防火墙安全测试研究与系统实现

来源 :重庆邮电学院 重庆邮电大学 | 被引量 : 0次 | 上传用户:yxjdyn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的快速发展,网络安全越来越多地受到重视。作为网络安全领域的一个重要分支,网络安全评估与防火墙等传统网络安全防护手段不同,它采用主动的方式来检测网络的安全性。通过模拟攻击者的攻击行为,它能有效地分析出网络中主机、各种网络设备的安全策略,从中发现各种安全隐患,并给出相应的解决方法以及建议。近年来,网络安全评估广泛应用于各种安全场所,成为众多安全人士研究的热点。   防火墙作为网络安全领域最主要的防御手段,它的安全性至关重要。因此在网络安全评估研究的领域,针对防火墙系统的安全测试研究是一个重要的组成部分。但到目前为止,针对防火墙系统的安全测试研究仅仅只是涉及到漏洞等一些方面的研究,还没有一个既遵循网络安全评估理论的原则,又比较全面、系统的研究方法。   本文通过研究网络安全评估理论、防火墙系统以及其测试方法方面的理论,结合现有的一些著名安全测试工具,提出了一种应用于网络安全评估领域的针对防火墙系统的安全测试模型,扩充并丰富了防火墙系统的安全测试方法。并在此基础上,实现了针对防火墙系统的安全测试系统(FSTS)。该系统从三个方面对防火墙系统进行了安全测试,仿真实验验证了FSTS系统作为网络安全评估的一部分能够从安全评估的角度比较全面、准确地测试防火墙系统的安全。最后,本文给出了几种防火墙系统的安全测试对比结果,并提出了FSTS系统的某些不足以及以后还需改进的方面。
其他文献
内容相关的图像缩放技术可以解决图像在尺寸和纵横比发生改变时的内容形变问题,可有效保护图像中主体内容的形状,因此在平面设计、图片网站内容浏览和互联网视频封面制作等方面
该文立足于内蒙古地区蒙文信息上网难、蒙古文网页编辑工具缺乏的现状,在充分了解蒙古文行文习惯和词法规则的基础上,对蒙文编辑技术、网页编辑技术和DHTML组件技术进行深入
在Internet迅猛发展的今天,随着企业规模不断扩大,分支机构不断扩展,移动办公不断增加,企业内部及企业间信息传递越来越多.如何以最低的费用保障通信的高效性和安全性,是企业
MDA及相关规范是OMG组织继OMA及CORBA规范之后,为解决分布、异构系统的集成问题而提出的下一代解决方案.其中的CWM是MDA及开发方法在数据仓库领域的应用.依据模型驱动体系结
IKE(Internet Key Exchange)协议是一种密钥管理协议,与IPSec(IP Security)协议一起使用,负责动态协商和管理IPSecSA(Security Association,安全关联)。论文首先对IKE协议进行了
学位
随着电子商务以及INTERNET技术的日益成熟,电子商务网站已经对人们的生活产生了巨大的影响,人们对电子商务网站服务质量也越来越关注,而支撑整个电子商务网站的后台Web服务器的
随着嵌入式应用的广泛发展,计算机技术和通信技术的进步以及Internet的广泛应用,“后PC时代”,网络连通性是嵌入式系统的必须要求,研究网络化的嵌入式系统有重要的实践意义。
在分析当前流行的网络存储体系结构及存储协议的基础上,对iSCSI协议作了深入研究.采用了纯软件方式实现iSCSI协议,它主要由启动端(initiator)/目标端(target)组成,启动端发出
在国家863项目"基于Internet的以构件库为核心的软件平台"中,我们分析了目前已有的构件组装平台,使用现有的DCOM规范作为我们支持的构件模型,取得了如下的研究成果.●提出了