跟蹤管理流程
- 健身愛好者社團章程范文
- 人工智能的哲學基礎研究-洞察闡釋
- 高三下學期班主任學科競賽組織計劃
- 眼耳鼻喉科2025年抗生素使用計劃
- 江蘇省徐州市銅山區(qū)2024-2025學年高一下學期4月期中考試英語試題(解析版)
- 初一年級下學期學業(yè)發(fā)展計劃
- 冀教版英語三年級下冊教學計劃家校合作模式
- 3D掃描技術在醫(yī)療中的應用范文
- 2025年公路水運工程重大事故隱患判定標準深度解析
- 湖北省武漢市2025年高三3月份模擬考試英語試題含答案
- 機動車檢測維修專業(yè)技術人員職業(yè)資格2024年筆試考試模擬題
- 鋼結構吊裝監(jiān)理實施細則
- “住改商”登記利害關系業(yè)主同意證明(參考樣本)
- 廣東省廣州市2025年中考地理模擬卷
- 2025年鄉(xiāng)村醫(yī)學考試思想準備試題及答案
- 地理巴西(第1課時)課件-2024-2025學年七年級地理下冊人教版
- 員工涉黃賭毒協(xié)議書
- 2025年江蘇省南通市海安市十三校中考一模數(shù)學試題(原卷版+解析版)
- 路燈工程監(jiān)理規(guī)劃
評論
0/150
提交評論