Web应用程序内容安全过滤框架设计及在ASP.NET下的实现

来源 :云南大学 | 被引量 : 0次 | 上传用户:tonghai0919
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文根据日常工作中处理许多非法内容提交的经验,分析和研究了许多常见的非法内容提交问题。针对带有色情内容的提交、针对站点漏洞进行的SQL注射内容提交、对密码进行暴力破解内容的提交、使用自动化工具进行批量垃圾内容提交或进行超大流量恶意内容提交等内容,提出一套安全过滤系统框架模型。 该内容安全过滤系统是通过将自身嵌入Web应用程序内并先其运行。它是独立的组件,在程序代码的层次上它和原有程序之间几乎没有耦合的关系,因此将它集成到Web应用程序里或者从Web应用程序中剥离是很方便的。进行简单的配置操作就能让原有Web应用程序具备了一定的内容过滤功能。 该安全过滤系统支持过滤策略的动态加载方式,各个过滤策略包能够方便地进行分离和加入,以满足Internet/Intranet不断变化的趋势。在Web服务器环境支持的情况下不用修改原有的程序代码就能让其具有一定的内容过滤功能。管理员可以按照过滤策略接口规范自定义新的过滤策略,第三方开发人员也可以参与并将针对某个问题的过滤算法做成软件包集成到该系统中,甚至将该插件商业化运行。
其他文献
近几年来,我国房地产业已成为拉动国民经济增长的主要动力之一。对于实现房地产信息化来说,由于行业所包括的范围很广,又担负着行政管理和政策引导的职能,随着地理信息系统技术在
信息社会中数据爆炸性增长,“丰富的数据与贫乏的知识”的问题日渐突出。激增的数据背后隐藏着许多重要的信息,人们希望对其进行更高层次的分析以便更好的利用这些数据,虽然分析
WebGIS是Internet技术应用于GIS开发的产物。GIS通过WWW功能得以扩展,从WWW的任意一个节点,Internet用户可以浏览WebGIS站点中的空间数据、对空间相关数据进行采集、管理、操作
智能设备由于使用便利,功能丰富,已然成为了人们日常生活的一部分。随着用户对智能设备的依赖程度不断提高,其中保存的用户敏感数据也越来越多,使之成为了攻击者的新目标。Androi
随着服务科学的纵深发展,服务产业链逐步形成,已成为国民经济的支柱产业。  作为服务科学的支撑技术,服务计算技术在理论与实践两方面臻于成熟完善,却也面临着新的问题与挑战。
Nand flash由于在传输速率、容量密度、稳定性、静肃性等方面的优秀特性在移动设备、嵌入式设备中备受重视,且作为固态硬盘(solid state drive,SSD)的存储介质,大有取代机械硬盘
ZigBee是一种速率低、节能、成本低的面向可用产品及应用的无线个人局域网的全球标准,与蓝牙、Wi-Fi等其他无线个人局域网标准不同,ZigBee提供了低功率的无线树状和网状网络,
随着信息化进程的发展,“数字矿山”已经成为时代潮流。利用计算机信息技术提升和改善传统的应用工程科学的技术水平是目前我国增加科技竞争力的重要途径。在地质科学研究和矿
随着Intemet技术的发展,特别是近几年电子商务的飞速发展,迫切需要一种全新的基于Intemet的信息共享与服务共享的平台,新的利用通用互联网协议的面向对象的技术一web Services就
会话初始协议(Session Initiation Protocol,SIP),作为下一代网络的重要协议之一,凭借其成熟的设计思想、简单的语法结构以及良好的灵活性和扩展性,使得它在提出不久,便开始得到广