Post

网络空间测绘设计与实现-指纹库篇

网络空间测绘中,指纹库管理是重要环节。以下是自己毕业设计 网络空间资产探测系统指纹库的实现:

指纹库管理基本说明

img.png

  1. 通过过滤器检索:系统允许用户按IP地址、CIDR、域名、位置、组织、端口、服务等条件进行筛选。
  2. 通过关键字检索:用户可以在查询框中输入指纹库名称的部分关键词,支持模糊查找和精确查找。
  3. 组合条件检索:支持过滤器组合、关键字组合、以及过滤器与关键字的组合。
  4. 订阅检索:对未检索到的查询,可发布订阅申请,由运维人员从数据源获取相应数据,并通知用户。
  5. 命中库展示:展示搜索命中的数据,包括搜索结果和聚合信息,如地址位置、组织、服务等。 img.png

功能支持

img.png

  1. 指纹构建:基于正则表达构建指纹,支持字符串、正则、hash值、图片等多种格式。
  2. 标准化管理:对指纹进行标准化管理,支持新增、删除、查询、修改等操作,具备高可扩展性。
  3. 模糊查询、状态跟踪和分级分类管理:支持指纹库的模糊查询、状态跟踪和分级分类管理。

img.png

资产数据库管理

  1. 资产综合检索:通过IP关联漏洞信息、域名信息、服务及组件等,支持过滤和组合条件检索。
  2. 指纹库检索:按私有编号、CVE编号、CNVD编号、CNNVD编号等进行过滤和组合检索。
  3. 功能支持:存储资产信息,标准化管理,支持批量导入导出,模糊查询和非结构化查询。

特定行业关键资产库管理

  1. 查询与管理:支持特定行业网络资产数据的存储和查询,采用非结构化查询和模糊查询方式。
  2. API接口支持:支持按各类检索条件向其他中心平台推送资产数据,数据保存周期超过五年。

探测中间结果数据库管理

  1. 存储与查询:对探测中间结果数据进行存储和展示,支持非结构化查询、模糊查询、自定义标签等。
  2. 存储周期管理:利用消息队列系统设定数据库中探测中间结果的数据存储周期,通常为三个月或更长。

结论

通过对指纹库的全面管理和应用,网络空间测绘系统能够有效识别和追踪各类网络资产,为网络安全提供重要的数据支持和保障。该系统设计不仅注重功能的丰富性,还强调了数据的标准化管理和高可扩展性,使其能够适应不同的使用场景和需求。

This post is licensed under CC BY 4.0 by the author.

Trending Tags