Web应用安全确保技术研究与应用

来源 :电子科技大学 | 被引量 : 4次 | 上传用户:mayi2800
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的不断发展,Web应用在社会生活的各个方面的到了广泛的应用,但是由于互联网环境所具有的开放性与复杂性,使得以Web应用为代表的基于互联网的应用的安全性受到了前所未有的威胁,也使得对其安全性研究变得尤为紧迫和必要。自互联网出现以来,包括防火墙在内的许多安全技术已经日臻成熟,但是Web应用作为一种典型的面向服务的应用架构,本身具有不同于传统应用的特点,这使得针对于传统应用的安全确保技术不足以为Web应用提供足够的安全防护。传统的网络安全技术以及网络安全设备大多工作于网络层,但是针对于Web应用的诸多攻击在网络层的表现和正常访问差别不大,而对于OWASP所发布的十大Web应用安全威胁多属于这一类攻击,可见传统的安全措施无法对Web应用提供足够的安全确保。另一方面对于安全的研究也由最初的“检”和“防”发展到了“容”,即要求应用对安全威胁具有一定的容忍能力,这一能力被定义为生存性。针对于Web应用的安全威胁,以威胁最严重的SQL注入攻击和跨站点脚本攻击为切入点,并对Web应用的生存性进行了研究,提出了基于反向代理的Web应用攻击检测系统和可生存的Web应用恢复方案。最终结合传统安全技术提出了一个针对于Web应用的安全确保框架。首先对传统Web应用安全研究以及对Web应用安全性进行研究的现实意义进行了分析;然后对SQL注入攻击、跨站点脚本攻击原理进行了研究,并根据生存性形式化定义模型提出了一个针对与Web应用特点的生存性形式化度量方法;基于上述研究成果,提出了失效的Web应用恢复算法以及SQL注入攻击检测、跨站点脚本攻击检测方法;最后设计了用于进行Web应用攻击检测与防护的基于反向代理的Web应用攻击检测工具和用于失效Web应用恢复的Web应用生存性恢复策略以及辅助软件,并依据这两个系统以及传统的安全技术提出了针对于Web应用的安全确保框架,指明了在网络环境中如何结合进行应用。
其他文献
随着无线通信的发展,人们对无线通信的要求越来越高,传输速率从最初的Kbit/s发展到Mbit/s以至于现在的Gbit/s的研究。60GHz因其高速、保密性好、便于集成等特点成为现在最有
随着计算机网络与电信技术的不断发展,出现了计算机技术和通信技术不断融合、不断渗透的趋势,其中的计算机技术尤其以Internet为代表,取得了飞速的发展,而电信网络也从最初的单纯
多输入多输出(Multiple Input Multiple Output, MIMO)技术由于其可以有效提高系统的频谱利用率和容量,从而明显提高数据传输速率的优势而广泛应用在各种无线通信系统之中,例如3G
基于IEEE802.16的WMAN可以显著降低运营商的网络建设投资,扩展网络覆盖范围,提高数据传输速率。因此成为近年来宽带接入网领域研究的热点。 本文的研究工作在分析IEEE802.
本文是基于专用协议栈的多层网络防火墙的研究与实现。本防火墙系统以Linux操作系统为平台,通过模块加载的方式动态修改操作系统的网络流程,建立自己的专用协议栈,并以透明、
泛在无线网络并不是一种新型网络,而是在现有网络基础上,通过增加和扩展网络能力和新的应用,为人类提供各种各样、个性化的服务。泛在无线网络包括现有的电信网、下一代融合网以
cdma2000是第三代移动通信系统中最具有竞争力的标准之一.其基本形式cdma2000 1X为现有IS-95A的改进形式,做到了与IS-95系统的完全兼容,具有良好的技术延续性,它支持先进的天
随着Internet的快速发展,网络安全问题日益的得到人们的重视。Netcelerator是一款基于Linux系统的集路由、交换、流量控制为一体的网络软件,丰富的网管功能和友好的人机界面在
本文主要研究了群体行为动画,介绍了自主个体,行为等级分层,基本行为控制和实时性能等基本知识,再现了经典的群体动画模型boids,提出了集合这一新的行为控制模式。 讨论了行动
ADSL2+标准是ITU-T第15工作组于2003年5月颁布的新二代ADSL标准。基于ADSL2+标准的数字用户环路接入复用器(DSLAM,DigitalSubscriberLineAccessMultiplexer)设备在国际上尚处