下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络安全扫描技术原理及建议:摘要:随着互联网络的飞速发展,网络入侵行为日益严重,网络安全成为人们的关注点。网络 安全扫描技术是网络安全领域的重要技术之一,对其概念、分类进行了概述,并对其中的两 种主要技术一一端口扫描技术和漏洞扫描技术以及它们的原理分别进行了详细阐述,比较了 它们的优缺点,介绍了漏洞扫描各种技术的实现原理,并对漏洞扫描存在的一些问题提出了 一些完善化的建议。1、引言随着Internet的不断发展,信息技术已成为促进经济发展、社会进步的巨大推动力:当 今社会高度的计算机化信息资源对任何人无论在任何时候、任何地方都变得极有价值。不管 是存储在工作站中、服务器里还是流通于Intern
2、et上的信息都已转变成为一个关系事业成败 关键的策略点,这就使保证信息的安全变得格外重要。安全扫描技术是一类重要的网络安全技术。安全扫描技术与防火墙、入侵检测系统互相 配合,能够有效提高网络的安全性。通过对网络的扫描,网络管理员可以了解网络的安全配 置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级。网络管理员可以根据扫 描的结果更正网络安全漏洞和系统中的错误配置,在黑客攻击前进行防范。如果说防火墙和 网络监控系统是被动的防御手段,那么安全扫描就是一种主动的防范措施,可以有效避免黑 客攻击行为,做到防患于未然。安全扫描技术主要分为两类:主机安全扫描技术和网络安全扫描技术。网络安全扫描技
3、 术主要针对系统中不合适的设置脆弱的口令,以及针对其它同安全规则抵触的对象进行检查 等;而主机安全扫描技术则是通过执行一些脚本文件模拟对系统进行攻击的行为并记录系统 的反应,从而发现其中的漏洞。2、网络安全扫描技术简介2.1网络安全扫描技术的概述网络安全扫描技术是一种基于Internet远程检测目标网络或本地主机安全性脆弱点的技 术。通过网络安全扫描,系统管理员能够发现所维护的Web服务器的各种TCP/IP端口的分 配、开放的服务、Web服务软件版本和这些服务及软件呈现在Internet上的安全漏洞。网络 安全扫描技术也是采用积极的、非破坏性的办法来检验系统是否有可能被攻击崩溃。它利用 了一系
4、列的脚本模拟对系统进行攻击的行为,并对结果进行分析。这种技术通常被用来进行 模拟攻击实验和安全审计。网络安全扫描技术与防火墙、安全监控系统互相配合就能够为网 络提供很高的安全性。2.2网络安全扫描步骤和分类一次完整的网络安全扫描分为3个阶段:第1阶段:发现目标主机或网络。第2阶段:发现目标后进一步搜集目标信息,包括操作系统类型、运行的服务以 及服务软件的版本等。如果目标是一个网络,还可以进一步发现该网络的拓扑结构、路由设 备以及各主机的信息。第3阶段:根据搜集到的信息判断或者进一步测试系统是否存在安全漏洞。网络安全扫描技术包括有PING扫射(Ping sweeP)、操作系统探测(Operati
5、ng system identification)如何探测访问控制规则(firewalking)、端口扫描(Port scan)以及漏洞扫描 (vulnerability scan)等。这些技术在网络安全扫描的3个阶段中各有体现。PING扫射用于网络安全扫描的第1阶段,可以帮助我们识别系统是否处于活动状态。 操作系统探测、如何探测访问控制规则和端口扫描用于网络安全扫描的第2阶段,其中操作 系统探测顾名思义就是对目标主机运行的操作系统进行识别;如何探测访问控制规则用于获 取被防火墙保护的远端网络的资料;而端口扫描是通过与目标系统的TCP/IP端口连接,并 查看该系统处于监听或运行状态的服务。网络
6、安全扫描第3阶段采用的漏洞扫描通常是在端 口扫描的基础上,对得到的信息进行相关处理,进而检测出目标系统存在的安全漏洞。端口扫描技术和漏洞扫描技术是网络安全扫描技术中的两种核心技术,并且广泛运用于 当前较成熟的网络扫描器中,如著名的Nmap和Nessus。鉴于这两种技术在网络安全扫描技 术中起着的举足轻重作用,本文将对这两种技术及相关内容做详细的阐述。3、端口扫描技术一个端口就是一个潜在的通信通道,也就是一个入侵通道。对目标计算机进行端口扫描, 能得到许多有用的信息。通过端口扫描,可以得到许多有用的信息,从而发现系统的安全漏 洞。它使系统用户了解系统目前向外界提供了哪些服务,从而为系统用户管理网
7、络提供了一 种手段。3.1端口扫描技术的原理端口扫描向目标主机的TCP/IP服务端口发送探测数据包,并记录目标主机的响应。通 过分析响应来判断服务端口是打开还是关闭,就可以得知端口提供的服务或信息。端口扫描 也可以通过捕获本地主机或服务器的流入流出IP数据包来监视本地主机的运行情况,它仅 能对接收到的数据进行分析,帮助我们发现目标主机的某些内在的弱点,而不会提供进入一 个系统的详细步骤。3.2各类端口扫描技术端口扫描主要有经典的扫描器(全连接)以及所谓的SYN (半连接)扫描器。此外还 有间接扫描和秘密扫描等。3.2.1全连接扫描全连接扫描是TCP端口扫描的基础,现有的全连接扫描有TCP co
8、nnect()扫描和TCP 反向ident扫描等。其中TCP connect()扫描的实现原理如下所述:扫描主机通过TCP/IP协议的三次握手与目标主机的指定端口建立一次完整的连接。连 接由系统调用connect开始。如果端口开放,则连接将建立成功;否则,若返回1则表示端 口关闭。建立连接成功:响应扫描主机的SYN/ACK连接请求,这一响应表明目标端口处于 监听(打开)的状态。如果目标端口处于关闭状态,则目标主机会向扫描主机发送RST的 响应。3.2.2半连接(SYN)扫描若端口扫描没有完成一个完整的TCP连接,在扫描主机和目标主机的一指定端口建立 连接时候只完成了前两次握手,在第三步时,扫描
9、主机中断了本次连接,使连接没有完全建 立起来,这样的端口扫描称为半连接扫描,也称为间接扫描。现有的半连接扫描有TCPSYN 扫描和IP ID头dumb扫描等。SYN扫描的优点在于即使日志中对扫描有所记录,但是尝试进行连接的记录也要比全 扫描少得多。缺点是在大部分操作系统下,发送主机需要构造适用于这种扫描的IP包,通 常情况下,构造SYN数据包需要超级用户或者授权用户访问专门的系统调用。4、漏洞扫描技术4.1漏洞扫描技术的原理漏洞扫描主要通过以下两种方法来检查目标主机是否存在漏洞:在端口扫描后得知 目标主机开启的端口以及端口上的网络服务,将这些相关信息与网络漏洞扫描系统提供的漏 洞库进行匹配,查
10、看是否有满足匹配条件的漏洞存在;通过模拟黑客的攻击手法,对目标主 机系统进行攻击性的安全漏洞扫描,如测试弱势口令等。若模拟攻击成功,则表明目标主机 系统存在安全漏洞。4.2漏洞扫描技术的分类和实现方法基于网络系统漏洞库,漏洞扫描大体包括CGI漏洞扫描、POP3漏洞扫描、FTP漏 洞扫描、SSH漏洞扫描、HTTP漏洞扫描等。这些漏洞扫描是基于漏洞库,将扫描结果与漏 洞库相关数据匹配比较得到漏洞信息;漏洞扫描还包括没有相应漏洞库的各种扫描,比如 Unicode遍历目录漏洞探测、FTP弱势密码探测、OPENRelay邮件转发漏洞探测等,这些扫 描通过使用插件(功能模块技术)进行模拟攻击,测试出目标主
11、机的漏洞信息。下面就这两 种扫描的实现方法进行讨论:(1)漏洞库的匹配方法基于网络系统漏洞库的漏洞扫描的关键部分就是它所使用的漏洞库。通过采用基于 规则的匹配技术,即根据安全专家对网络系统安全漏洞、黑客攻击案例的分析和系统管理员 对网络系统安全配置的实际经验,可以形成一套标准的网络系统漏洞库,然后再在此基础之 上构成相应的匹配规则,由扫描程序自动的进行漏洞扫描的工作。这样,漏洞库信息的完整性和有效性决定了漏洞扫描系统的性能,漏洞库的修订和 更新的性能也会影响漏洞扫描系统运行的时间。因此,漏洞库的编制不仅要对每个存在安全 隐患的网络服务建立对应的漏洞库文件,而且应当能满足前面所提出的性能要求。(
12、2)插件(功能模块技术)技术插件是由脚本语言编写的子程序,扫描程序可以通过调用它来执行漏洞扫描,检测 出系统中存在的一个或多个漏洞。添加新的插件就可以使漏洞扫描软件增加新的功能,扫描 出更多的漏洞。插件编写规范化后,甚至用户自己都可以用perl、c或自行设计的脚本语言 编写的插件来扩充漏洞扫描软件的功能。这种技术使漏洞扫描软件的升级维护变得相对简 单,而专用脚本语言的使用也简化了编写新插件的编程工作,使漏洞扫描软件具有强的扩展 性。4.3漏洞扫描中的问题及完善建议现有的安全隐患扫描系统基本上是采用上述的两种方法来完成对漏洞的扫描,但是 这两种方法在不同程度上也各有不足之处。下面将说明这两种方法
13、中存在的问题,并针对这 些问题给出相应的完善建议:(1)系统配置规则库问题网络系统漏洞库是基于漏洞库的漏洞扫描的灵魂所在,而系统漏洞的确认是以系统 配置规则库为基础的。但是,这样的系统配置规则库存在其局限性:如果规则库设计的不准确,预报的准确度就无从谈起;它是根据已知的安全漏洞进行安排和策划的,而对网络系统的很多危险的威胁却 是来自未知的漏洞,这样,如果规则库要新不及时,预报准确度也会逐渐降低;受漏洞库覆盖范围的限制,部分系统漏洞也可能不会触发任何一个规则,从而不 被检测到。完善建议:系统配置规则库应能不断地被扩充和修正,这样也是对系统漏洞库的扩 充和修正,这在目前仍需要专家的指导和参与才能够
14、实现。(2)漏洞库信息要求漏洞库信息是基于网络系统漏洞库的漏洞扫描的主要判断依据。如果漏洞库信息不 全面或得不到即时的更新,不但不能发挥漏洞扫描的作用,还会给系统管理员以错误的引导, 从而对系统的安全隐患不能采取有效措施并及时的消除。完善建议漏洞库信息不但应具备完整性和有效性,也应具有简易性的特点,这样即 使是用户自己也易于对漏洞库进行添加配置,从而实现对漏洞库的即时更新。比如漏洞库在 设计时可以基于某种标准(如CVE标准)来建立,这样便于扫描者的理解和信息交互,使 漏洞库具有比较强的扩充性,更有利于以后对漏洞库的更新升级。5、结束语网络安全扫描技术和主机安全扫描技术都是新兴的技术,与防火墙、入侵检测等技术相比,它们从另一个角度来解决网络安全上的问题。本文
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 《恋爱中的消费观》课件
- 《国学选读》课件
- 2026秋人教版八上数学 第十四章 全等三角形(B卷·综合能力培优卷)
- 五年级数学(小数四则混合运算)计算题专项练习及答案汇编
- 技能训练目标设定规范
- 广东省深圳市罗湖区文锦中学2027届八年级数学第一学期期末考试模拟试题含解析
- 桥梁加固施工安全协议三篇
- 《HGT 2669-2014邻氨基苯甲醚》专题研究报告
- 射阳牧场2026年有限空间内部取证考试测试卷及答案
- 教学常规文件测试测试卷及答案
- 云南曲靖市麒麟区第七中学2026-2027学年九年级上学期第一次阶段学情自测英语试卷(含答案)
- T CCIAT 0112‑2026 灌注桩缺陷修复技术标准(征求意见稿)
- 城市餐厨垃圾处理设施施工方案及技术措施
- 管道沟槽开挖工程监理实施细则
- BG4型正压氧气呼吸器课件
- 2026中级消防监控证考试题目及答案
- 进户门安装合同协议书
- 7.1.1 传染病及其预防 教学设计-人教版生物八年级下册
- 食管异物穿孔护理查房
- 村卫生室标准化建设课件
- 《自动控制原理》实验教案
评论
0/150
提交评论