基于脚本安全的防御技术研究

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:wangqin613117
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,针对Web应用的恶意攻击行为层出不穷并有愈演愈烈的趋势。而针对Web攻击的防御和检测技术还不够完善,主要的问题是缺乏针对新型攻击的检测和防范、检测不够全面、检测准确性不高等。因此,研究针对Web攻击的检测方法和针对新型攻击手段的防御技术具有重要意义。   在分析Web攻击和漏洞检测原理的基础上,以脚本安全为研究对象,研究Web攻击的最新防御技术和检测方法,所作的主要工作和取得的结论如下:   1.介绍Web应用攻击的概念、特点和发展现状。详细分析Web安全的攻击技术和防御研究现状,重点剖析SQL注入、XSS跨站、CSRF攻击和拒绝服务攻击产生的原因、攻击方式及其防御措施。   2.提出一种依据反向匹配原则和模糊测试的防御拒绝服务攻击方法。该方法针对较新型的基于脚本页面的DoS攻击方式-正则表达式拒绝服务攻击,依据正则表达式引擎的反向匹配原则构造随机的攻击测试用例,使用模糊测试方法对可疑正则表达式子进行迭代测试,计算匹配时间来校验正则表达式子的安全性。测试并分析结果表明,该方法以较低的误报率和漏报率校验正则表达式子的安全性,完成对正则表达式子拒绝服务攻击的防范。   3.设计基于代理的被动式Web漏洞扫描系统。系统使用被动式的扫描方式,基于代理监视客户端与服务器之间的通信,分析并检测数据包来获取服务器端的状态,设计针对信息泄露、字符编码问题、跨域引用、HTTP头部和反射型XSS等安全问题的检测模块,扩展针对CSRF漏洞的检测模块并介绍核心模块的每一个子模块实现细节,挖掘Web系统存在的漏洞。相比于主动式的扫描方式,被动式的扫描对服务器端的扫描负载相对较小。同时,系统提供的抽象设计接口提供了良好地功能扩展。测试结果表明该系统以良好的扩展性、可接受的误报率和漏报率完成Web漏洞的扫描。  
其他文献
视频监控系统在公共安全领域发挥着日益重要的作用,随着城市各个公共场合安设的摄像头数量越来越多,视频的数据量也呈爆炸式增长,如何实现智能化监控成为当前研究的热点,而智
三重内容可寻址存储器(TCAM)技术是近年来出现的一种硬件查找技术,它可以实现高速路由查找,满足Internet的发展需求。但是TCAM的高功耗一直限制着它的发展。分块TCAM和路由压
中国作为一个农业大国,农作物病虫害发生种类多且影响范围广,给我国粮食生产造成了巨大的损失。区域尺度上准确、及时地监测农作物病虫害的发生情况有利于高效地指导防治工作
目前,海上的交通管理技术,在对目标定位和跟踪的时候,主要采用的还是雷达技术,但是由于雷达子系统对于一些特定的水域环境,特定的时段的监控不便、监控失效,而CCTV系统(Close
本文在微波侦听技术和宽带载波对消理论的基础上,围绕微波侦听技术的理论和实际项目展开,旨在完成三角波调频体制下,提高微波侦听系统抗干扰能力的研究。微波侦听系统通过对
卫星成像装置拍摄的遥感图像常常被云覆盖。利用信息恢复技术获取云覆盖下遥感图像的地物信息,能有效增强遥感图像的清晰度,提高对云覆盖区域地物信息的解译能力。本文针对陆地卫星系列和环境一号卫星获取的薄云覆盖遥感图像,提出了基于图像变换和迁移学习的地物信息恢复算法,主要研究内容与创新如下:1.介绍了陆地系列卫星和环境一号卫星及其图像传感器的基本参数和各波段的主要作用,阐述了遥感图像薄云覆盖区域地物信息恢复