基于日志挖掘的Web Service安全性测试方法研究

来源 :江苏大学 | 被引量 : 0次 | 上传用户:yusaihua
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web Service是建立可互操作的分布式应用程序的新平台,引入了一种全新的Web应用开发、部署和集成的模式。由于WebService通常包含应用系统关键的业务,若其安全性出现问题可能会造成重大损失和严重后果。鉴于Web Service所处环境的异构性、分布性和动态性,对传统的安全性测试技术提出了挑战。   Web Service服务器日志中包含了大量的用户访问行为模式,数据挖掘可以从大量的、不完全的、有噪声的、随机的实际应用数据中发现有用的规则,对Web Service服务器日志进行挖掘可以发现Web Service的安全缺陷。在分析现有的Web Service安全性测试方法的基础上,提出了一种基于日志挖掘的Web Service安全性测试方法。论文的工作主要在以下几个方面:   1、对Web Sereice及其关键技术SOAP、WSDL、UDDI、体系结构等进行了研究。探讨了Web Service面临的威胁,描述了Web Service的安全协议栈、安全层次结构和所要达到的安全目标,详细分析了几种经典的关联规则挖掘算法。   2、基于日志挖掘的Web Service安全关联规则挖掘算法WSLMA。对标准日志文件格式进行了扩展,使用自动化测试引擎生成Web Service的测试用例并自动执行,把执行过程中产生的信息记录在扩展日志文件中得到原始日志文件,对原始日志进行预处理之后,采用基于贪心选择的策略进行模式、规则统计,对统计结果进行模式分析得到执行Web Service正常情况下的关联规则,从而为Web Service的安全性测试提供评判的准则。   3、基于WSLMA算法的Web Service安全性测试方法。根据WSDL文件上描述的调用接口的特性,设计出适用于Web Service的错误构造算子,使用错误注入的方式将错误构造算子注入到请求者的调用文件中,并把由此产生的日志记录和挖掘出的关联规则进行比较,据此发现Web Service的安全性问题。   4、利用.NET平台实现了一个对Web Service进行安全性测试的模型,并结合飞机票查询订购的Web Service验证了该模型的正确性和可行性。
其他文献
随着通信技术和网络技术的发展,以简单、灵活著称的SIP协议正越来越受到人们的关注,并且正在逐步取代原有的H.323协议成为IP语音技术(VoIP)的信令核心协议。与此同时,随着嵌入式
运动目标检测问题是计算机视觉领域的研究热点问题,涉及到了模式识别、图像处理、概率论与数理统计等多门学科,在交通系统、军事领域、生产控制等领域有着极为广阔的应用前景。
为了满足租户的业务定制需求,云服务系统需要对于租户不断变更的需求及业务领域内流程变化具有一定的适应性。为此,提出一种在柔性SaaS模式下构建云服务系统的方法。该方法以
近年来,随着互联网中的信息以指数数量级的增长,互联网中所包含的信息量越来越大,这给人们寻找有用信息带来了困难,因此一个高效准确的用于组织和检索有用信息的搜索引擎就变得越
秘密共享是密码学中的重要研究方向之一,能够提高系统的鲁棒性和安全性,在保护私密信息安全以及数据传输中具有重要意义。本文概述了秘密共享的研究背景和现状,介绍了密码学中重
计算机网络已成为现代生活中不可或缺的重要元素,安全问题也已成为信息时代不可忽视的紧迫挑战。入侵检测作为网络安全的重要防护措施,致力于尽早尽快发现入侵,采取记录,报警,隔断
运动目标的检测和跟踪作为数字图像处理和计算机视觉领域的热点,在自动导航、交通监控、国防军工等领域都具有十分高的应用价值。过去几十年,众多研究者在目标检测和跟踪领域
从上世纪70年代以来,我国的经济得到了迅速的发展,对能源的需求也成倍的增长,国家和地方政府都积极的在矿井建设上投入了大批的资金,以满足国民对能源的需求。而矿井建设是一
近年来,网络编码技术得到了飞速的发展,研究已表明,网络编码技术能够为无线网络带来更高的吞吐率、可靠性和鲁棒性。网络编码的最大优点是使组播传输速率达到最大流最小割定
车牌检测与识别技术是智能交通系统的重要环节,在交通监管、交通控制和车辆管理等方面发挥了重要的作用。在低照度图像中,车牌等重要信息不明显,难以直接进行检测和识别。针对这