基于会话和文件检测的网页防篡改系统的设计与研究

被引量 : 2次 | 上传用户:hanson1023
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,尤其是Web2.0时代的到来,在网络上涌现出大量的网站供人们使用。许多政府机关、企业团体乃至个人等都纷纷建立了自己的网站,人们无论在工作还是生活等方方面面都几乎离不开网站的使用。但是,这些网站的安全防护能力良莠不齐,许多网站系统都有着不同程度的安全隐患问题,这就给攻击者敞开了一扇门,他们利用这些漏洞可以轻松地实现对网站内容、数据等信息的篡改或发布恶意信息,给国家、社会制造许多不稳定因素。近些年来,每年被篡改的网站数量及严重程度都在不断地增加,攻击者通过大量的应用层攻击绕过传统安全设备的防护,达到篡改网页的目的。因此,十分有必要研究具备应用层防护能力的网页防篡改系统,来保护页面安全。本文通过研究网页文件被篡改的方式以及对现有网页防篡改系统进行功能和性能上的分析,采用一种基于会话和文件检测技术相结合的网页防篡改系统来全面地阻断篡改攻击,主要对系统进行整体概要设计与模块详细设计,并对防篡改系统的测评方案进行研究,设计测评模型与测评方法。本文主要从以下几个方面开展工作:1、对网页防篡改系统进行了调研分析。主要包括系统出现的背景与意义;防篡改典型技术的发展与归纳;网站篡改攻击与防护方式的研究等。2、对网页防篡改系统进行概要设计。主要从系统整体架构与工作流程、系统的功能与性能要求等方面说明。3、对网页防篡改系统的会话攻击检测模块、文件保护模块以及其他一些模块进行了详细设计。在会话攻击检测模块中,主要通过ISAPI筛选器捕获用户请求数据,并设计基于等级划分的防护策略,增加保护对象分级加载策略和策略的自学习与优化等功能,此外系统还增加了抵御批量会话攻击的能力;在文件保护模块中,主要采用文件过滤驱动技术,对页面文件进行保护,通过攻击前阻断来保护文件的安全性,并且又对二维码文件增添了输出安全检测,防止通过被篡改的二维码使用户移动设备受到威胁;在其他辅助模块中,主要对日志部分、数据库部分、资源占用监测部分等进行了设计。4、对网页防篡改系统的测评方案进行研究,提出衡量功能与性能的评估模型及其对应的量化评分标准,在五个主要方面对系统进行定量考评,在模型中考虑了影响测评的全局因素与局部因素且模型的性能测评部分是基于Avalanche3100仪表的;最后对本文设计的网页防篡改系统进行测评及量化评分。综上,文章通过研究与分析设计出具有综合防护能力的网页防篡改系统,并为系统设计了分级的策略及更多的防护功能。之后,又研究系统的测评方案,提出系统测评模型和量化评分标准,使得较定性测评更加精确。
其他文献
随着油气田勘探开发难度的增加以及环保要求的不断提高,对增产增注技术的性能及环保要求也随之提高,增产增注技同时应兼具经济性及环保性,而油水井射流喷砂切割造缝增产增注技术
<正>我国相关政策主要从"存量"和"增量"两条路径出发对信贷竞争机制构建进行驱动。存量路径是不断明确各类原有农村金融机构职能的一个过程,增量路径是不断促进新型农村金融
实训基地建设是职业教育的生命线,职业院校的技能教学大多是在实训基地完成的。职业教育实训基地建设已获得一定的成就,但与"加快转变经济发展方式"的对接还有一定的差距。职
本选题是以新世纪以来央视播出过的东北题材电视剧为例,研究在电视剧中的东北区域形象。如今,区域形象已经渐渐成为影响区域政治、经济、文化建设和发展的重要因素,在区域形象传
对生成物与过量物质、酸式盐与量有关的、比较特殊与量有关的、加滴顺序不同、试剂状态或反应条件不同等有关的离子方程式的书写技巧和常见错误进行分析,以期对广大学生有所
翻译项目管理跨管理学与翻译学两门学科,呈现管理学与翻译学的紧密结合。本文结合管理学中项目管理理论与翻译学中翻译过程理论探索翻译项目管理模式。根据翻译的特点本文将
研究区位于河南省西部,大地构造位置位于华北陆块南缘,属于小秦岭-崤山-熊耳山金银多金属成矿带。出露基底岩性为太华群变质岩,盖层为熊耳群火山岩,岩浆岩以花岗岩类为主。通过对
越来越多的证据表明神经炎症在帕金森病(Parkinson’s disease, PD)发生发展中起到重要作用。小胶质细胞是神经炎症发生过程中主要的效应细胞,其过度活化后能产生一些促炎酶类(iN
文章介绍了高速铁路牵引供电接触网的组成、悬挂方式和供电方式,通过技术研究,针对不同列车运行速度等级对接触网供电方式和变电所的设置提出了不同的建议方案。
近年来,随着旅游的城市化,城市旅游已成为现代旅游的重要组成部分,以城市为中心的旅游辐射作用越来越明显。鉴于此种现状,越来越多的城市都将旅游业作为支柱产业并加以重视。