網絡安全信息檢測與管理.pdf_第1頁
已閱讀1頁,還剩64頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、隨著網絡技術的飛速發(fā)展,網絡安全越來越受到重視。通過研究漏洞掃描,我們能夠盡早地發(fā)現網絡或系統(tǒng)中存在的安全漏洞,并及時采取適當的措施進行修補,從而有效地阻止入侵事件的發(fā)生。網絡拓撲發(fā)現在故障檢測和網絡升級方面具有重要的意義。漏洞掃描和網絡拓撲發(fā)現是入侵檢測報警管理與入侵響應系統(tǒng)的一部分。 一方面,本文在研究漏洞掃描的基礎上,深入分析了網絡漏洞掃描器Nessus。主要內容如下: 1.分析了漏洞掃描的原理,介紹了CVE(Co

2、mmon Vulnerabilities and Exposures)標準。 2.介紹了Nessus的體系結構和基于插件技術的掃描策略,包括Nessus的安裝和配置。 3.研究了Nessus漏洞掃描腳本語言NASL,Nessus插件的基本結構和開發(fā)流程,并給出了一個NASL腳本的例子。 4.對Nessus的.nsr格式的掃描報告進行信息檢索與提取,將漏洞和操作系統(tǒng)信息自動寫入數據庫中。 另一方面,本文討論

3、了幾種常用的網絡拓撲結構搜索方法,詳細分析了簡單網絡管理協議(SNMP)的體系結構:管理信息結構(SMI),管理信息庫(MIB)和SNMP協議。接著本文提出了基于SNMP和ICMP的兩級拓撲發(fā)現算法。 一級拓撲主要發(fā)現路由器和與之直接相連的子網;二級拓撲主要是搜索子網內的活動主機。另外,一級拓撲發(fā)現主要采用WinSNMPAPI訪問管理信息庫(MIB)的方法來獲取路由器的各種信息,而二級拓撲發(fā)現通過調用動態(tài)鏈接庫ICMP.dll來

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論