基于Cookie欺骗的Session渗透入侵分析及其安全模型研究

被引量 : 0次 | 上传用户:qqw2020843
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Cookie的引入弥补了HTTP协议的无状态性的缺陷。Web应用的服务端和某一客户端可以通过一个相对惟一的Cookie值来维系一个Session,从而达到状态识别的目的。本论文指出了这种基于Cookie的Session管理机制的一种典型缺陷,阐述了目前常见的Web环境下基于Cookie欺骗的Session渗透入侵的实现原理和预防检测手段,提出并且实现了一个局域网下利用网络监听来实现Session渗透攻防和入侵检测的比较完整的系统。 Session渗透入侵主要表现在伪造Cookie中的Session ID从而冒充合法客户端和服务器端进行数据交换,造成这个漏洞的原因是几乎所有的Web脚本解释引擎都未对不同的IP所发送的Cookie进行充分的检查,如果非法用户截获了发送给其他客户端的Cookie,便可能通过发送此Cookie来进行Session渗透入侵。另外,Web脚本解释引擎通过自己的一套算法来给每个独立客户端生成随机的Cookie值,如果这个随机生成过程能够被外界模拟猜测,那么也就相当于其他客户端可以随时伪造Cookie来进行Session渗透,而无需预先进行网络监听。 对Session渗透入侵的预防主要在于改良Web脚本解释引擎,加入IP验证部分,减轻开发人员手工编程验证的负担。而对于其检测则需要在IDS的结构原理方面进行一些实质性的探索。本文即深入探讨了一个基于网络监听的Session渗透入侵检测系统的设计与实现原理,这部分也是包括原理分析、入侵预防和检测在内的Session安全模型研究的主要内容。
其他文献
汉语新词是一个时代发展过程的象征和反映。如何更准确地翻译汉语新词是当前翻译工作者急需面对的难题,汉语新词翻译必须做到准确性、贴切性又要符合汉语新词的语境和语义,这
本文首先对国际贸易的定义和功能进行简单介绍,对国际贸易的发展趋势进行了简单分析。在此基础上,采用定性和定量两种方法对国际贸易与国际航运之间的需求规律加以研究,分析得出
地方政府融资发展是我国地方政府的发展模式和履职需要。由于体制机制性的矛盾,我国地方政府融资和债务管理仍面临突出问题,所以必须构建法治化的地方政府融资顶层制度设计。
基于1997-2013年中国31个省份的面板数据,采用动态面板SYS-GMM和VAR模型实证研究了城市基础设施与区域经济增长之间的关系,结果表明:基础设施投资的空间分布是造成我国区域经
目的探讨早期胃癌患者行内镜下粘膜剥离术的护理方法及体会。方法回顾性分析我院2014年2月至2017年5月期间收治的74早期胃癌患者的临床资料,对其实施内镜下黏膜剥离术,并于术
以农民合作社建设为中心构建农产品供应链体系,围绕合作社经营形成"企业+合作社+农户"准纵向一体化产业格局,有助于形成农业适度规模化经营与农产品供应链优化。文章通过对蓬
数学来源于生活,又服务于生活,能用数学的眼光认识世界,并用数学的知识和方法处理周围的问题,是我们每一个人应具备的基本素养.因此新课标总目标中要求学生“初步学会运用数学思维
本文主要是研究战略并购的协同效应以及它和战略并购绩效之间的关系。通过计算战略并购的协同效应以及与其相关的因素来评估战略并购的绩效是本文的主要目的。与一般协同效应
耕地是国民经济的基础,是人民赖以生存和生活的最根本的资源,切实管理和保护好耕地对社会发展具有重要意义。我国人口的增长速度远远大于耕地的增长速度,土地资源与人口的比
应用典型群简单随机抽样的方法分别在中心产区浙江省湖州市和陕西省白水县抽取具有独立血统的63只湖羊和65只同羊,测量体尺并观测相对于形态学特征的表型频率;用淀粉凝胶多座位