版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、隨著互聯(lián)網(wǎng)技術(shù)在人們生活中占據(jù)越來(lái)越重要的作用,網(wǎng)絡(luò)安全問(wèn)題也日益嚴(yán)重,為保障系統(tǒng)安全性,網(wǎng)絡(luò)安全評(píng)估已成為信息安全領(lǐng)域的研究熱點(diǎn)。在眾多網(wǎng)絡(luò)安全評(píng)估技術(shù)中,滲透測(cè)試是最常見(jiàn)也是最有效的方法,因此論文針對(duì)滲透測(cè)試技術(shù)進(jìn)行研究。
論文首先對(duì)當(dāng)前滲透測(cè)試技術(shù)進(jìn)行全面介紹和分析總結(jié),然后針對(duì)當(dāng)前滲透測(cè)試技術(shù)信息收集效率低、信息處理困難、目標(biāo)單一等局限性引入?yún)f(xié)同控制,研究了基于協(xié)同控制的網(wǎng)絡(luò)掃描和信息利用技術(shù)。在網(wǎng)絡(luò)掃描中,主要研究了
2、基于協(xié)同控制技術(shù)的任務(wù)表述、任務(wù)分解、任務(wù)分發(fā)以及任務(wù)執(zhí)行等核心技術(shù);在信息利用中,對(duì)收集到的信息整理分析,利用路徑生成算法得到了針對(duì)目標(biāo)網(wǎng)絡(luò)的攻擊路徑。最后在此基礎(chǔ)上,設(shè)計(jì)并實(shí)現(xiàn)了基于協(xié)同控制的滲透測(cè)試系統(tǒng),該系統(tǒng)主要包括協(xié)同控制模塊、信息收集模塊、路徑生成模塊以及滲透攻擊模塊。在協(xié)同控制模塊,采用任務(wù)規(guī)劃和基于合同網(wǎng)的任務(wù)分發(fā)技術(shù),有效實(shí)現(xiàn)網(wǎng)絡(luò)掃描任務(wù)的分發(fā)和控制。在信息收集模塊,采用多種掃描技術(shù)(拓?fù)浒l(fā)現(xiàn)、主機(jī)發(fā)現(xiàn)、端口掃描和漏洞
3、掃描)協(xié)同實(shí)現(xiàn)信息收集任務(wù),其中,拓?fù)浒l(fā)現(xiàn)基于SNMP協(xié)議,主機(jī)發(fā)現(xiàn)和端口掃描基于Nmap,漏洞掃描基于Nessus。在路徑生成模塊,首先基于收集到的信息得到可達(dá)性矩陣,然后采用自動(dòng)化攻擊路徑產(chǎn)生算法,得到關(guān)于目標(biāo)網(wǎng)絡(luò)的攻擊路徑。在滲透攻擊模塊,依據(jù)攻擊路徑信息,調(diào)用漏洞攻擊載荷(以Metasploit為基礎(chǔ)),完成滲透攻擊并生成滲透測(cè)試報(bào)告。
論文最后對(duì)滲透測(cè)試系統(tǒng)進(jìn)行了測(cè)試,設(shè)計(jì)了相關(guān)測(cè)試內(nèi)容,部署了相應(yīng)環(huán)境,給出了主要測(cè)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于爬蟲的滲透測(cè)試系統(tǒng)的研究與實(shí)現(xiàn).pdf
- 基于協(xié)同自主的網(wǎng)絡(luò)滲透測(cè)試技術(shù)研究.pdf
- 基于Android系統(tǒng)的滲透測(cè)試綜合平臺(tái)研究與實(shí)現(xiàn).pdf
- 基于VirtualBox的網(wǎng)絡(luò)滲透測(cè)試平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 協(xié)同商務(wù)中基于DTRBAC的訪問(wèn)控制的研究與實(shí)現(xiàn).pdf
- 基于CSCW的協(xié)同CAD系統(tǒng)并發(fā)控制的研究與實(shí)現(xiàn).pdf
- 基于本體和屬性攻擊圖的滲透測(cè)試模型研究與系統(tǒng)實(shí)現(xiàn).pdf
- 基于風(fēng)險(xiǎn)評(píng)估的滲透測(cè)試方案的研究與實(shí)施.pdf
- Web方式DoS滲透測(cè)試平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于木馬的網(wǎng)絡(luò)滲透測(cè)試的研究.pdf
- 協(xié)同編輯系統(tǒng)中并發(fā)控制的研究與實(shí)現(xiàn).pdf
- 基于DNS欺騙的遠(yuǎn)程滲透方案研究與實(shí)現(xiàn).pdf
- 基于圖的滲透測(cè)試方法的研究.pdf
- 協(xié)同CAD系統(tǒng)的并發(fā)控制機(jī)制的研究與實(shí)現(xiàn).pdf
- 基于滲透測(cè)試的跨站點(diǎn)腳本漏洞檢測(cè)工具的設(shè)計(jì)與實(shí)現(xiàn).pdf
- SIP協(xié)議滲透性測(cè)試的研究和測(cè)試工具的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于滲透測(cè)試的分布式跨站漏洞挖掘系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于SOPC的邊界掃描測(cè)試控制器的研究與實(shí)現(xiàn).pdf
- 基于滲透測(cè)試的信息安全測(cè)評(píng)方法研究與應(yīng)用.pdf
- Web應(yīng)用安全滲透測(cè)試工具的設(shè)計(jì)與實(shí)現(xiàn).pdf
評(píng)論
0/150
提交評(píng)論