等级保护安全建设技术改进的Web数据验证漏洞检测方法

来源 :第二届全国信息安全等级保护技术大会 | 被引量 : 0次 | 上传用户:lzd_1983
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web应用程序数量多、应用广泛,缺失或不完整的用户输入数据验证是Web安全漏洞的主要源头,也是等级保护安全建设的重要技术环节.文章首先概述了Web数据验证漏洞的特征及基于污染传播模型的检测方法,接着分析了传统的污染传播模型存在的不足,为此提出了通过引入污染标记集来描述Web数据验证漏洞的污染传播模型检测方法.通过定义源规则、净化规则和接收规则的污染标记集,提出了净化规则中净化单元的污染标记集检测算法.分析表明,该方法较传统模型方法能减少误报率.
其他文献
很多老人常因肩周炎而倍受肩痛折磨。如此日久,就易形成思维定势,以为肩痛就一定是肩周炎。其实不然,肩痛要防以下两种严重疾患。冠心病:发作时,心肌会因为缺血、缺氧而出现
文章通过对近期测评的信息系统进行统计与分析,主要从安全管理方面出发,找出被测信息系统在等级保护测评中存在的问题.从安全管理制度建设、安全意识、加强商用密码和数字认
会议
近年发现,单纯性或称孤立性高侧壁心梗(STEMI)临床容易漏诊,原因是高侧壁心梗心电图改变有时很细微,而且出现改变的导联又存在非连续性.但“南非国旗征”心电图概念的提出,使
现代ICD兼有治疗快速性室性心律失常以及缓慢性心律失常的作用,要达到放电适当以及按需起搏的治疗效果,必须能正确识别和分析心脏自身的电活动,才能对这些自身的电活动进行恰
本文主要从智慧城市的角度出发,首先给出智慧城市应具备的四大特征,当前国内外智慧城市的发展状况,及智慧城市发展中APT对信息系统的冲击;其次结合APT攻击介绍,APT攻击分析,对APT
会议
目的 总结分析新型冠状病毒肺炎患者的临床资料、心肌酶、心肌损伤生化标记物以及心电图的特点.方法 选取2020年1月23日至3月18日河南省人民医院收治的新型冠状病毒肺炎患者4
电视机室外天线馈线、广播喇叭线断开后,用手可以将其绞合接通,但天长日久风吹雨淋,接头处接触电阻会增大,将直接影响传输效果。笔者通过实践,摸索出一种不用电烙铁但却可以
盐城师范学院努力培养造就高素质专业化教师队伍,取得了突出的成绩。以培养理念创新,引领教师教育改革,以教师教育实践创新,提升培养质量,并启动了卓越教师培养试验班和赴新疆实习
随着信息技术的普及,信息安全问题变得越来越严峻。病毒感染、网络入侵等事件时刻都在发生。据统计,在众多攻击中,80%以上的攻击来自于网络内部,局域网面临着严峻的安全威胁。主要
会议
库尼斯综合征(Kounis综合征)系Kounis和Zavras于1950年率先在《Am Heart J》杂志发表的一例个案报道,是患者因青霉素过敏而引发心肌梗死的心电图改变.rn[定义]Kounis综合征是