网站安全防御平台设计

来源 :天津大学 | 被引量 : 0次 | 上传用户:fengliguo1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在科技飞速发展的今天,WEB网站中的应用愈加丰富,给人们的生活带来极大的便利。与此同时,网络协议存在的缺陷使得网络安全问题也越来越突出。在应用层中,客户端只需要发出少量请求就可以大大消耗服务器资源。针对WEB网站的应用层分布式拒绝服务(APP-DDOS)攻击正是利用了这一弱点。在网站面临的安全威胁中,APP-DDOS攻击所占的比重越来越大,也愈加难以防御。因此,有效检测APP-DDOS攻击并加以控制、过滤,对于保护网站安全有着重要的意义。在分析和研究国内外APP-DDOS防御技术的基础上,本文设计并实现了一个网站安全防御平台。该平台可以有效控制和防御APP-DDOS攻击,同时又留出接口应对网页篡改、注入攻击等安全威胁,以便更好地整合网站防御方法、提升平台的防御能力。该平台使用了三种关键技术:URL动态映射方法、积分支付策略和激励机制以实现对APP-DDOS的防御。URL动态映射方法从隐藏服务器真正的资源地址的角度出发,对客户端每次请求的资源地址进行动态映射,只有在映射地址匹配数据库记录时才会获得后端WEB服务器的响应。同时,映射地址无法被暴力破解,使攻击者无法准确定位攻击目标而造成拒绝服务。积分支付策略是对黑白名单法的改进,提出积分和服务价格概念来衡量服务器资源状况;当遭受攻击时,可以最小化白名单用户的访问延迟,同时减轻URL动态映射方法的计算负担。激励机制基于图灵测试的思想,让新用户进行一系列的相关操作证明用户是正常用户,减少新的正常用户获得服务的延迟。论文最后搭建了实验环境,对所设计和实现的网站安全防御平台进行了模拟实验。实验结果表明,防御平台对APP-DDOS攻击有着良好的防御效果。
其他文献
以Freeline Typ 8645为名研制出了一套自动化方案。这套方案的特点在于采用较高的保护方式IP65/IP67,但在开关柜以外的恶劣环境中实现了复杂的工艺流程和加工过程的自动化。用
西门子自动化与驱动公司将其用于较高从动轴转数和扭矩范围在82~1550Nm之间的二级和三级减速马达系列扩大了单级的蜗轮传动马达和正齿轮传动马达。据供货商称,单级的蜗轮传动马
绿色是当代社会新名词,这个词语出现在上个世纪50年代,随着社会的不断发展,科技的不断进步。我国绿化行业发展十分迅猛,未来人们生活环境的成败在于对于绿色园林建设规划,而现在在
随着社会的不断发展,国有企业的内部控制制度也需要随着时代的发展而不断改进,使其符合现代社会的市场竞争要求。国有企业在市场发展的要求下也要处于不断发展的阶段,需要进行一
随着社会发展,国家户籍制度渐进式改革,高校流动人口比例逐年增加,且呈不断上升趋势,对于高校管理是前所未有的挑战。而以往的档案管理工作方法已不能完全适应目前高校流动人
深入推进"课程思政",要从教育思想的高度深化认识和理解,要看到它的重要责任就在于价值引领,促进学生思想政治素质提升。相对于专门的思想政治教育课程,"课程思政"本身就意味
目的探讨中药与西药在联合应用中存在的问题,并提出合理性建议,以期降低不良反应的发生率。方法参考中西药文献,对中西药联合应用的临床常见问题进行分析,并提出合理性建议,
研究预制管廊的吊运技术,揭示预制管廊吊运施工中的技术要点,为电缆隧道预制管廊的吊运提供理论依据。通过对山东省日照市山钢电缆隧道预制管廊吊运技术的研究,从吊运前的吊