999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云計(jì)算在Web漏洞檢測(cè)中的應(yīng)用

2014-12-24 02:20:47何鎵
科技創(chuàng)新與應(yīng)用 2014年36期
關(guān)鍵詞:云計(jì)算

何鎵

摘 要:隨著經(jīng)濟(jì)和科技的發(fā)展,計(jì)算機(jī)越來(lái)越深入到生產(chǎn)生活的各個(gè)方面,計(jì)算量也與日俱增,傳統(tǒng)的單機(jī)運(yùn)算模式已經(jīng)不能滿(mǎn)足現(xiàn)今越來(lái)越多的計(jì)算需求,通過(guò)采用云計(jì)算的方式可以很好地解決這一需求,云計(jì)算通過(guò)改變?cè)瓉?lái)單一的計(jì)算機(jī)計(jì)算模式,通過(guò)網(wǎng)絡(luò)將單一計(jì)算機(jī)富余的計(jì)算量進(jìn)行利用,通過(guò)將需要計(jì)算的計(jì)算量分布式的分布到單一計(jì)算機(jī)中,這樣每臺(tái)計(jì)算機(jī)只需要計(jì)算一定數(shù)量的數(shù)據(jù),大大提高了計(jì)算速度,隨著計(jì)算速度的提升,能夠更好地利用云計(jì)算技術(shù)來(lái)對(duì)Web漏洞進(jìn)行檢測(cè),文章主要針對(duì)基于云計(jì)算的Web漏洞檢測(cè)系統(tǒng)進(jìn)行介紹。

關(guān)鍵詞:云計(jì)算;Web漏洞;檢測(cè)系統(tǒng)

前言

現(xiàn)今,隨著科學(xué)技術(shù)的發(fā)展,云計(jì)算的使用突破了原先單機(jī)無(wú)法完成的計(jì)算,使用云計(jì)算能夠進(jìn)行大量的計(jì)算,而今,通過(guò)使用云計(jì)算來(lái)對(duì)Web中的漏洞進(jìn)行檢測(cè),可以更好地解決原先由于單機(jī)而帶來(lái)的計(jì)算量的不足,通過(guò)云計(jì)算可以在云平臺(tái)擁有充足的計(jì)算力實(shí)現(xiàn)各種全面的安全測(cè)試、即時(shí)的更新,云計(jì)算是通過(guò)使用網(wǎng)絡(luò)將分布式的計(jì)算力中富裕的計(jì)算力進(jìn)行集中,其計(jì)算能力要遠(yuǎn)大于單機(jī),其具有無(wú)限的潛力,現(xiàn)今所使用的Web漏洞檢測(cè)工具在使用中發(fā)現(xiàn)其還無(wú)法達(dá)到預(yù)期的效果,而基于云計(jì)算開(kāi)發(fā)的Web檢測(cè)工具能夠很好地解決以上問(wèn)題,實(shí)現(xiàn)快速高效的完成對(duì)于Web的漏洞檢測(cè)。

1 云計(jì)算簡(jiǎn)介

云計(jì)算是基于互聯(lián)網(wǎng)的相關(guān)服務(wù)的增加、使用和交付模式,通常涉及通過(guò)互聯(lián)網(wǎng)來(lái)提供動(dòng)態(tài)易擴(kuò)展且經(jīng)常是虛擬化的資源。云是網(wǎng)絡(luò)、互聯(lián)網(wǎng)的一種比喻說(shuō)法。過(guò)去在圖中往往用云來(lái)表示電信網(wǎng),后來(lái)也用來(lái)表示互聯(lián)網(wǎng)和底層基礎(chǔ)設(shè)施的抽象。因此,云計(jì)算甚至可以讓你體驗(yàn)每秒10萬(wàn)億次的運(yùn)算能力,擁有這么強(qiáng)大的計(jì)算能力可以模擬核爆炸、預(yù)測(cè)氣候變化和市場(chǎng)發(fā)展趨勢(shì)。云計(jì)算是通過(guò)使計(jì)算分布在大量的分布式計(jì)算機(jī)上,而非本地計(jì)算機(jī)或遠(yuǎn)程服務(wù)器中,企業(yè)數(shù)據(jù)中心的運(yùn)行將與互聯(lián)網(wǎng)更相似。這使得企業(yè)能夠?qū)①Y源切換到需要的應(yīng)用上,根據(jù)需求訪問(wèn)計(jì)算機(jī)和存儲(chǔ)系統(tǒng),好比是從古老的單臺(tái)發(fā)電機(jī)模式轉(zhuǎn)向了電廠集中供電的模式。它意味著計(jì)算能力也可以作為一種商品進(jìn)行流通,就像煤氣、水電一樣,取用方便,費(fèi)用低廉。最大的不同在于,它是通過(guò)互聯(lián)網(wǎng)進(jìn)行傳輸?shù)摹?/p>

云計(jì)算的特點(diǎn)如下:云計(jì)算具有超大規(guī)模、虛擬化、可靠性高、可擴(kuò)展性高、計(jì)算效率高收費(fèi)低廉等特點(diǎn),云計(jì)算的產(chǎn)生必然會(huì)對(duì)軟件的開(kāi)發(fā)與軟件的測(cè)試造成一定的影響,例如。在云計(jì)算的環(huán)境下軟件的技術(shù)和架構(gòu)必須與云相適應(yīng),且需要能夠與虛擬化為核心的云平臺(tái)有機(jī)結(jié)合,適應(yīng)運(yùn)算能力、存儲(chǔ)能力的動(dòng)態(tài)變化;二是要能夠滿(mǎn)足大量用戶(hù)的使用,包括數(shù)據(jù)存儲(chǔ)結(jié)構(gòu)、處理能力;三是要互聯(lián)網(wǎng)化,基于互聯(lián)網(wǎng)提供軟件的應(yīng)用;四是安全性要求更高,可以抗攻擊,并能保護(hù)私有信息云計(jì)算環(huán)境下,軟件開(kāi)發(fā)的環(huán)境、工作模式也將發(fā)生變化。雖然,傳統(tǒng)的軟件工程理論不會(huì)發(fā)生根本性的變革,但基于云平臺(tái)的開(kāi)發(fā)工具、開(kāi)發(fā)環(huán)境、開(kāi)發(fā)平臺(tái)將為敏捷開(kāi)發(fā)、項(xiàng)目組內(nèi)協(xié)同、異地開(kāi)發(fā)等帶來(lái)便利。云計(jì)算平臺(tái)也稱(chēng)為云平臺(tái)。云計(jì)算平臺(tái)可以劃分為三類(lèi):以數(shù)據(jù)存儲(chǔ)為主的存儲(chǔ)型云平臺(tái),以數(shù)據(jù)處理為主的計(jì)算型云平臺(tái)以及計(jì)算和數(shù)據(jù)存儲(chǔ)處理兼顧的綜合云計(jì)算平臺(tái)。

2 Web漏洞簡(jiǎn)介

WEB漏洞通常是指網(wǎng)站程序上的漏洞,可能是由于代碼編寫(xiě)者在編寫(xiě)代碼時(shí)考慮不周全等原因而造成的漏洞,常見(jiàn)的WEB漏洞有Sql注入、Xss漏洞、上傳漏洞等。如果網(wǎng)站存在WEB漏洞并被黑客攻擊者利用,攻擊者可以輕易控制整個(gè)網(wǎng)站,并可進(jìn)一步提權(quán)獲取網(wǎng)站服務(wù)器權(quán)限,控制整個(gè)服務(wù)器。

3 Web漏洞檢測(cè)分析系統(tǒng)

隨著云計(jì)算技術(shù)的發(fā)展,新型的Web漏洞檢測(cè)系統(tǒng)逐漸發(fā)展起來(lái),此系統(tǒng)通過(guò)應(yīng)用分布式計(jì)算的方法,突破了原有單機(jī)計(jì)算力不足的缺陷,具有了快速高效的特點(diǎn),并較原來(lái)的Web漏洞檢測(cè)系統(tǒng)在安全性和實(shí)時(shí)性等方面都有所突破,且新型Web漏洞檢測(cè)系統(tǒng)實(shí)現(xiàn)了多平臺(tái)操作,在系統(tǒng)應(yīng)用范圍等有著極大的提升。

3.1 Web漏洞檢測(cè)系統(tǒng)的設(shè)計(jì)特點(diǎn)

Web漏洞檢測(cè)系統(tǒng)通過(guò)服務(wù)器的協(xié)同掃描來(lái)代替了原來(lái)需要用戶(hù)單機(jī)進(jìn)行掃描的工作,用戶(hù)只需提交需求后,Web漏洞檢測(cè)系統(tǒng)通過(guò)系統(tǒng)的服務(wù)器對(duì)所需訪問(wèn)的站點(diǎn)進(jìn)行掃描檢測(cè),在節(jié)省上網(wǎng)流量的基礎(chǔ)上更好更快的完成了用戶(hù)的需求。

3.2 Web漏洞檢測(cè)系統(tǒng)的分布式架構(gòu)設(shè)計(jì)思路

為了實(shí)現(xiàn)快速、高效的Web漏洞檢測(cè)目的,原有的單機(jī)模式遠(yuǎn)遠(yuǎn)無(wú)法滿(mǎn)足計(jì)算要求,云計(jì)算中的分布式計(jì)算方式可以在不提高機(jī)器性能的基礎(chǔ)上提高掃描效率,具有很高的操作性,因此,Web漏洞檢測(cè)系統(tǒng)選用了分布式系統(tǒng)的設(shè)計(jì)架構(gòu),其基本工作模式是用戶(hù)提交的需求被一臺(tái)分布式服務(wù)器所接受,服務(wù)器將接收到的請(qǐng)求交給幾臺(tái)工作主機(jī),工作主機(jī)間通過(guò)互相通信確認(rèn)分工,從而完成對(duì)于目標(biāo)服務(wù)器的掃描工作,Web漏洞檢測(cè)系統(tǒng)在實(shí)現(xiàn)了原有分布式計(jì)算機(jī)CPU計(jì)算力共享的基礎(chǔ)上完成了對(duì)于網(wǎng)絡(luò)資源的共享,而且還有大量的處于不同網(wǎng)絡(luò)環(huán)境的主機(jī)。不但可以分解用戶(hù)主機(jī)的網(wǎng)絡(luò)負(fù)擔(dān),而且還能通過(guò)合理的安排掃描任務(wù)來(lái)挑選網(wǎng)速快的主機(jī),從而達(dá)到快速、高效的目的。

原有的計(jì)算機(jī)分布式解決方案雖然能夠?qū)崿F(xiàn)計(jì)算力提升的目的,但是其架構(gòu)本身存在著容易受到攻擊的缺陷,而通過(guò)采用云計(jì)算的方式則可以很好的規(guī)避這一潛在風(fēng)險(xiǎn),通過(guò)在用戶(hù)和分布式服務(wù)器間添加一個(gè)前臺(tái)界面,將系統(tǒng)的工作分為前臺(tái)和后臺(tái)工作,從而更好的實(shí)現(xiàn)了系統(tǒng)速度的優(yōu)化,提供了系統(tǒng)的運(yùn)行速度。Web漏洞檢測(cè)系統(tǒng)前臺(tái)采用了B/S的模式,用戶(hù)只需要安裝一個(gè)瀏覽器而無(wú)需安裝其他的軟件即可實(shí)現(xiàn)使用本系統(tǒng),而且還可以根據(jù)客戶(hù)的使用習(xí)慣進(jìn)行分類(lèi)掃描,最大限度的提升掃描速度和減少成為拒絕服務(wù)攻擊系統(tǒng)的可能性。

4 系統(tǒng)架構(gòu)的設(shè)計(jì)

系統(tǒng)總構(gòu)建主要由前臺(tái)用戶(hù)端、后臺(tái)服務(wù)端和后臺(tái)工作端等組成,前臺(tái)用戶(hù)端是可視化操作,使用戶(hù)可以直觀的觀看到系統(tǒng)的掃描過(guò)程,保存用戶(hù)歷史掃描結(jié)果,驗(yàn)證用戶(hù)身份,而后臺(tái)則通過(guò)分布式操作,將其分為后臺(tái)服務(wù)和工作端,兩者結(jié)合完成掃描操作。其他通過(guò)模塊化設(shè)計(jì)實(shí)現(xiàn)其功能模塊。

5 Web漏洞檢測(cè)系統(tǒng)的性能測(cè)試

在Web漏洞檢測(cè)系統(tǒng)設(shè)計(jì)完成后需要通過(guò)測(cè)試以檢測(cè)其性能,其測(cè)試是通過(guò)對(duì)分布式算法在后臺(tái)的通訊結(jié)果輸出進(jìn)行測(cè)試,通過(guò)對(duì)軟件多次運(yùn)行后的結(jié)果進(jìn)行記錄分析,看其是否穩(wěn)定,同時(shí)通過(guò)與其他同類(lèi)軟件輸出結(jié)果進(jìn)行對(duì)比,進(jìn)而可以評(píng)測(cè)出其是否高效和準(zhǔn)確。

分布式測(cè)試環(huán)境:通過(guò)在系統(tǒng)的前臺(tái)進(jìn)行操作,通過(guò)流暢性可以看出系統(tǒng)前臺(tái)和后臺(tái)通訊是否正常。通過(guò)對(duì)Web漏洞中經(jīng)常出現(xiàn)的網(wǎng)絡(luò)爬蟲(chóng)、SQL注入漏洞、目錄猜測(cè)遍歷漏洞、開(kāi)放端口等進(jìn)行測(cè)試,從測(cè)試結(jié)果中可以看出,相較于原先單機(jī)Web漏洞測(cè)試系統(tǒng),基于云計(jì)算的Web漏洞測(cè)試系統(tǒng)能夠更好地完成掃描任務(wù),能夠更方便、快捷、穩(wěn)定、高效地完成用戶(hù)的需求,同時(shí)在系統(tǒng)安全性方面,檢測(cè)出了很多以前未能檢測(cè)出的漏洞,保障了用戶(hù)的使用安全。

6 結(jié)束語(yǔ)

文章主要對(duì)基于云計(jì)算的Web漏洞測(cè)試系統(tǒng)進(jìn)行了介紹,通過(guò)對(duì)其設(shè)計(jì)理念以及軟件整體結(jié)構(gòu),通過(guò)采用分布式的構(gòu)架設(shè)計(jì),能夠使軟件在占用系統(tǒng)資源較少的情況下更好地完成用戶(hù)對(duì)于Web漏洞掃描的需求,但是此系統(tǒng)并不能完全確保系統(tǒng)的安全,在使用的過(guò)程中系統(tǒng)的安全性是一個(gè)維護(hù)網(wǎng)絡(luò)環(huán)境的重要方面。在今后的設(shè)計(jì)中,將會(huì)在此軟件的基礎(chǔ)上開(kāi)發(fā)出基于云計(jì)算的軟件,屆時(shí)其軟件的掃描功能更強(qiáng)、效率更高、速度更快,能夠更好地為用戶(hù)服務(wù)。

參考文獻(xiàn)

[1]胡煒,鐘衛(wèi)連.淺談云計(jì)算的網(wǎng)絡(luò)安全問(wèn)題[J].中國(guó)科技信息,2008,23.

[2]李磊,王金倫,王薇,等.電信運(yùn)營(yíng)商發(fā)展云計(jì)算的安全問(wèn)題剖析[J].信息安全與通信保密,2009,10.

[3]神州數(shù)碼Web統(tǒng)一安全檢測(cè)與監(jiān)控解決方案[Z].2010.endprint

猜你喜歡
云計(jì)算
云計(jì)算虛擬化技術(shù)在電信領(lǐng)域的應(yīng)用研究
基于云計(jì)算的醫(yī)院信息系統(tǒng)數(shù)據(jù)安全技術(shù)的應(yīng)用探討
談云計(jì)算與信息資源共享管理
志愿服務(wù)與“互聯(lián)網(wǎng)+”結(jié)合模式探究
云計(jì)算與虛擬化
基于云計(jì)算的移動(dòng)學(xué)習(xí)平臺(tái)的設(shè)計(jì)
基于云計(jì)算環(huán)境下的ERP教學(xué)改革分析
科技視界(2016年22期)2016-10-18 14:33:46
基于MapReduce的故障診斷方法
實(shí)驗(yàn)云:理論教學(xué)與實(shí)驗(yàn)教學(xué)深度融合的助推器
云計(jì)算中的存儲(chǔ)虛擬化技術(shù)應(yīng)用
科技視界(2016年20期)2016-09-29 13:34:06
主站蜘蛛池模板: 亚洲日本中文综合在线| 欧美精品高清| 青草娱乐极品免费视频| 国产成人精品无码一区二| 国产免费a级片| 国产99免费视频| 日韩欧美国产区| 97国产在线观看| 国产丝袜第一页| 久久久久青草大香线综合精品| 香蕉99国内自产自拍视频| 九色免费视频| 国产一区二区三区免费| 欧美一区二区丝袜高跟鞋| 欧美性猛交一区二区三区| 精品国产美女福到在线不卡f| 欧美在线国产| 色哟哟精品无码网站在线播放视频| 欧美乱妇高清无乱码免费| 欧美综合区自拍亚洲综合绿色| 国产又大又粗又猛又爽的视频| 尤物在线观看乱码| 亚洲码一区二区三区| 欧美视频在线观看第一页| 亚洲日韩Av中文字幕无码| 国产网友愉拍精品| 成人永久免费A∨一级在线播放| 怡红院美国分院一区二区| 日本成人精品视频| 午夜久久影院| 亚洲成AV人手机在线观看网站| 无码丝袜人妻| 日本三区视频| 欧美色视频日本| 女人18一级毛片免费观看| 亚洲妓女综合网995久久| 91青青草视频在线观看的| 中文字幕丝袜一区二区| 成年人国产视频| 最新国语自产精品视频在| 五月天综合婷婷| 无码'专区第一页| 成人另类稀缺在线观看| 国产日韩欧美视频| 婷婷六月综合网| 亚洲欧美另类视频| 欧美日韩综合网| 欧美五月婷婷| 2021精品国产自在现线看| 欧美精品在线免费| 婷婷99视频精品全部在线观看| 亚洲最新在线| 丰满人妻一区二区三区视频| 91在线激情在线观看| 国产国模一区二区三区四区| 四虎影视国产精品| 国产爽妇精品| 又爽又大又黄a级毛片在线视频 | 香蕉网久久| 日韩精品一区二区三区大桥未久 | 欧美黄网在线| 亚洲欧美日本国产综合在线| 成人一区专区在线观看| 亚洲人成在线精品| 欧美午夜在线播放| 国产成人乱无码视频| 日韩无码白| 免费看的一级毛片| 99视频全部免费| 亚洲欧美自拍一区| 国产在线精品香蕉麻豆| 97综合久久| 久久美女精品国产精品亚洲| 制服丝袜国产精品| a级高清毛片| 久久国产精品影院| 日韩欧美国产另类| 久久综合结合久久狠狠狠97色| 日韩麻豆小视频| 国内精品九九久久久精品 | 国产欧美在线视频免费| 日韩精品久久久久久久电影蜜臀|