应用层防火墙中的地址空间映射技术研究和实现

被引量 : 0次 | 上传用户:wwwdps1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务是当前最为广泛和重要的Internet应用,针对web服务的攻击方法和手段层出不穷。目前大量的攻击集中在更高的应用层,以绕过网络层检测设备。检测和阻止来自应用层的攻击具有非常重要的实际意义和使用价值。应用级Web安全的内容涉及Web应用程序代码本身固有的缺陷。一种解决方案是在现有的企业内部网前放置一个应用层防火墙。目前大部分应用层防火墙方案都是基于反向代理的,它是应用层防火墙的实现框架和基础。反向代理提供企业内部网的单一访问点,客户请求必须使用全球范围有效的URL地址才能到达反向代理。企业内部网的结构非常复杂,其网页或服务之间通常使用内嵌的URL来建立相互的联系。这些链接一般是相对的。目前的反向代理技术并没有考虑内嵌的URL问题。但是现在很多内嵌URL使用了绝对地址,它们基于内部服务器的地址空间,无法直接访问。地址空间映射技术是一项在反向代理中的新技术,它位于反向代理的前端,在网页被转发给客户之前,独立而集中地使用一定的策略(规则)来转换网页中内嵌的URL,将其映射到反向代理的地址空间,客户请求才能通过反向代理到达内部服务器,同时避免攻击者绕过应用层防火墙的检测。基于Apache平台的反向代理配置,以Apache的模块形式实现了应用层防火墙中的地址空间映射方案,其中涉及到几个关键技术:利用有限状态机原理实现HTML解析技术,检测内嵌的URL以进行必要的修改;针对动态网页中复杂的脚本代码提出了“异地代理”的解决办法;配置了VPN访问方式解决URL和COOKIE的修改问题。对模块的功能和性能的相关测试表明:该模块能高效的完成预期目标。
其他文献
本论文对英国文学中的荒岛母题进行了梳理,并将英国作家威廉·戈尔丁的著名小说《蝇王》放在荒岛母题的文学传统中重新阐释。全文由五个部分构成:在引言部分,首先介绍了戈尔丁的
随着全球一体化进程的加深,知识经济的兴起以及信息网络技术的迅猛发展,WTO《服务贸易总协定》(GATS)将高等教育服务也纳入了世界贸易范畴,为世界各国发展高等教育国际化,促进跨
现代垄断作为自由竞争的对立面,是社会化大生产发展到一定阶段的必然产物。因此,无论是在市场经济体制中还是在计划经济体制中,随着生产社会化程度的提高,都不可避免的会出现垄断
钢结构建筑发展方兴未艾。外墙板,作为钢结构装配化的产物,它的材料选取、使用安装,决定着建筑产品的质量、功能与档次。我国建筑板材种类繁多,但外墙板由于使用年限以及保温性能
急性咽炎(acute pharyngitis)是咽粘膜、粘膜下组织及淋巴组织的急性炎症,常为上呼吸道感染的一部分。可单独发生,亦可继发于急性鼻炎。多发生于秋冬及冬春季节。为临床常见病
所有的自然语言都是模糊的,人们虽然在使用语言时尽量追求精确,但要达到这个理想的精确目标是不可能的。这说明人类的思维具有模糊性,而这一根本特性是自亚里士多德以来的经典逻
毕淑敏拥有作家、医生和心理咨询师等多个社会职业,她丰富的人生经历使其作品也随之不断地发生变化。毕淑敏在接触心理学之后,系统的理论知识学习和心理咨询的临床实践,在很
根据世界银行对全球130个国家和地区的调查,83%的国家和地区支持应收账款融资。在世界范围内,利用应收账款融资已成为企业融资重要渠道之一。2007年公布的《中华人民共和国物
改革开放20多年来,中国城市建设取得长足进步。沿海大城市,省会城市发展迅速但已趋于饱和,中小城市亟待发展,同时也是中国经济建设中富有潜力的一个环节。经过国内外的发展证明,开
本文提出的监测系统以大数据、云计算为支撑,采用先进的人工智能技术进行系统搭建,旨在为县级融媒体中心平台提供安全播出可靠性监测和融媒体平台业务质量监测,监测贯穿县级