Web应用安全开发关键技术研究

被引量 : 0次 | 上传用户:hotsnow5
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着网络的飞速发展和网络技术的普及,Web应用已被广泛使用在Internet和Intranet之中。由于Web应用程序功能性和交互性的不断增强,对应的Web漏洞和恶意攻击层出不穷,呈现指数式的增长趋势,并导致各种安全事件频频发生,给个人隐私安全、企业安全和社会稳定等造成了很大的严重的威胁。因此,对于如何保证Web应用的安全已成为安全界广泛关注的重点。本文从Web安全工程的整体性角度出发,采用了安全开发生命周期SDL的相关理论,研究了Web安全设计、开发和运行测试这3个关键环节的相关技术,包括:可生存性Web安全威胁建模、Web安全功能设计,通用漏洞描述语言以及Web安全检测。本文总结了近年来Web安全技术和安全产品的发展,介绍了目前Web安全现状及其主要威胁,提出了可生存性Web安全威胁建模的概念,对其作用、特点、方法和建模步骤进行了分析,给出了相应的威胁建模用例,并采用.NET开发语言所提供的相应的Web安全机制来实现该用例。随后分析了5种常用的Web安全综合评测工具,对它们的性能进行对比,总结出评测工具所具有的优缺点,并提出了一个通用的Web安全评测框架模型,给出Web安全评测指标以及评测管理方法。为了在不同安全产品的漏洞数据库之间更好的共享和兼容漏洞信息,本文提出了一种基于XML的Web应用安全漏洞统一描述语言UVDL,并制定该语言的结构化XML文件及其主要框架文件。作者最终实现了一个基于UVDL漏洞描述语言的Web安全渗透性测试工具,并和Web安全综合评测工具以及兼容OVAL的评估组件的性能进行测试对比。测试结果表明,本文所开发的渗透性测试工具的测试速度较快,能够很好的共享和兼容不同安全产品间的漏洞信息,而且能够有效地检测出用例中所存在的漏洞,较好地保障了Web应用的安全性。
其他文献
<正>一、引言并购是企业扩大资产规模、增强竞争力的主要手段,近些年我国上市公司的并购扩张愈演愈烈。据Wind资讯数据统计,2016年公告中有580笔并购重组重大事件,较2015年的
随着城市化、工业化、现代化以及社会的飞速发展,现代社会的人们在生活、工作和学习的过程中缺乏体力活动的现象已经是非常普遍,大量的研究表明,久坐生活方式是造成人类疾病
分析我国蔬菜种子产业现状,针对存在的问题提出破解对策,并对其未来趋势做出预测。
舆论监督是民主政治发展到一定阶段的必然产物,而媒体、公众可以有效监督政府也是社会发展文明进步的重要标志之一。在我国,地方政府面临的舆论监督环境随着社会转型发展也在
语言的模糊性是人类自然语言体系中客观存在且难以避免的一种基本属性,因而被广泛地应用于人类交际活动中。近年来,许多国内外语言学家和研究者对语言的模糊性做了不同角度的
新金陵画派,崛起于20世纪60年代。坚持“革命现实主义与革命浪漫上义相结合”的创新方法;在创作题材上,重视生活,重视写生,早在1960年就组织了历程三个月的旅行写生,壮游了两
我国建筑业的发展态势十分良好,各地随处可见各种工地,其中相当一部分会应用到深基坑支护技术。深基坑支护施工技术在项目施工过程中发挥着巨大作用,具有非常大的意义。因此,
阅读课是对外汉语教学中的一门基础课程,同时也是一门汉语言技能课。留学生进入中级阶段学习后,面临大量的生词和阅读任务,必须掌握一种有效的阅读技巧才能保证阅读任务的顺
素质教育实施以来,学生的地理学习越来越受到重视。提高学生的地理学习能力,也是高中学生全面发展的必由之路。其中智力因素与非智力因素是影响学生成长和成才的两个重要的方
文章利用CHARLS项目组2008—2012年在浙江、甘肃两省的调研数据,通过构造Heckman-HLM模型对家庭代际经济支持的影响因素进行实证分析。研究结果表明:医疗保险、养老保险、社会