基于虚拟化的Web应用防火墙技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:shilei881222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的迅猛发展,云计算、大数据、物联网、人工智能等新型技术应用已经渗透到各个行业和领域中,使得传统行业都得以快速互联网化。互联网已成为人们生产和生活的重要入口,人们在互联网上获取信息和服务,享受互联网红利时,难免会通过信息共享的方式将个人信息、商业机密等信息泄露出去。这使得信息安全问题日益严峻。近年来,各类网站面临的安全问题大量涌现,网站系统需要应对和处置的安全隐患与漏洞越来越多,国内网站安全事故频发,已对我国社会和互联网经济造成一定影响。本论文主要从实际应用的角度出发,针对中小企业门户网站的常见Web应用攻击特征,进行分析并设计适用于门户网站的Web应用防火墙(WAF:Web Application Firewall),以应对网站的Web应用攻击。本论文首先阐述了近年来国内外发生的重大网络安全攻击事件,介绍国内外对应和防御Web应用攻击的研究现状。深入研究三种常见的Web应用攻击,包括SQL注入、XSS跨站脚本攻击和CSRF跨站请求伪造攻击,详细剖析各自的攻击原理和相对应的攻击防御措施。通过对不同类型的防火墙做横向对比和分析,总结每种防火墙的特点和适用范围。之后对WAF的主要类型和工作原理和做了细致的分析。针对中小企业门户网站的特点,设计了一套以OpenResty平台Lua_nginx模块为原型的Web应用安全防护系统。通过对Lua_nginx模块进行重新设计和改写,给出了一套适用于门户网站的WAF系统方案。最后在公有云平台中搭建的虚拟化WAF实验平台,验证WAF抵御以上三种Web应用攻击的能力。实验结果表明本论文设计的WAF对中小企业门户网站有一定的保护能力,符合设计目标。
其他文献
现在的学生多为独生子女,在家中过着养尊处优的生活,即便少数有兄弟姐妹的学生,家长也是将其视为掌上明珠,过着饭来张口、衣来伸手的日子。不少家长以孩子还小、学习太忙等作
期刊
随着信息化的飞速发展,商业银行的重要数据不断集中,应用系统的数量不断增加,网络设备以及服务器的数量也逐渐增多。同时,商业银行的机房规模不断扩大,机房的维护费用持续增长,但是设备的性能却无法被充分利用。所以,更好的利用软硬件资源,精简商业银行的信息化基础架构,提高商业银行网络和系统的稳定性,实现各种资源的良好管理,减少信息化系统基础架构的扩张,用较少的成本投入来实现高效的产出,已经成为所有商业银行所
本文概述了我国通用汽油产品的品种、产量、主要技术指标及配套情况,在简单介绍了国外产品的情况与技术指标之后,分析限我国通用汽油机的市场前景,并为今后的发展提出了建议。
鉴于建筑业行业特征,在适应营改增过程中仍面临较大挑战,本文叙述了营改增对正处于转型期我国经济发展的意义,从总分包风险、政策正解、发票管理三方面分析了营改增对建筑业
调整农业结构四项原则据国内农业专家研究结果,调整农业生产结构,特别是安排今年秋冬种和明年种植业布局时,要把握四个原则:①坚持市场导向的原则。明年粮食总量供求问题不大,但也
期刊
目的 分析感音神经性聋儿童听性稳态反应(auditory steady-state response,ASSR)与行为听阈的相关性。方法 63例(126耳)重度或极重度感音神经性听力损失儿童,年龄0.5~6岁,按年龄
目的:在振荡水柱装置研究中,通常通过不同的孔口几何特征来改变能量俘获系统的特性,但其具体流动特性却鲜有报道。本文探讨孔口几何特征(形状、尺寸和开孔率等)对流动特性的
文以化人,文以载道,唯谋新求变,方能文以化人。“十三五”规划要求深化改革文化体制,实施重大文化工程,创新公共文化服务方式,保障人民的基本文化权益,国家明确提出公共文化
凹陷性水肿发生之前往往存在着隐性水肿。对隐性水肿不出现凹陷的经典解释是分布在组织间隙中的胶体网状物,如透明质酸、胶原及黏多糖等对液体有强大的吸附能力,只有当液体积
<正>汉乐府是我国文学史上散发着独特魅力的巨作,《汉书·艺文志》中记载:"(汉乐府)有代赵之讴,秦楚之风,皆感于哀乐,缘事而发,亦可观风俗,知薄厚云。"汉代作为继秦以后,久经
期刊