国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

云計算在Web漏洞檢測中的應(yīng)用

2014-12-24 02:20何鎵
科技創(chuàng)新與應(yīng)用 2014年36期
關(guān)鍵詞:檢測系統(tǒng)云計算

何鎵

摘 要:隨著經(jīng)濟和科技的發(fā)展,計算機越來越深入到生產(chǎn)生活的各個方面,計算量也與日俱增,傳統(tǒng)的單機運算模式已經(jīng)不能滿足現(xiàn)今越來越多的計算需求,通過采用云計算的方式可以很好地解決這一需求,云計算通過改變原來單一的計算機計算模式,通過網(wǎng)絡(luò)將單一計算機富余的計算量進行利用,通過將需要計算的計算量分布式的分布到單一計算機中,這樣每臺計算機只需要計算一定數(shù)量的數(shù)據(jù),大大提高了計算速度,隨著計算速度的提升,能夠更好地利用云計算技術(shù)來對Web漏洞進行檢測,文章主要針對基于云計算的Web漏洞檢測系統(tǒng)進行介紹。

關(guān)鍵詞:云計算;Web漏洞;檢測系統(tǒng)

前言

現(xiàn)今,隨著科學(xué)技術(shù)的發(fā)展,云計算的使用突破了原先單機無法完成的計算,使用云計算能夠進行大量的計算,而今,通過使用云計算來對Web中的漏洞進行檢測,可以更好地解決原先由于單機而帶來的計算量的不足,通過云計算可以在云平臺擁有充足的計算力實現(xiàn)各種全面的安全測試、即時的更新,云計算是通過使用網(wǎng)絡(luò)將分布式的計算力中富裕的計算力進行集中,其計算能力要遠大于單機,其具有無限的潛力,現(xiàn)今所使用的Web漏洞檢測工具在使用中發(fā)現(xiàn)其還無法達到預(yù)期的效果,而基于云計算開發(fā)的Web檢測工具能夠很好地解決以上問題,實現(xiàn)快速高效的完成對于Web的漏洞檢測。

1 云計算簡介

云計算是基于互聯(lián)網(wǎng)的相關(guān)服務(wù)的增加、使用和交付模式,通常涉及通過互聯(lián)網(wǎng)來提供動態(tài)易擴展且經(jīng)常是虛擬化的資源。云是網(wǎng)絡(luò)、互聯(lián)網(wǎng)的一種比喻說法。過去在圖中往往用云來表示電信網(wǎng),后來也用來表示互聯(lián)網(wǎng)和底層基礎(chǔ)設(shè)施的抽象。因此,云計算甚至可以讓你體驗每秒10萬億次的運算能力,擁有這么強大的計算能力可以模擬核爆炸、預(yù)測氣候變化和市場發(fā)展趨勢。云計算是通過使計算分布在大量的分布式計算機上,而非本地計算機或遠程服務(wù)器中,企業(yè)數(shù)據(jù)中心的運行將與互聯(lián)網(wǎng)更相似。這使得企業(yè)能夠?qū)①Y源切換到需要的應(yīng)用上,根據(jù)需求訪問計算機和存儲系統(tǒng),好比是從古老的單臺發(fā)電機模式轉(zhuǎn)向了電廠集中供電的模式。它意味著計算能力也可以作為一種商品進行流通,就像煤氣、水電一樣,取用方便,費用低廉。最大的不同在于,它是通過互聯(lián)網(wǎng)進行傳輸?shù)摹?/p>

云計算的特點如下:云計算具有超大規(guī)模、虛擬化、可靠性高、可擴展性高、計算效率高收費低廉等特點,云計算的產(chǎn)生必然會對軟件的開發(fā)與軟件的測試造成一定的影響,例如。在云計算的環(huán)境下軟件的技術(shù)和架構(gòu)必須與云相適應(yīng),且需要能夠與虛擬化為核心的云平臺有機結(jié)合,適應(yīng)運算能力、存儲能力的動態(tài)變化;二是要能夠滿足大量用戶的使用,包括數(shù)據(jù)存儲結(jié)構(gòu)、處理能力;三是要互聯(lián)網(wǎng)化,基于互聯(lián)網(wǎng)提供軟件的應(yīng)用;四是安全性要求更高,可以抗攻擊,并能保護私有信息云計算環(huán)境下,軟件開發(fā)的環(huán)境、工作模式也將發(fā)生變化。雖然,傳統(tǒng)的軟件工程理論不會發(fā)生根本性的變革,但基于云平臺的開發(fā)工具、開發(fā)環(huán)境、開發(fā)平臺將為敏捷開發(fā)、項目組內(nèi)協(xié)同、異地開發(fā)等帶來便利。云計算平臺也稱為云平臺。云計算平臺可以劃分為三類:以數(shù)據(jù)存儲為主的存儲型云平臺,以數(shù)據(jù)處理為主的計算型云平臺以及計算和數(shù)據(jù)存儲處理兼顧的綜合云計算平臺。

2 Web漏洞簡介

WEB漏洞通常是指網(wǎng)站程序上的漏洞,可能是由于代碼編寫者在編寫代碼時考慮不周全等原因而造成的漏洞,常見的WEB漏洞有Sql注入、Xss漏洞、上傳漏洞等。如果網(wǎng)站存在WEB漏洞并被黑客攻擊者利用,攻擊者可以輕易控制整個網(wǎng)站,并可進一步提權(quán)獲取網(wǎng)站服務(wù)器權(quán)限,控制整個服務(wù)器。

3 Web漏洞檢測分析系統(tǒng)

隨著云計算技術(shù)的發(fā)展,新型的Web漏洞檢測系統(tǒng)逐漸發(fā)展起來,此系統(tǒng)通過應(yīng)用分布式計算的方法,突破了原有單機計算力不足的缺陷,具有了快速高效的特點,并較原來的Web漏洞檢測系統(tǒng)在安全性和實時性等方面都有所突破,且新型Web漏洞檢測系統(tǒng)實現(xiàn)了多平臺操作,在系統(tǒng)應(yīng)用范圍等有著極大的提升。

3.1 Web漏洞檢測系統(tǒng)的設(shè)計特點

Web漏洞檢測系統(tǒng)通過服務(wù)器的協(xié)同掃描來代替了原來需要用戶單機進行掃描的工作,用戶只需提交需求后,Web漏洞檢測系統(tǒng)通過系統(tǒng)的服務(wù)器對所需訪問的站點進行掃描檢測,在節(jié)省上網(wǎng)流量的基礎(chǔ)上更好更快的完成了用戶的需求。

3.2 Web漏洞檢測系統(tǒng)的分布式架構(gòu)設(shè)計思路

為了實現(xiàn)快速、高效的Web漏洞檢測目的,原有的單機模式遠遠無法滿足計算要求,云計算中的分布式計算方式可以在不提高機器性能的基礎(chǔ)上提高掃描效率,具有很高的操作性,因此,Web漏洞檢測系統(tǒng)選用了分布式系統(tǒng)的設(shè)計架構(gòu),其基本工作模式是用戶提交的需求被一臺分布式服務(wù)器所接受,服務(wù)器將接收到的請求交給幾臺工作主機,工作主機間通過互相通信確認分工,從而完成對于目標(biāo)服務(wù)器的掃描工作,Web漏洞檢測系統(tǒng)在實現(xiàn)了原有分布式計算機CPU計算力共享的基礎(chǔ)上完成了對于網(wǎng)絡(luò)資源的共享,而且還有大量的處于不同網(wǎng)絡(luò)環(huán)境的主機。不但可以分解用戶主機的網(wǎng)絡(luò)負擔(dān),而且還能通過合理的安排掃描任務(wù)來挑選網(wǎng)速快的主機,從而達到快速、高效的目的。

原有的計算機分布式解決方案雖然能夠?qū)崿F(xiàn)計算力提升的目的,但是其架構(gòu)本身存在著容易受到攻擊的缺陷,而通過采用云計算的方式則可以很好的規(guī)避這一潛在風(fēng)險,通過在用戶和分布式服務(wù)器間添加一個前臺界面,將系統(tǒng)的工作分為前臺和后臺工作,從而更好的實現(xiàn)了系統(tǒng)速度的優(yōu)化,提供了系統(tǒng)的運行速度。Web漏洞檢測系統(tǒng)前臺采用了B/S的模式,用戶只需要安裝一個瀏覽器而無需安裝其他的軟件即可實現(xiàn)使用本系統(tǒng),而且還可以根據(jù)客戶的使用習(xí)慣進行分類掃描,最大限度的提升掃描速度和減少成為拒絕服務(wù)攻擊系統(tǒng)的可能性。

4 系統(tǒng)架構(gòu)的設(shè)計

系統(tǒng)總構(gòu)建主要由前臺用戶端、后臺服務(wù)端和后臺工作端等組成,前臺用戶端是可視化操作,使用戶可以直觀的觀看到系統(tǒng)的掃描過程,保存用戶歷史掃描結(jié)果,驗證用戶身份,而后臺則通過分布式操作,將其分為后臺服務(wù)和工作端,兩者結(jié)合完成掃描操作。其他通過模塊化設(shè)計實現(xiàn)其功能模塊。

5 Web漏洞檢測系統(tǒng)的性能測試

在Web漏洞檢測系統(tǒng)設(shè)計完成后需要通過測試以檢測其性能,其測試是通過對分布式算法在后臺的通訊結(jié)果輸出進行測試,通過對軟件多次運行后的結(jié)果進行記錄分析,看其是否穩(wěn)定,同時通過與其他同類軟件輸出結(jié)果進行對比,進而可以評測出其是否高效和準確。

分布式測試環(huán)境:通過在系統(tǒng)的前臺進行操作,通過流暢性可以看出系統(tǒng)前臺和后臺通訊是否正常。通過對Web漏洞中經(jīng)常出現(xiàn)的網(wǎng)絡(luò)爬蟲、SQL注入漏洞、目錄猜測遍歷漏洞、開放端口等進行測試,從測試結(jié)果中可以看出,相較于原先單機Web漏洞測試系統(tǒng),基于云計算的Web漏洞測試系統(tǒng)能夠更好地完成掃描任務(wù),能夠更方便、快捷、穩(wěn)定、高效地完成用戶的需求,同時在系統(tǒng)安全性方面,檢測出了很多以前未能檢測出的漏洞,保障了用戶的使用安全。

6 結(jié)束語

文章主要對基于云計算的Web漏洞測試系統(tǒng)進行了介紹,通過對其設(shè)計理念以及軟件整體結(jié)構(gòu),通過采用分布式的構(gòu)架設(shè)計,能夠使軟件在占用系統(tǒng)資源較少的情況下更好地完成用戶對于Web漏洞掃描的需求,但是此系統(tǒng)并不能完全確保系統(tǒng)的安全,在使用的過程中系統(tǒng)的安全性是一個維護網(wǎng)絡(luò)環(huán)境的重要方面。在今后的設(shè)計中,將會在此軟件的基礎(chǔ)上開發(fā)出基于云計算的軟件,屆時其軟件的掃描功能更強、效率更高、速度更快,能夠更好地為用戶服務(wù)。

參考文獻

[1]胡煒,鐘衛(wèi)連.淺談云計算的網(wǎng)絡(luò)安全問題[J].中國科技信息,2008,23.

[2]李磊,王金倫,王薇,等.電信運營商發(fā)展云計算的安全問題剖析[J].信息安全與通信保密,2009,10.

[3]神州數(shù)碼Web統(tǒng)一安全檢測與監(jiān)控解決方案[Z].2010.endprint

猜你喜歡
檢測系統(tǒng)云計算
基于機器視覺的工件鋸片缺陷檢測系統(tǒng)設(shè)計
志愿服務(wù)與“互聯(lián)網(wǎng)+”結(jié)合模式探究
云計算與虛擬化
基于云計算的移動學(xué)習(xí)平臺的設(shè)計
基于LabVIEW的自動光譜檢測系統(tǒng)及其應(yīng)用
實驗云:理論教學(xué)與實驗教學(xué)深度融合的助推器
云計算中的存儲虛擬化技術(shù)應(yīng)用
基于MLX90316的方向盤轉(zhuǎn)角檢測系統(tǒng)設(shè)計