Web应用安全检测和防护策略研究

来源 :武汉大学 | 被引量 : 0次 | 上传用户:jfhz2001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web应用本身的便利性,使得越来越多的政府机构和公司开始将传统的Client/Server应用程序转向基于Browser/Server的Web应用.而由于Web应用本身的开放性和其体系结构缺乏安全考虑,使的Web应用的安全问题越来越突出.通过Web实施攻击已经成为黑客使用的新的攻击手段,由此造成的经济损失也是巨大的.该文研究Web应用的安全问题,在研究Web应用相关协议与技术的基础上,分析了Web应用中存在的安全漏洞,对主要安全漏洞提出了相应的检测和防护策略.为进一步发现和防御这些安全漏洞,保护Web应用的安全,该文根据Web应用中主要安全漏洞的特点,设计了一个基于Proxy的Web应用安全漏洞检测系统,并用JAVA语言进行了编程实现.具体工作如下:1)分析了Web应用安全的国内外研究现状2)深入的研究了Web应用相关协议与技术3)深入分析了Web应用中存在的主要安全漏洞,并提出了检测和防护策略4)根据Web应用中主要安全漏洞的特点及该文中提出的检测方法,设计并实现了一个Web应用安全漏洞检测系统5)Web Service主要安全策略和技术的初步探索该文比较系统地分析了Web应用的安全问题,有助于认识Web应用安全问题的重要性和保护Web应用的安全,具有较强的现实意义.
其他文献
网络流量测量是流量工程与网络行为学研究中的一个关键环节.在现有的网络拓扑结构上合理分配、优化网络资源,都需要以流量测量为基础进行分析和建模.论文依托国家十五863项目
Web服务是松散耦合的,可复用的软件模块,是一种在XML基础上发展起来的分布式计算技术,是一种新的网络服务,其目的是为在Internet上不同操作系统,硬件平台和编程语言间集成应用软件
图档管理是工程设计单位的一项重要任务。面对大量的图档资料、繁重的设计任务,如果缺乏有效的管理方法,工程往往不能按期完成。这里的图档管理不仅包括静态的、档案意义上的管
在软件生命周期中,软件产品总是不断地进行演化,以更正错误、适应环境、增加新的功能或者改进效率.软件变化是软件演化过程中的重要活动,然而,针对软件系统的一个局部变化往
本课题是适应电力企业管理模式向商业化运行管理方式的转换这一方向而提出的,是结合了计算机技术、网络通信技术及单片机技术的一个综合性课题.本课题对新的电能计量管理方法
Internet的迅速发展带来巨大方便的同时也导致了越来越多的入侵行为的发生.其中以DDoS攻击和蠕虫为代表的大量消耗网络带宽的异常行为危害越来越大.因此,基于网络流量的异常
该文系统介绍了演化硬件的基本原理和实现方法,并在研究实例的基础上对演化硬件的实现技术进行了研究.演化硬件就是能够通过与环境的相互作用,自动的动态改变其结构和行为的
随着Internet技术的飞速发展,个人通信技术的人性化设计要求人们可以随时随地访问网络,移动IP技术恰好满足了人们的这一愿望。进入二十一世纪,IPv4地址空间不足的问题逐渐暴露出
文字自动刺绣是刺绣辅助系统中一个重要的功能,日常使用非常频繁。TrueType类型的字体是计算机中使用最为广泛的字体类型,因而采用TrueType字体轮廓作为刺绣的轮廓成为文字自动
当前的企业级应用决不可能是(大多数不仅仅体现为)一个个的独立系统。在企业中,一般都会部署多个彼此连接的、相互通过不同集成层次进行交互的企业级应用,同时这些应用又都有可