Web应用渗透技术研究及安全防御方案设计

被引量 : 3次 | 上传用户:gaolch013
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着B/S架构的Web应用飞速发展,其带来的安全威胁也与日俱增,深深地影响到人们的生活。近年来屡见不鲜的Web安全事件,引起人们对信息安全的重视。本文通过对当前的Web应用漏洞进行深入全面的分析,研究各种Web安全漏洞产生原因、触发场景、利用方式、攻击场景以及可能造成的危害,构建了Web安全威胁模型和攻击模型。然后通过真实环境的测试,印证了上述Web攻击模型,并根据测试结果分析了Web安全现状,产生的危害,以及防御建议。最后从安全设计、安全开发、测试、运维和安全应急响应等方面提出了系统的安全防御体系,具体的内容包括:(1)安全设计方面,构建了Web安全架构。(2)安全开发方面,提供了安全开发应考虑的安全威胁和根据实践经验总结的有效安全编码规范,能够有效避免多种漏洞的产生,从而在开发阶段消除潜在的安全问题。(3)安全运维方面,制定了安全运维策略,提出基于恶意行为的Web应用层入侵检测思想,改进了传统基于特征匹配的安全检测方法,从而能够检测更为复杂的攻击手段。(4)安全响应方面,强调了应急响应的重要作用并研究了目前比较好的响应策略。通过本文的研究,对Web安全攻击有一个比较系统的认识,可以识别大多数的Web安全攻击。本文提出构建系统的Web安全防御体系是一个全方位的安全防御解决方案,能够从避免漏洞产生、抵御各种Web攻击两方面阻止Web安全事件的发生。在不同的防御阶段的改进思想可供参考和进一步研究。
其他文献
金融监管需求函数与供给函数变化决定金融监管的供求关系,均衡的金融监管能够实现金融稳定和金融发展双重效果,但金融监管均衡属偶态而非均衡是常态。从我国金融监管发展的解
<正>患儿男,5岁4个月。2012-03-02因"喘息2周,进行性水肿10d"收入上海交通大学医学院附属上海儿童医学中心病房。于入院前2周受凉后出现喘息,在家自行口服开瑞坦及顺尔宁治疗
<正>随着科学技术的日新月异和人类医学的发展,2011年国内儿童呼吸系统的临床研究也取得了较显著的成绩。现对发表在国内外核心期刊的主要临床研究进行回顾总结。1指南的制定
介绍内装集成电路调节器的9管整流发电机的内部电路及工作原理。针对汽车行驶中充电灯常亮的故障,从感应输出电路、激磁电路进行系统分析,并提出检查故障的步骤。
咪喹莫特是一种免疫调节剂,可以诱导多种细胞产生多种细胞因子,发挥抗病毒、抗肿瘤的作用,现已用于治疗肛门、生殖器疣等多种免疫相关疾病。目前又发现咪喹莫特在抗变应性反
<正>东城区位于东莞市中部,面积约110平方公里,常住人口6.3万人,外来人口30多万人。2007年全区生产总值163.52亿元,比上年(下同)增长23.53%;工业产值246.46亿元,增长19.43%;
为了更加客观地确定合理的矿山生产规模,提出一种可靠简洁的优化确定矿山生产规模的方法。研究矿山资源承载能力使矿山生产经营情况、安全生产压力、可持续发展程度等因素对
调相机本体状态在线监测集成系统主要由传感器单元、数据采集和信号处理单元、数据存储单元、分析软件等软硬件组成,负责对调相机的相关参数进行信号采集、数据处理与存储,并
品牌营销,一个企业时变时新的话题.随着Z世代成为新的消费主力,如何吸引新的消费人群成为众多企业的紧要任务.可以看到医药企业也作出了一系列动作,比如999皮炎平推出的“999
为提高柞蚕制种中微粒子病的检查效率和镜检人员的技术水平,介绍了显微镜的使用方法、镜检室人员组成分工及柞蚕微粒子病的检查方法,从源头上严把蚕种质量关,彻底消灭柞蚕微