基于Web2.0的入侵检测与防范技术研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:liuzhao256
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络通信与计算机技术的飞速发展,Web服务进入Web2.0时代,新的Web技术以突出的互动性和实时性等众多优点迅速普及。不过,新技术和新应用也引入了新的安全问题,Web2.0类的网站大量出现,对Web2.0网站的安全性作一次全面而完整的剖析显得非常重要。基于上述分析,本文从Web2.0的概念出发,详细介绍了Web2.0的技术特点,重点研究了Web2.0的安全问题,进而深入研究了两个Web2.0蠕虫,分析其机理和技术,针对其不足,指出了Web2.0蠕虫可能的发展趋势。在对各种Web攻击深入分析的基础上,本文又对入侵检测系统Snort检测Web攻击的规则做了进一步的研究。在研究过程中发现Snort最新版的Web攻击规则存在检测SQL注入攻击、跨站攻击(Cross-Site Scripting,XSS)的不足,并且不能检测Web2.0下蠕虫攻击。对规则进行改进并将Payl算法集成到Snort系统能很好地提升检测性能,所以本文设计了基于LVS(Linux虚拟服务器)和改进Snort的安全方案,从而保证Web2.0服务的安全。最后,本文在系统地学习了LVS和Snort的结构原理的基础上,在CentOS上实现了LVS构架和改进的Snort系统,并对系统抵御拒绝服务(Denial of Service,DoS)攻击、检测新型跨站攻击、SQL注入攻击和Web蠕虫攻击的性能进行了测试。实验结果表明,LVS架构可以很好地抵御DoS攻击,改进的Snort在检测Web攻击准确率上有很大提高,结合LVS和Snort的Web安全方案可以很好的工作。
其他文献
PLM(产品全生命周期管理)作为一种综合性技术,是企业实施数字化工程所必须的基础性、关键性、共用性软件,它已经从原来的理论概念发展到渐趋成熟的软件产品,并且必将成为企业
创业无论是在发达国家还是发展中国家,都与经济产出,劳动就业等表现出越来越紧密的关系。创业带来了技术创新和组织突破,为社会提供了新的产品和服务,是社会经济发展的动力之
当代世界正处在文化大繁荣、大发展的时期,形形色色的文化思潮和流派,构成这个世纪最为壮阔的人文景观。对欧美国家来说,后现代主义产生于20世纪60年代,至80年代已达到鼎盛,
目的本研究旨在对国内外农村卫生政府责任相关研究进行综述的前提下,通过对农村医疗预防保健网络的政府责任表达现状进行描述,分析其产生的历史根源,总结核心问题;在此基础上
随着国民经济的发展,我国城市化进程也不断加快,国家和各级政府均投入了大量的人力、物力和财力进行市政工程等基础设施的建设。然而,与庞大的资金需求相比,市政项目建设资金
随着宽带接入网的迅猛发展,宽带业务收入在电信运营商业务收入中比占逐年提高,宽带接入网络规模日益扩大。如何对各种网络设备进行集中管理和维护,以提高电信网络运行质量,成
近年来,早产儿以及极低出生体重儿和超极低出生体重儿的存活率大大提高,随之而来的是其患伤残的发生率上升,神经发育问题的明显增多。早产儿由于过早脱离母体,各组织器官,特
随着社会经济的发展,汽车及其零部件制造业正由规模(大批量)生产向多品种小批量的生产方式转换,建立在正态分布基础上的传统的SPC技术因为数据分析所需的基数和样本的减少,在
无乳链球菌(Streptococcus agalactiae)是引起奶牛隐性乳房炎的主要病原菌之一,细菌在乳腺组织内以游离及生物膜(BF)状态存在。所谓生物膜是指细菌吸附于物体表面后分泌粘性
出入境边防检查机构是负责人员、船舶、飞机的出入境工作的重要部门。在对外开放的港口,船舶的监护工作、防止船舶随意出入隔离区、随时了解船舶动态,是我们工作中很重要的一