- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全扫描技术研究.pdf
自30卷第10期 计算机工穰 2004王军5月
May 2004 Vol.30 且矗 10 Computer Engineering
·基金项目论立· 冀..哥, 10阅一.3428(2004)10→654-ω i:ilt栋饿鹤, A 申回分.曙, TP393.08
网烙安全扫描技术研究
2民盟r. , 张玉带,铜管理配.戴狐....,
(1.向世电 F科技大学情,m_世世敬商部嗷点实珑窜,顾世 710071; 2 中阂科学院研究生院附欲H 算机网络λ侵附;在中心. ~t Jil: 100039)
摘 哥:输出 f网捕啻世扫描技求的精靠、分棠,付}革中的两种è嚼找*-端口打捕枝求和I漏洞扫描技求以E{i)的J.!(í里分别进行了i草棚
阐述,讨论 f持克精【lW曲技术政部仕技术的实现.Jf【制对它们的优缺点JJ1行 f比较,介绍 r各种漏洞柯榄枝耻的实现原珊,榈tIl了漏洞扫
描中存在的-些闹剧并给出了·喧完善化的健议。
处锺调2 网络安全扫描;端U扫描;漏洞拍描
Research on Technology of Network Security Scan
HONGHong 飞 ZHANGYuq时, HUYupu飞 DAIZ附加gU
(1 ,Kcy Lab of InforOlation S四ur峙, Ministry of Educati棚. Xidian University,切an 710071;
2,National Computer Ne地work Il1trusìon Prou:ction Center. OSC八S. ?e\j ing 100039)
I Abstra c:r I Thìs papcr prescnts the c~lIlcept and the dassificat?on of nctwork. s时lInty s睛n. expounds two impurtant 阳hnol吨ics of port scan and
vulnerab?lilY scan conlaincd 川 nl.!twork sccurity scan and intr~ucCs thcir pr?nciples separately. lt discusses parts 01 the 陀al险ations‘ compares the merits
毡nd shortcomin蜘 of Ihc SCan technolc飞gíes in port scan. h also ìntroduces 由C 由eOfl囚。freali且tiOIlS of leèhnol咱削川 vulnerabilily scan. Ar last ìt poìnts
out some problems cxisting in vulnerability scan and gíves some 刊幽estìons tbr ?mprovement
lK町 words I Network 拇CUrlty S问时 PO同 scanj Vulnerabil盯 S四n
在网络安余领域,安金m曲技术、入侵检测技术、防火
墙技术和病穆梳测技术构成网饿索余4种:t要技术。后丽的3
种技术都是在攻击滋行中成者进行盾的被动检测,而资金相
摘技术则怨夜攻击激行前的:t动被澜。安金扫捕技术交要分
为两类::t机安余衍搞技术和网络f营企拘捕技术。:t祝贺余
扫描技术交要针对系统中不俞斌的设霞脆弱的门寺,以及针
对其官网安余规则抵触的对象进行检资等;而网络安全打描
技术则是通过执行一峡脚本文件模拟对系统进行攻击的行为
并i己承系统的反应,从而发现其中的漏洞。
网络安食指描jf求的运用不仅可以检测出一系列平命的
漏洞.也可以对网纷设备、整个网段且1fj检测,克服了主机
安余妇捕技术只能针对烹矶的缺点。由于网络资余扫描独特
的切入点和简娘、有效的精点,在目前众多的安才是扫描工具
中,数11般多的还是j属于此种技术的网络~安~拘捕工具。
Sa!.n 、 ISS Intemet Scanner以及目前流行的Nm叩、 N回sus都
是毒辈子网络安余扫描技术的安~打捕器。
1 网络~余扫描技术
1.1极远
网络安全扫描技术是一种寨子Inlemel远粮检测目标网
络戚本地烹机安全恢脆弱点的技术。尴过网络资会扫描,系
统管现员能够发现所维护的Web服务榕的各种丁.CPIl P端日的
分自己、开放的服务、 Web服务教件版事和这些服务及软件黑
现在Intemet.L的安全漏洞 ω 网缩安念相f曲技术也是采用积
极的、作破坏做的办法来械输系统是资街可能被攻击崩溃
官利用了一系列的脚本模拟对系统混行攻击的行为,并对然
果进行分析。这种技术通常被用来进行模拟攻岱实验和安全
文档评论(0)