面向Web应用的网络安全演练系统设计与实现

被引量 : 9次 | 上传用户:keyina
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
发生于2013年的斯诺登曝光美国国家安全局“棱镜”监控项目的事件再一次使网络信息安全成为全球瞩目的焦点,各国政府在军事上相继展开网络战技术研究,各类网络靶场项目也相继实施。在政府、企业、组织和个人越来越多地将核心业务和敏感信息通过Web应用进行交互的同时,75%的网络安全事件发生在这些Web应用上,传统的基于网络层的防火墙、IDS/IPS等网络安全防护设备已经不足以阻止来自应用层的网络攻击,不断爆出的Web应用安全漏洞使得建立专门用来研究针对Web应用的网络安全演练系统的需求变得十分迫切。本文的主要研究内容包括:1、在充分调研国内外网络攻防演练系统和Web应用攻防技术的基础上,针对现有的演练系统普遍存在的演练环境模拟仿真、漏洞库更新和效果评估等方面的问题,完成了面向Web应用的网络安全演练系统的总体设计,开发了系统功能模块和操作界面。2、采用虚拟化技术实现了现实复杂网络环境的仿真模拟,利用基于配置文件的网络场景快速构建技术实现了各类演练环境的快速搭建。3、分析了各种漏洞库的建设,提出了基于XML的目录型Web应用安全漏洞描述方法,构建了用于Web应用攻防演练的漏洞库和攻防工具箱。4、针对Web应用安全,优化了效果评估指标体系层次化分析模型,综合了主观赋值法和熵权法的优点,确定了各指标权重,提升了评估评价的准确度。5、采用Apache+MySQL+PHP的组合模式,开发了B/S架构的管理子系统和演练子系统,实现了系统与用户的良好交互。本文设计和实现了一套面向Web应用的网络安全演练系统,测试结果表明本系统达到了预期设计目标。论文研究成果可为Web应用安全技术相关研究人员提供支撑和借鉴,并有助于提高Web应用系统的安全防护能力和应急响应能力。
其他文献
随着互联网技术的迅猛发展,网上低佣金开户、电商和第三方支付平台加入金融产品销售平台、第三方在线理财机构等新型互联网金融业态对传统证券公司形成直接冲击。本文立足证券
在城市化发展到一定程度的今天,人们开始将视野扩展到大城市之外的更多区域,就在这个阶段,中国众多历史文化名城的发展问题受到人们更多的关注。韩城古城就是众多中国历史文化名
随着最近几年我国地铁建设呈现快速发展的态势,地铁出入口及地面建筑的环境装饰设计跟不上地铁建设的步伐,由此产生的许多问题需要解决。本文的研究目的及意义即是解决地铁出入
公共租赁性住房(以下简称公租房)做为新兴的保障性住房类型,主要用于解决城市“夹心层”的住房问题。2013年中央财政下拨中央补助公租房保障专项资金580亿元,计划建成470万套公租
三彩属低温釉,经两次烧制而成,先素烧,再施釉进行二次烧成,它是我国陶瓷发展史上的一朵奇葩。金代时期战乱频繁,但由于淄博地区距离主战场较远,受战争的影响很小,使得淄博地区的陶瓷
西北地区地处我国西北内陆,冬季气温低寒并且持续时间长,恶劣的气候条件决定了当地建筑的保温和采暖是建筑热工研究的重要问题。长期以来,村民们依据自己的经济条件和当地的生活
近年来,财政部、住房城乡建设部组织实施的可再生能源建筑应用示范工程,取得良好的政策效果,可再生能源建筑应用技术水平不断提升,应用面积迅速增加,部分地区已呈现规模化应用势头
近年来随着我国改革开放的深入,国民经济的快速发展,人民对生活品质的要求也日益增高,中央空调在民用建筑的应用也日益增多,然而日趋严重的能耗和环境问题越来越受到广大暖通界人
高校生命教育在我国大陆地区处于发展阶段,理论研究蒸蒸日上,而具体课程的实施却效果不佳。随着以人为本的高校教育精神的推广,生命教育越来越受到重视,如何发展实施生命教育
伴随当代中国城市化的快速发展,城市公共空间的建设速度不断加快,规模不断加大。但由于城市建设过程中对公共空间赋予文化内涵的不足,从而导致城市特色消弭、空间无名性和均质性