【摘 要】
:
随着互联网的广泛普及,Web应用平台已经逐渐成为互联网信息交互的中心,随之而来的是Web应用面临的越来越严重的安全威胁,如何保障Web应用安全已经成为一个重要的研究课题。针
论文部分内容阅读
随着互联网的广泛普及,Web应用平台已经逐渐成为互联网信息交互的中心,随之而来的是Web应用面临的越来越严重的安全威胁,如何保障Web应用安全已经成为一个重要的研究课题。针对Web应用的攻击与传统网络攻击相比具有许多新特征,如采用正常的HTTP协议携带恶意数据,使得传统的网络层防火墙和入侵检测系统无法识别,必须从应用层的角度出发进行安全防护。本文首先研究了Web应用安全产生的根源以及其面临的重要安全威胁,并针对Web应用平台提出了一个安全解决方案。之后深入研究了SQL注入攻击和网页篡改攻击这两种影响最为严重的Web应用攻击及其防护技术,并在理论研究的基础上对相应的安全防护机制进行了设计与实现。针对SQL注入攻击,本文深入研究了其攻击行为及语法特征,采用正则表达式对攻击特征进行了完备描述;在研究SQL注入防护技术的基础上,本文基于服务端过滤技术设计实现了一个Web服务端SQL注入攻击过滤器。该过滤器在HTTP请求未提交Web服务器系统模块处理前分析请求数据,实时拦截攻击行为并告警;通过采用基于攻击特征的正则表达式描述过滤规则,降低了过滤机制的误报率和漏报率;同时结合了IP访问限制功能,可以预防攻击者发起穷举式SQL注入攻击。针对网页篡改攻击,本文深入研究了各种防御技术,分析比较了各种技术的优缺点,最后结合Linux文件操作系统和可加载内核模块开发技术,设计实现了一个基于事件触发技术的网页防篡改内核模块,在网页文件被修改时对修改文件的进程和用户进行权限核查,从而实时阻断恶意修改行为。测试结果表明,本文设计实现的攻击防御机制可以有效防御SQL注入和网页篡改攻击,同时对服务器响应延迟和负载影响较小。
其他文献
从20世纪80年代中期开始,我国个人和家庭负担的教育成本呈逐渐上升趋势,进入90年代后则急剧上升。这其中有社会经济发展因素的影响,也有政策性因素的影响。从国内外相关研究
卡压连接技术凭借其质量稳定、维护简便、安全无隐患等特点在管道系统中得到广泛应用。随着卡压连接技术的应用卡压测试也成为管道工程中必不可少的测试,测试结果直接关系着
金纳米颗粒被广泛应用于包括生物检测、生物标记和表面增强拉曼等各个领域。由于具有表面等离子体共振的性质,金纳米颗粒可用作可视的传感器而吸引众多研究者的关注,表面等离子
圆悟克勤是宋代中期的一位禅门宗师,在中国禅宗史上具有很大贡献。他给后人留下了很多宝贵的资料,尤其是他的《碧岩录》、《圆悟心要》和《圆悟克勤禅师语录》三部著作,把中
地理综合思维素养是地理学科素养的必要组成部分,也是地理教学活动的重要内容,本文主要探讨中学地理教学中,应如何体现地理综合思维素养,并运用具体的教学方法培养学生的综合
股骨头坏死(Osteonecrosis of the Femoral Head, ONFH)是由于某些原因导致股骨头无菌性炎症、坏死的一种病理过程,临床以疼痛、跛行、功能障碍为特征,病情呈进行性加重,致残
自古以来,语文包含着历史,历史包含着语文。历史学科和语文学科有着千丝万缕的联系,可以说一部中国古代教育史就是一部中国语文教育史。从现在来看,2003年4月出台的《普通高
<正>为了满足广大读者的需求,更好地与读者朋友们进行互动,《临床皮肤科杂志》开通了微信平台,欢迎大家通过微信与我们进行互动,我们将定期向进行关注的读者发布本杂志的最新
目的:(1)应用病例对照研究方法探讨主动脉夹层(AD)的危险因素,包括高血压、主动脉瓣病史、肾结石、马凡氏综和征、白塞氏病、免疫炎症性肾性疾病、高尿酸血症、游离脂酸增高。
2008年奥林匹克科学大会上,一份名为《中国大学生健康与生活行为调查报告研究》的专题报告,引起了国内外教育专家的关注。这份调查报告显示,65.68%的中国大学生“感到运动不