您现在的位置: 首页> 研究主题> 渗透测试

渗透测试

渗透测试的相关文献在2005年到2023年内共计510篇,主要集中在自动化技术、计算机技术、无线电电子学、电信技术、电工技术 等领域,其中期刊论文296篇、会议论文30篇、专利文献414796篇;相关期刊170种,包括信息系统工程、电子世界、通讯世界等; 相关会议23种,包括2016年(第十届)发电企业信息技术与应用研讨会、第九届全国信号和智能信息处理与应用学术会议、第二十五届全国信息保密学术会议(IS2015) 等;渗透测试的相关文献由1100位作者贡献,包括姜允中、王刚、孟跃伟等。

渗透测试—发文量

期刊论文>

论文:296 占比:0.07%

会议论文>

论文:30 占比:0.01%

专利文献>

论文:414796 占比:99.92%

总计:415122篇

渗透测试—发文趋势图

渗透测试

-研究学者

  • 姜允中
  • 王刚
  • 孟跃伟
  • 宋宇波
  • 胡爱群
  • 凌子昕
  • 刘凯宁
  • 刘磊
  • 吴鹤意
  • 周成双
  • 期刊论文
  • 会议论文
  • 专利文献

搜索

排序:

年份

作者

    • 乔路
    • 摘要: 计算机的普及,使网络技术的发展速度逐步加快,网络安全逐步成为人们关注的内容,由此使得网络安全等级保护测评的重要性随之突显。在实际测评中,可依托渗透测试,构建测评系统,提高测评结果的准确性,为网络安全提供保障。基于此,文章从渗透测试的方法与过程分析入手,论述网络安全等级保护测评中渗透测试的应用。
    • 万克厅; 陆玲霞; 于淼; 齐冬莲
    • 摘要: 融合传统电力系统与先进信息技术形成的电力信息物理系统(CPS),其物理侧电力系统与信息侧通信网络的耦合程度不断加深,网络故障与恶意攻击等通信问题导致的电力系统故障愈发严重,传统仿真手段不再适用于模拟和分析此类场景。分析了电力CPS仿真技术的研究现状,在主流实时仿真工具的基础上设计了嵌入式控制组件与渗透测试组件,基于多组件并行架构设计了具备多种实时仿真模式的电力CPS实时联合仿真平台,详细阐述了其整体架构与组件运行机理。最后设计了涵盖多种仿真场景的测试算例,仿真结果验证了该平台的有效性与准确性。该平台能够满足电力CPS主要运行场景的实时仿真需求且支持多端通信和渗透测试的功能。
    • 张月红
    • 摘要: 虚拟黑客机器人是网络安全行业中对安全控制进行检测的一种新模式,安全控制的检测服务正在以人工服务为主逐渐转变为以机器人服务为主,以缓解当前安全专业人才短缺现象。文章比较传统的安全管理方法与防护手段中存在的问题,结合人工智能技术与渗透测试技术,阐述了虚拟黑客机器人可以实现的资产探测、漏洞利用、安全验证、风险量化等多项功能。最后分析了虚拟黑客机器人技术应用于安全测评中仍存在的问题与挑战。
    • 李实; 万睿; 周帅
    • 摘要: 随着工业互联网新技术在工控领域的广泛应用,工控系统由以往的孤岛模式转变为开放系统,通过网络公开的工控态势平台,可以发现大量的工控设备暴露在互联网中,工控系统面临前所未有的安全危胁。通过对工控系统的安全现状与脆弱性进行分析,站在攻击者角度提出了工控系统面临的攻击威胁。结合真实的核电DCS系统,通过安全测试总结此系统的脆弱性,综合考虑安全防护策略的有效性和实际可用性,对系统中相应安全脆弱点部署安全设备,提出了一种针对核电DCS系统的安全防护方案。通过在实验室中部署验证,证明了该安全防护措施一定程度减轻了核电DCS系统的脆弱性,提升了系统的安全性。
    • 李丰; 张烜; 钱方
    • 摘要: 传统的检测系统计算过程需要耗费大量时间,且缺少对攻击目标的确定步骤,导致检测精准度低、时延长。为解决该问题,提出并设计了基于渗透测试的电力监控网络攻击检测系统。依据系统总体结构,选择网络探头,设置防火墙,防止黑客入侵,将检测结果存储于数据存储模块,方便软件使用。依据渗透测试技术,确定攻击目标。分析攻击注入点,结合粒子群算法,简化计算步骤,并设计网络攻击检测流程。由实验结果可知,该系统最高检测精准度为0.98,最高时延为5 s,具有精准的检测结果。
    • 谢秋华; 姜德政; 杨廷勇; 杨之圣
    • 摘要: 针对当前工业控制领域网络安全形势以及水电站电力监控系统安全防护要求,提出了水电站电力监控系统攻防平台的设计与实现方案。通过对一个仿真的、基于当前防护水平的水电站监控系统开展渗透测试,可有效发现问题、及时整改;同时该平台还可作为常态化的攻防演练平台,形成人才培训基地。
    • 赵海妮; 焦健
    • 摘要: 渗透测试的核心问题是渗透测试路径的规划,手动规划依赖测试人员的经验,而自动生成渗透路径主要基于网络安全的先验知识和特定的漏洞或网络场景,所需成本高且缺乏灵活性。针对这些问题,提出一种基于强化学习的渗透路径推荐模型QLPT,通过多回合的漏洞选择和奖励反馈,最终给出针对渗透对象的最佳渗透路径。在开源靶场的渗透实验结果表明,与手动测试的渗透路径相比,所提模型推荐的路径具有较高一致性,验证了该模型的可行性与准确性;与自动化渗透测试框架Metasploit相比,该模型在适应所有渗透场景方面也更具灵活性。
    • 何超波
    • 摘要: 随着汽车技术不断发展,汽车车联网技术应用逐步普遍,车联网带来的隐私泄露、安全问题也日益得到人们关注。车联网渗透测试针对车联网系统进行漏洞检测,并对发现的漏洞进行分析和修复,同时针对车联网系统的各个部分,分析其薄弱环节,确定信息安全测试流程和测试方法,为车联网系统安全提供技术支撑。
    • 田晓玲; 杨晓凯
    • 摘要: 各类APP的广泛使用给人们的工作和生活带来方便的同时也面临着各种安全考验,对此类应用的安全测试也越来越重要,从渗透测试的基本概念和基本流程入手,探讨渗透测试在HTML5网站中的应用,以某行业HTML5网站进行渗透测试为例,讲述渗透测试的过程,从加密算法和越权漏洞入手,阐述保证HTML5安全性的重要性,总结常见的几个漏洞的测试方法和修复建议,以期帮助学习者和渗透测试人员有针对性地进行渗透测试
    • 李群; 王超; 任天宇
    • 摘要: 针对当前电力系统网络安全检测技术存在异常数据判断准确率低、无法有效标定异常数据位置,导致网络安全入侵检测准确率低的问题,提出基于渗透测试的电力系统多层次网络安全入侵检测方法.通过滤波和特征提取提纯特征信号,构建电力系统网络安全入侵检测器,根据异常数据来源确定电力系统网络漏洞位置,实现多层次网络安全入侵检测.结果表明,所提方法对异常数据的判断准确率高、能够有效标定异常数据位置,比对比检测方法的平均检测率高1.9%,具有更优的检测性能.
  • 查看更多

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号