基于Web环境下的网络安全攻防技术的研究

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:lll2518
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web2.0的快速发展,各种基于Web的应用也随之大量涌现出来,这些应用和服务已经深入到人们生活的各个方面,给我们带来方便快捷的同时也极大地推动了社会的快速发展,但是暗藏在背后的安全问题也逐渐暴露出来。近些年,众多网络安全事件不断被媒体披露出来,大量的Web应用被黑客攻击后导致数据泄露以及网络安全上升到了国家战略的地位,因此人们逐渐意识到网络安全的重要性。本文对Web服务器端和客户端常见漏洞的形成及其利用场景分别进行了详细的分析和阐释,并提出了相应的攻击模型,最后针对这些漏洞提出一个合理的安全防御方案。本文主要进行以下几个方面的工作:1)Web服务器端安全。首先对原有的攻击方法进行改进,形成变异攻击,从而可以绕过WAF,然后构建Web服务器端攻击模型,此攻击模型中的各个模块都是相互关联的,可以让攻击流程化,最后提供实例进行测试和验证。2)Web客户端安全。Web客户端危害比较大的漏洞有XSS跨站脚本攻击、CSRF漏洞、点击劫持等,通过对这些攻击技术的深入研究,构建Web客户端攻击模型,并提供实例进行测试和验证。3)安全防御方案。本文提出了一个比较全面的安全防御解决方案,能够对传统攻击和可以绕过WAF的变异攻击进行有效的防御,有效地避免了 Web安全攻击事件的发生。
其他文献
目的观察益肺止咳胶囊辅助治疗复治肺结核的近期疗效。方法将2001年1月至2004年6月住院管理的复治涂阳肺结核病人278入随机分为治疗组(140例)和对照组(138例)。治疗组在抗结核化
目的防止医护人员和患者的术中感染。方法对2002年6~12月452名手术医生和护士术中手套破损情况调查分析。结果452人术中手套破损48人(10.6%),其中术者(12.5%)、一助(11.9%)、
近几十年来,随着航天技术以及各个领域高科技的飞速发展,微电子工业也呈现出加速发展的势头.
试题 如图1,已知A、B是线段MN上的两点,MN=4,MA=1,MB〉1.以A为中心顺时针旋转点M,以B为中心逆时针旋转点N,使M、N两点重合成一点C,构成△ABC,设AB=x.
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
<正>2016年中考试卷在题型基本不变的情况下,重视基础、体现"小""多""宽""浅"的特点,以较小分值(每题1分)、考查内容宽泛、以较为浅显、直接的表达方式考查了学生对知识点的
宁夏回族自治区彭阳县水土流失治理在黄土高原地质地貌同类型区具有示范作用,治理成果已具备旅游与观赏价值。彭阳县阳洼流域水利风景区,四季有景,尤其以"花海"与梯田景观著
本文结合"ODS清洗剂消费淘汰项目"的实施,并对新型超声波清洗机及新型ODS清洗液进行了工艺试验,阐述了超声波清洗技术是贵/廉金属复合材料生产过程中无可替代的清洗技术.
超声波清洗的发展历史超声波技术起源于20世纪,在其发展过程中历经曲折,最终达到了今天的水平.
期刊