预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共58页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

华中科技大学 硕士学位论文 网络安全扫描系统实现技术研究 姓名:陈家东 申请学位级别:硕士 专业:计算机系统结构 指导教师:李磊 20070202 摘要 随着互联网技术的飞速发展,计算机网络已逐渐成为人们生活中不可缺少的组 成部分。然而,网络本身的不安全因素以及网络通信协议的缺陷,为入侵者的攻击 带来了可能。同时,操作系统本身也存在着安全漏洞,这些都为攻击者提供了攻击 的途径。因此,如何找出网络系统存在的安全隐患,及时修补安全漏洞,最大限度 地降低系统的危险程度,已成为网络安全领域的一个重要研究内容。 结合目前主流的网络安全扫描技术和扫描工具,阐述了网络安全扫描相关关键 技术,包括端口扫描技术、弱口令扫描技术、操作系统探测以及漏洞扫描技术等, 论述了TCP/IP(TransmissionControlProtocol/InternetProtocol)协议、WindowsSockets 传输机制以及动态链接库技术,详细讨论了上述各种技术的工作原理和实现方法。 针对特定的应用需求,阐述了一个网络安全扫描系统NSS(NetworkSecurity Scanner)的设计原则和设计思想,并对系统的整体架构、各主要功能模块以及工作 流程三个方面进行了较为详细的研究与设计。在此基础上,围绕NSS系统的主程序、 端口扫描、弱口令扫描、操作系统探测以及漏洞扫描五大组成模块,详细讨论了各 自的设计思想和实现方法,并给出了实现流程以及相关的数据结构。在系统实现过 程中,采用了插件技术和多线程技术,增强了NSS系统的扩展性,提高了扫描速度 和系统性能。 系统实际运行结果表明:网络安全扫描系统NSS能够实现预期的扫描功能,对 于协助网络管理员改进网络安全,做好网络安全的防御工作,具有一定的实用价值。 关键词:网络安全扫描,端口扫描,弱口令扫描,操作系统探测,漏洞扫描,插件 技术,多线程技术 I Abstract WiththerapiddevelopmentofInternet,thecomputernetworkhasgraduallybecome indispensableinpeople’sdailylife.However,astheexistenceoftheinsecurefactorsof thenetworkandthelimitationsofthenetworkcommunicationprotocols,itbringsthe possibilityfortheinvaderstoattackthenetwork.Also,operatingsystemhasitsown securityweakness.Alloftheseprovideanumberofapproachesfortheattacker.Therefore, itbecomesanimportantresearchissueinthefieldofnetworksecurityashowtofindthe securityproblemsthatcanbefoundinthenetworksystem,toremedythesecurityleaks, andtominimizethesecurityrisk. Consideringthepresentpopulartechniquesandtoolsfornetworksecurityscan,the keytechniqueswhichincludeportscan,weakpasswordscan,operatingsystemprobeand vulnerabilityscanfornetworksecurityscanareexpounded.Also,theTCP/IP (TransmissionControlProtocol/InternetProtocol)protocols,thetransmissionmechanism asWindowsSocketsandthetechniqueaboutdynamiclinklibraryaredescribed.Then,the operatingprincipleandtherealizationmethodofthesevarioustechniquesarediscussed. Aimedattherequirementofspecialapplication,thedesignideaandprincipleofthe NSS(NetworkSecurityScanner)whichisanetworksecurityscanningsystemare expressed.Theanalysisandde