系统漏洞检测研究与安全分析
2021-05-07
数字通信世界 2021年4期
(北京政法职业学院信息媒体学院,北京 102628)
漏洞是指一个系统存在的弱点或缺陷,可能来自应用软件,也可能是操作系统设计时的缺陷,或者某种业务交互处理过程中的设计缺陷等。一个小小的漏洞,可能引发重大的安全问题或造成重要数据丢失、资料篡改等。因此,对于漏洞要及早发现,及时修补,以免遭到黑客的攻击。
1 漏洞扫描的原理
漏洞扫描是通过nmap、nessus、X-scan 等扫描工具或其他技术手段,对本地或者远程计算机系统的安全性进行检测,发现可利用漏洞的一种安全检测行为。通过漏洞扫描可以使网络管理员了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级。网络管理员能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客攻击前进行防范。
漏洞扫描技术是建立在端口扫描技术的基础上的,从黑客的攻击流程及收集的漏洞来看,绝大多数都是针对某一个特定的端口的,因此漏洞扫描主要是扫描目标主机是否存在漏洞。一般先扫描目标主机的开放端口,在扫描到目标主机开启的端口以及端口上的网络服务后,将这些相关信息与网络漏洞扫描系统提供的漏洞库进行匹配,查看是否有满足匹配条件的漏洞存在,通过模拟黑客的攻击手法,对目标主机系统进行攻击性的安全漏洞扫描,若模拟攻击成功,则表明目标主机系统存在安全漏洞。
系统和软件在不断更新升级的过程中,会不断修复旧版中的漏洞,同时也会产生新的漏洞,因此漏洞库也是在不断更新的。……
登录APP查看全文
