HTTP响应拆分攻击分析及其检测方法设计

被引量 : 4次 | 上传用户:qq243396832
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络基础设施的改善与底层检测防御系统健壮性的加强,网络攻击逐渐向应用层迁移。作为21世纪信息传递的主要载体,Web应用所蕴含的价值以及因应用层协议快速发展而带来的漏洞也诱使攻击者把目标转向应用层。因此,作为Web应用载体的HTTP协议常被攻击者利用实施网络攻击。网络攻击可分为两类:一类为“经典”网络攻击,在考虑浏览器前提下,专注于网络中的服务器以及后端,包括服务器攻击、应用程序攻击、后端攻击(比如对数据库进行SQL注入)、会话劫持以及跨站脚本攻击;另一类为外围网络攻击,它专注于服务器和客户端之间,通过巧妙利用各个主机间传输的HTTP数据流来降低网络系统的安全性。"HTTP响应拆分”是一种应用型攻击技术,攻击者可以一次发送一个或几个HTTP指令迫使漏洞服务器产生一个构想好的输出,通常是在服务器上请求一些非法资源,从而达到攻击者的目的。本文通过对HTTP响应拆分攻击以及由其衍生的Web缓存毒害攻击进行仿真模拟试验,分析该类攻击的攻击原理和实现方法,最终达到检测HTTP响应拆分攻击的目的。此方法不但可以应用于检测现有网络上存在的HTTP响应拆分攻击,还可以继续扩展而检测相似原理的其他HTTP类型攻击,以弥补现有网络安全体系在应用层异常检测方面的不足,为下一代的Web应用安全提供理论参考。
其他文献
电磁脉冲武器是一种新兴的大规模电子杀伤武器 ,具有极大的军事应用价值。本文介绍了电磁脉冲武器的特点、分类及其原理 ,最后说明对电磁脉冲武器的防护措施。
Unitrode公司的UC3842是一种高性能固定频率电流型控制器,是国内应用比较广泛的一种电流控制型脉宽调制器。Mutsim电路仿真软件提供了UC3842仿真元件,实施UC3842仿真教学成为
<正>性格是人物内心世界的外化,是人物对外在世界所持的态度。现实生活中每个人的性格都是具体而复杂的,人与人之间存在着或大或小的差异,但又可大体归入某种性格类型中。影
评述过去五年(2006-2010)刊登在国内主要学术期刊上有关中学生学习倦怠研究方面的文章。对所搜索到的符合标准的21篇文章研究的主要问题进行梳理,对中学生学习倦怠研究趋势、
融资难的问题是影响小微企业发展的关键因素。基于"景气指数"理论针对小微企业融资现状和存在的问题,进行原因分析,提出了增强企业自身素质,改善企业自身融资条件;完善服务于
<正> 今天的儿童是开创21世纪大业的生力军,是21世纪的主人。加强素质教育更是为了孩子的全面发展和综合能力的提高,是教育的中心。作为素质教育重要组成的美育,有助于智力
期刊
研究中国传统女装衣领造型的演变过程,分析了衣领从早期的无领、交领到后来的翻领、系扣领、立领,从装饰质朴简洁到后来造型各异、做工精致、边缘装饰饰边多样这一发展历程。
频率法和根轨迹法是经典控制理论的两个基本的控制系统设计与分析方法。本文主要介绍的两个计算机辅助设计(CAD)软件,分别建立在频率法和根轨迹法的基础上。通过这两个CAN软件,可以根据
形式与实质是对应而非对立概念,刑法解释并无形式解释与实质解释的真正对立。我国刑法学理解释中所宣示或提倡的形式解释论与实质解释论之争,无论在解释的概念、目标还是在解
大学生在高等学校中与行政管理者、教师构成高等教育活动的影响最大的三大主体,其作为学校活动的主要参加者,所具有权利的大小和分配方式直接影响他们在学校管理中的地位和作