Web服务安全风险评估研究

来源 :太原理工大学 | 被引量 : 0次 | 上传用户:cyx810625
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务是近年提出的一种新的面向Web的分布应用开发与集成框架,它基于面向服务的体系结构,采用Internet通信协议和XML编码传输消息,具有系统平台无关、开发语言无关、松散耦合以及可伸缩等优点,具有极大的发展与应用潜力。尽管Web服务有许多优点,但安全性比较差是其主要缺点,安全性问题已经逐渐引起人们的重视。然而单靠技术不可能从根本上解决Web服务的安全问题,Web服务安全更应从系统工程的角度来看待。而在系统工程中,风险评估占有重要地位,它是Web服务安全的基础和前提,因此,对Web服务进行安全风险评估是十分必要的。   本文分析了web服务的安全技术和web服务安全规范,在详细研究信息安全风险评估相关理论和技术的基础上,对Web服务安全风险评估进行了有益的探索,设计并实现了一个可信的Web服务安全风险评估系统。该评估系统主要从资产评估、脆弱性评估、威胁性评估三个模块展开,用户通过进行资产识别完成资产评估模块;通过完成问卷调查来实现威胁性评估模块;脆弱性评估模块则通过用户在Nessus Client设置扫描规则,由系统调用Nessus Server对目标主机进行扫描,然后将扫描结果进行分析后放入数据库。最后评估系统根据各个模块评估结果算出最后的风险值,并给出建议和改进措施。   最后本文介绍了实验的环境、过程和结果分析。实验结果表明,Web服务安全风险评估系统给出了目标系统的风险等级,实现了预期的设计目标。应用该工具进行风险评估较好地满足了风险评估工具发展的新要求,为用户下一步的Web服务安全风险管理工作提供了科学的有力支持。
其他文献
学位
近几年来,随着移动通信网络的发展,数据传输速率的提高以及带宽的增加,人们对无线视频应用的需求日益增长。但是视频数据经过高压缩后,尽量多的去除了象素之间冗余,并且由于无线信
随着Internet技术的发展和广泛应用,人们获取信息的方式也从传统的书本渐渐转移到了网络,造成网络信息飞速增长,网页数量不断增加,人们查找自己真正需要的信息难度也相应增加
CSCW(Computer System Cooperation Work,CSCW)的核心是构建支持不同协同工作目标的应用系统,如工作流运作系统、办公自动化系统、协同设计系统、跨域业务流程集成等。支持企
感兴趣的物体检测和分割(统称为感兴趣物体的提取)一直是计算机视觉、图像理解和模式识别等研究领域的重要关注点之一。它在物体识别、基于内容的检索、基于内容的图像和视频
随着信息技术时代的到来以及互联网的飞速发展,大量数据出现在人们眼前。在当前运行的大多数数据库管理系统(DBMS)中,主要是通过数据库管理员(DBA)手工管理。数据库中负载种类
LBS(Location Based Service)通过数据库技术、地理信息系统(Geographic Information System,简称GIS)、移动定位技术、Internet技术和无线通信技术等多重技术的融合来提供位置服
以P2P技术为核心的流媒体系统,具有很高的系统可扩展性和良好的性价比。现有的P2P方案有树型、网状和分层混合,树型结构不能很好地适应节点的动态性和网络的异构性,网状结构
随着Internet/Web技术的快速普及和迅猛发展,Web数据已成为当今世界第一大“数据仓库”,怎样从海量的Web数据中发现知识,造福于人类,是Web数据挖掘这项技术被时代赋予的使命。然
随着计算机网络和通信技术的飞速发展,网络环境已经从早期相对静态的、面向特定组织和用户群体的封闭网络,转变为可公共访问的、面向大量动态用户的开放网络。开放网络促进了