基于拟态防御的Web应用安全技术研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:qq503302228
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在互联网飞速发展的同时,网络安全问题也显得越来越重要。而Web应用作为当今世界上使用最广泛的一种应用,已经与生活中的方方面面联系起来。所以考虑Web应用系统的安全对于提升网络安全性来讲是至关重要的。然而传统的防御方法已经很难应对新的攻击手段,所以,必须从一种新的、主动防御的思路来保护Web应用的安全。  本文首先介绍了Web应用系统的安全现状以及传统上用来保护Web应用系统安全的各种技术,并且分析了各种技术之间的差异及优缺点。随后分析了国内外有关拟态防御的现状,并在此基础上提出了一种全新的、将拟态防御应用到Web应用系统安全的一种解决思路。其在Web应用防火墙中通过改变网页信息和网络访问请求响应来动态隐藏网站结构和动态变化网站访问入口,将网站的入口资源、响应、网站信息等进行动态随机变化。从而提高Web应用系统的安全性。  针对Web应用安全现状,本文首先从攻击者的角度分析了为什么选择将Web应用作为自己的攻击对象,然后对Web应用的漏洞分类做了简单介绍,分析了攻击者的攻击流程。随后研究了传统上的保护Web应用安全的方法。  针对拟态防御发展现状,本文首先介绍了国外的移动目标防御,随后研究了国内的拟态计算以及拟态安全防御的发展现状。  随后,本文研究了拟态防御在Web安全中的应用。本文提出了两种拟态防御方法:网站结构拟态防御以及URL拟态防御。最后通过实验验证了防御方法的有效性。
其他文献
随着Intemet迅猛发展、企业需要管理的数据量日益增大,发展内部信息系统、完成企业管理信息化成为企业IT建设的重要议题。由此衍生出了,如何构建合理的可扩展的系统架构模式
近几年来,手机用户数量激增带来了大量移动业务的潜在用户,加剧了各电信运营商之间、各业务提供厂商之间的竞争。以业务为驱动的第三代网络的正式商用,进一步推动了移动业务的发
随着互联网上Web服务的大量出现,Web服务的应用也越来越广泛。如何从大量的Web服务中快速选取用户所需要的服务,成为了一个亟待解决的问题。当前的Web服务发现方法主要有基于关
微小卫星运行在恶劣的外太空环境中,承载着重要的任务,其运行特点及其在军事上的重要意义使其比一般系统具有更高的安全要求。星载嵌入式实时操作系统作为微小卫星系统的软件支
随着信息化建设的不断加强和计算机技术的深入发展,煤炭企业的信息化发展取得了长足的进步,基于各种开发平台所构建的软件系统在煤炭企业中得到应用,这些系统在功能、逻辑上
根据第二次全国残疾人抽样调查的结果,我国残疾人口总数为8296万,占全国人口的6.34%,我国残疾人口在全国各地均有分布,展现出了空间上高度的离散化。而管理这些残疾人相关的康复地
随着社会经济的发展,人们对地理信息的需求越来越多,也越来越多样化。计算机技术在地图领域的应用,也丰富了地图的展现能力,大大增加了地图能给人们提供的服务。人们常使用的公共
云计算是当今的热点话题,在工业界和学术界都得到了广泛的重视和发展。根据服务模式不同,云计算可分为三种类型:IaaS云(基础设施云)、PaaS云(平台云)和SaaS云(软件云)。本文主要
矩阵特征值问题作为线性代数的一个重要组成部分,是迅速发展的高性能计算领域中一个重要的研究问题,并在科学计算与工程领域中具有广泛和重要应用。而对称三对角矩阵特征值问题
从古至今,信息对于人类的生产生活等方方面面都是非常重要的,特别是对于处于信息时代的我们更是如此。随着互联网技术的飞速发展,互联网己成为我们获取各种信息的主要渠道,但