Web安全加固系统的设计与实现

来源 :中南大学 | 被引量 : 0次 | 上传用户:caonisbma
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
摘要:随着Web技术的发展,Web应用面临着愈发严重的安全问题,尤其是SQL注入式攻击与网页篡改攻击,正严重威胁着Web应用的数据隐私性与服务可用性。本文首先针对校园网管理中提出的实际需求,提出一种Web安全加固方案。该方案采用了分布式的客户端部署方式,并为管理员提供了统一的管理与配置平台,使其更适合于为服务器群组或大量离散状态的Web服务器提供统一的安全加固服务。基于该解决方案,本文设计并实现了安全加固系统,并将其正式部署在校园网环境中。针对SQL注入式攻击,本文提出了一种多方位的检测防御方案。该方案基于HTTP请求类型进行分类检测,改进了使用关键字或规则进行过滤的方法,并结合了HTTP异常响应屏蔽、攻击源IP动态拦截机制。运用该方案,在详细分析Tomcat服务器数据处理流程的基础上,本文设计并实现了Tomcat服务器上的SQL注入防御模块。分析与测试结果表明,与单纯使用关键字或规则进行过滤的SQL注入检测方案相比,该方案可以有效降低检测漏报率与误报率,并避免了Web应用敏感信息的泄露。针对网页篡改攻击,本文结合Linux操作系统特性,设计并实现了一种对篡改过程进行全面监测的网页防篡改方案。该方案通过拦截系统调用、控制文件防修改位、事件触发式预警三种防御机制,在篡改发生前、进行中、发生后三个关键控制点实现了对网页文件与目录的安全防护。同时,本文在设计与实现中也考虑了网页防篡改程序自身的安全性,论述了相关的关键技术,并对其安全性进行了分析。分析与测试结果表明,该方案具有防护能力强、防护性能消耗低、部署简便的特点。通过实验室环境的测试和在校园网上的部署测试,表明该加固方案能有效地防御SQL注入攻击,防止被保护网页文件的篡改,并保护自身程序安全,同时对Web应用服务质量的影响较小。
其他文献
研究预制管廊的吊运技术,揭示预制管廊吊运施工中的技术要点,为电缆隧道预制管廊的吊运提供理论依据。通过对山东省日照市山钢电缆隧道预制管廊吊运技术的研究,从吊运前的吊
在科技飞速发展的今天,WEB网站中的应用愈加丰富,给人们的生活带来极大的便利。与此同时,网络协议存在的缺陷使得网络安全问题也越来越突出。在应用层中,客户端只需要发出少
随着科学技术的不断发展与教育水平的不断提高,人们开始将越来越多的目光放到知识的应用能力上,一个人能力的高低,取决于他解决问题的水平高低。所以,数学建模活动的开展更加
采用3自由度非线性汽车动力学模型作为汽车状态和时变参数估计的标称模型,利用强跟踪中心差分卡尔曼滤波器(CDKF)对汽车的纵向速度、质心侧偏角和横摆角速度等信息,以及标称模
中庭具有悠久的历史,从古罗马时代的中心庭院到波特曼创造第一个完全意义上的中庭,再到遍布全球各大公共建筑中复杂中庭来看,中庭的发展经历了一个漫长的过程。中庭空间作为
对于施工领域来说,在建设期间往往会产生生态破坏和环境污染问题,因此为了确保建筑行业实现长久稳定发展,首要任务在于创新和改变传统施工理念,充分展现出绿色施工管理理念。
巴以政坛变化双方冲突加剧1月,以色列前进党领导人奥尔默特接替病重的总理沙龙,哈马斯在巴勒斯坦立法委员会选举中获执政地位。以巴政府互不承认并相互敌视,美国等西方国家调
期刊
以河南省108个县域单元为对象,从粮食生产视角入手构建农业生产效率评价指标体系,运用DEA模型对2000—2014年河南省县域农业生产效率水平进行测度研究,并借助ESDA空间探索性
为解决混合动力汽车成本高、电池寿命短的问题,提出了复合电源轻度混合动力汽车的思想,通过取消发动机怠速、回收制动能量提高燃油经济性,应用电机主动同步技术缩短换档时间,