常见WEB攻击方法及其安全防范策略的研究

来源 :南昌航空大学 | 被引量 : 0次 | 上传用户:zibu365H356
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
WEB服务安全是信息安全研究领域的重点之一。在近几年的信息安全领域中,WEB服务攻击的次数或流量几乎成几何倍增长。而且攻击WEB服务的范围也越来越大,从最开始的一般的门户网站到后来的金融服务或大型的电子商务平台等都遭受了不同程度的攻击。为应对这种WEB服务攻击,企业或公司被迫采购相关的防火墙或者安全产品设备,但由于安防软件或设备价格高昂,对有安全需求的公司或企业来说是他们无力承担的,而且这种安全防护软件或设备一般情况下需要厂商维护升级,而客户所拥有的权限有限,不能够直接进行维护,通常情况下是在出现问题后才会有人处理。基于上述问题,该课题研究常见的WEB服务攻击,并提供一些基本的集成解决方案。主要完成的工作有以下几点:首先,设计实验环境。由于WEB服务攻击的多样性,而且每种攻击的特性也各不相同,所需的研究或实验环境也不同,因此,在课题的研究过程中,针对不同的WEB服务攻击搭建不同的模拟实验环境,供测试实验。实验的主要研究对象为XSS攻击防护、Connection Flood攻击防护及SQL注入攻击防护。其次,根据不同的攻击方式设计不同的防范策略。1、提出新的解决方案应对XSS攻击,主要针对原有或厂商提供的解决方案的缺陷进行完善,提高防护系统的可维护性,使得管理员能够自己进行维护升级本地的敏感字符库;设计中断机制,先响应服务,再处理危险字符,并设计页面标签,防止字符回显带来的扩展攻击。2、针对Connection Flood攻击提供一些轻型的解决方案,可供WEB开发人员或者系统维护人员便捷的集成到系统当中,应对一般的DDOS攻击。根据Connection Flood的攻击特性,设计具有针对性的防护方案,并实现主要的防护功能。3、SQL注入攻击在近些年中,对WEB服务的威胁尤为严重,在课题的研究中,设计SQL专用过滤字符功能函数,并给出具体的应用实例,研究中所涉及的主要内容是完善SQL在执行前的一些必要防护操作。最后,实验验证策略的有效性。搭建模拟的WEB服务,将具体的研究对象分别集成到WEB服务中,并将WEB服务部署到相关的服务器上。模拟攻击实验时对其进行相关的模拟攻击,记录不同阶段的实验数据,方便后期的实验数据分析,以此为依据分析防护系统的可靠性或稳定性。
其他文献
《数学课程标准》将培养小学生的空间观念作为数学教学最主要的目标,而传统的数学教育,陈旧的学习内容,陈旧的教学方法,很难达到这一目标。形象、直观的多媒体可以让学生在轻松愉快的学习环境中建立空间观念。所谓空间观念主要是指根据物体特征抽象出几何图形,根据几何图形想象出所描述的实际物体;想象出物体的方位和相互之间的位置关系;描述图形的运动和变化;依据语言的描述画出图形等。  一、化抽象为具体,直观了解几何
在重金属污染矿区种植能源甘蔗,初步筛选出了生物量大、可发酵糖含量高,适于乙醇发酵的能源甘蔗品种——粤糖94-128。甘蔗汁的发酵试验表明:采用酿酒酵母Saccharomyces cerev
在数学课堂中只要是学生们自己探索、发现的东西,笔者认为都是正确的。那作为教师的我们,就应该想方设法启发挖掘学生的主动性,激发他们的学习兴趣,让学生们在“动”的数学课堂中寻找答案,成为学习的主人。所以让数学课堂“动”起来对小学阶段的学生来说是非常重要的。  一、创设情境,增强数学课堂魅力  利用生动、贴切的情境设计让数学课堂“动”起来,吸引学生们的注意力,增强数学课堂魅力,对这节课的新知识的掌握也将
【摘 要】常言“学好数理化走遍天下都不怕”,可见学好数学的重要性。如今大部分教师都通过做题来引导低年级学生学习数学,通过课堂引导低年级学生对数学产生兴趣从而乐学、会学、主动去学。  【关键词】生活 情境 多元化 小组合作  现在提倡高效课堂,这样的课堂是学生在教师指导下进行的一种有效的活动。而数学课程标准也要求数学教学要促进学生的知识技能、积极思考、解决问题的能力以及情感态度等各方面的发展。然而如
南音作为活态流变中的非物质文化遗产,在中国大陆、中国台湾乃至东亚各国有着稳定的受众群体和发展基础。文章立足于《保护非物质文化遗产公约》《中华人民共和国非物质文化遗
<正>背景幽门梗阻是进展期胃癌常见的并发症,导致病人营养不良、手术并发症增加及手术根治率下降,从而严重影响了患者的的生活质量和术后生存。本文探讨经鼻空肠营养管肠内营
会议
本文从人本主义教育视野出发,提出通过抓好入门教育、构建和谐的师生关系、采用分层教学、成立兴趣活动小组、学以致用等形式培养和激发学生的学习兴趣,收到了较理想的效果。
配电网运行需满足N-1安全准则,而现有文献中的分布式电源(DG)优化运行模型均未计及N-1准则,所得出力策略未必满足系统安全要求。为解决这一基础性问题,提出了一种考虑N-1安全