利用进程隔离策略创建安全高效的Web服务

来源 :湖南大学 | 被引量 : 0次 | 上传用户:cl0916789
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web2.0技术的发展,在网络上部署企业级的应用越来越容易,因此越来越多的应用系统纷纷转投B/S阵营。但是网络环境错综复杂,部署在网络上的系统往往因为系统漏洞、开发人员的疏忽而导致安全隐患,严重还会造成私有信息泄露,数据销毁等不可撤消的灾难。因此,Web服务器的系统安全和运行效率就显得尤为重要。本文的研究工作就是围绕Web服务器的系统安全和运行效率展开。首先阐述了常用Web技术,指出当前的Web服务器存在诸如无意识的数据泄密、缓冲区溢出和恶意远程代码执行、拒绝服务等一些常见问题。接下来介绍了几个实用的Web服务设计原则:服务进程应运行在监牢目录、服务进程应运行在普通用户状态、服务进程只能拥有完成数据库存取任务所必需的最少权限集、服务器架构应将功能和进程隔离,这些原则多与Web服务器安全相关。本文在研究前面所提到的问题和原则的情况下,提出了另外一种新的Web服务器,相比Apache、Flash、Haboob等Web服务器,它通过采用进程与服务一一对应的隔离策略,合适的权限分配法则,优化的异构数据库代理等措施,赋予了服务器更好的系统安全性。通过创建快速有效的缓存和灵活运用网络压缩传输方法,较好的提高了系统的运行效率和响应时间。同时新Web服务器通过其自身的胶粘功能,支持高级语言Python编写的Web程序,对系统的运行效率也起到一定的促进作用。它为Web开发人员提供了一套小但比较全面的工具来构建安全高效的Web应用系统。实验证明,相对于Apache、Flash、Haboob等Web服务器,新Web服务器在服务响应时间,代码执行效率等方面表现出一定的优势。也能有效的减少系统和硬件的开销,是对当前Web服务器一个比较好的补充。文中最后也提到了新Web服务器的不足和今后的研究方向,指出它在安全监控方面实现起来比较复杂且不够成熟,虽提出了如何建立一个安全的Web应用,但是仍不能提供端到端的安全保证。
其他文献
全球人类生活节奏的加快带来了我们的"视觉时代",我们被海量信息所淹没,极具视觉冲击力的图片通常情况下比文字更能吸引受众的眼球。无论是网络上还是实体媒体都转变编辑方式
通过系统梳理"党内政治生活"的源流,指出随着严肃党内政治生活成为党的建设的独特优势和重要内容,如何科学界定"党内政治生活"内涵成为不可回避的课题。在遵循马克思主义经典
本文介绍了几种新型口服霍乱菌苗在各国的研究和应用概况。
法国圣戈班集团(简称:圣戈班)成立至今已经有300余年的历史,这家百年老店不但是众多涉猎领域的佼佼者,赢得了全球市场的普遍尊重和认可,而且还通过持续的技术创新,在其涉猎的诸
对人肿瘤坏死因子α(hTNF-α)结构研究表明,生理条件下具有生物学活性的hTNF-α是一个紧密的三聚体,其活必位点位于两个相邻亚基之间的V型结构域,hTNF-α有两种不同的受体,分别介导
研究企业的资本结构,具有重大的理论意义及实践价值。从1958年的MM理论出现开始,资本结构就成为财务领域的重点研究对象,而关于资本结构与企业绩效关系的研究更是从未间断过
电子支付的出现,使得人们突破了时间和空间的限制,可以自由进行电子商务交易。作为电子商务重要支撑手段的电子支付正成为人们关注的问题。与国外的电子支付业相比,我国电子