首页> 知识> 常识> 信息安全> 正文

系统漏洞扫描原理是什么

2018.10.31 03:596509

发现系统漏洞之前都要进行相关的程序扫描,那系统漏洞扫描原理是什么?了解网络安全常识,首先就要了解计算机网络安全有哪些基本注意事项,下面佰佰安全网小编就带您认识一下吧。

漏洞扫描系统的工作原理,是当用户通过控制平台发出了扫描命令之后,控制平台即向扫描模块发出相应的扫描请求,扫描模块在接到请求之后立即启动相应的子功能椟,对被扫描主机进行扫描,通过对从被扫描主机返回的信息进行分析判断,扫描模块将扫描结果返回给控制平台,再由控制平台最终呈现给用户.

网络漏洞扫描系统通过远程检测目标主机ICP/IP不同端口的服务,记录目标给予的回答,通过这种方法,可以搜集到很多目标主机的各种信息,例如,是否能用匿名登录,是否有可写的FTP目录,是否能用Telnet,httpd是否用root在运行等等,在获得目标主机TCP/IP商品和其对应的网络访问服务的相关信息后,与网络漏洞扫描系统提供的漏洞库进行匹配,如果满足匹配备件,则视为漏洞存在,此外,通过模拟黑客的进攻手法,对目标主机系统进行攻击性的安全漏洞扫描,如测试弱势口令,也是扫描模块的实现方法之一,如果模拟攻击成功,则视为漏洞存在,在匹配原理上,漏洞扫描系统主要采用的是基于规则的匹配技术,即根据安全专家对不屑同,黑客攻击的分析和系统管理员关于网络系统安全配置的实际经验,形成一套标准的系统漏洞仓库,然后在此基础之构成相应的匹配规则,由程序自动进行系统漏洞扫描的分析工作,所谓基于规则是基于一套由专家经验事物定义的规则的匹配系统,例如在对TCP 80端口的扫描中,如果发现/cgi-bin/phf或/cgi-bin/count,cgi,根据专家经验以及CGI程序的共享性和标准化,可以推辞这个WWW服务存在两个CGI漏洞,同时应当说明的是基于规则进行安排和策划的,而对网络系统的很多危险的威胁是来自未知的安全漏洞,这和PC杀毒很相似,实现一个基于规则的匹配系统本质上是一个知识工程问题,而且其智能应当能够随着经验的积累而增加,其自觉习能力能够进行规则的扩充和修正,即是系统漏洞库的扩充和修正,当然这样的能力目前还需要在专家的指导和参与下才能实现,但是,也应该看到,受漏洞库覆盖范围的限制,部分系统漏洞也可能不会触发任何一个规则,从而不被检测到。

关于网络安全小知识,佰佰安全网小编为您介绍和普及这么多了,看完上面的介绍,您对“系统漏洞扫描原理是什么”这个问题了解多少了呢?综上我们可以看到,系统漏洞的扫描原理主要就是对相关的程序进行扫描,以确定其中的安全隐患。

( 责任编辑: 慕丹萍 )

展开剩余全文
分享到
  • 微信
  • QQ空间
  • 新浪微博
  • QQ好友
  • 人人网
  • 腾讯微博
发表我的评论
提交评论

相关阅读

电脑显示器黑屏是什么原因?

电脑显示器黑屏是什么原因?

2022.02.12 1443
电脑连不上无线网络怎么办

电脑连不上无线网络怎么办

2021.10.18 1617
系统漏洞补丁占内存吗

系统漏洞补丁占内存吗

2020.09.11 1825
系统漏洞类型有哪些

系统漏洞类型有哪些

2020.09.10 2294
系统漏洞扫描软件有哪些

系统漏洞扫描软件有哪些

2020.09.09 2791
加载更多

为您推荐

网络直播很流行,这些利弊要提前了解清楚

网络直播很流行,这些利弊要提前了解清楚

2022年09月30日 16:32 6093
数据线有这么多类型,掌握技巧就能长时间使用

数据线有这么多类型,掌握技巧就能长时间使用

2022年02月28日 13:53 1713
实时交通有什么特点和功能

实时交通有什么特点和功能

2017年06月08日 19:37 3933
3s与gis技术在智能交通上的作用

3s与gis技术在智能交通上的作用

2017年06月07日 19:54 4029
计算机网络安全有哪些基本注意事项?

计算机网络安全有哪些基本注意事项?

2017年04月22日 22:58 12452
返回顶部
返回首页