基于HTTP反向代理的Web安全网关技术研究

来源 :扬州大学 | 被引量 : 0次 | 上传用户:txl8909
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的发展,越来越多的基于HTTP协议的互联网应用正改变着人们的生活。但由于HTTP协议的开放特性和自身设计上存在的安全缺陷,采用HTTP协议的Web应用容易出现资源越权访问、网络攻击和流量分析等安全问题。传统意义上对于这些安全问题的防范均停留在Web服务器和Web应用层面上,随着网络攻击形式的多样化,形如OpenSSL互联网基础设施软件漏洞频发,对于安全问题应对出现滞后性,而且应用开发人员在安全问题上花费大量精力和时间而不能专注于Web应用软件本身。传统安全防护软件在架构上多数采用安全模块的形式嵌入到Web服务器上,但随之带来了与Web服务器耦合、部署困难和带来不稳定因素等问题。而且,在大部分安全防护软件中,防护来自HTTP攻击流量时,采取了特征静态匹配的方式,使得防护处于被动。随着人工智能研究的兴起,越来越多的安全防护算法已经开始采用主动的机器学习来识别新型网络攻击。但是,由于绝大部分算法没有深入HTTP报文协议本身,仅仅是对HTTP报文整体数据进行分析研判,割裂了数据之间的关联性,所以容易出现漏报和误报等问题。因此,传统的安全防护技术不足以应对复杂多样的网络攻击、高并发用户请求和苛刻的服务器稳定要求。本文试图从解决传统安全防护技术存在的防护措施单一、架构耦合、模块难扩展以及性能瓶颈等问题入手,主要工作有:1、提出了一种基于HTTP反向代理服务器的Web安全网关系统解决方案,并给出了系统设计和关键技术的实现方法,实现了一个原型系统;2、提出的“安全检测校验链”及其树形层次分析结构能在Web安全网关中以可扩展的方式进行攻击检测和防御,有效解决了传统Web安全防护手段扩展困难的问题;3、基于“安全检测校验链”改进了传统的HTTP攻击检测模型,从解析HTTP请求报文协议入手,在整体上应用DFA(有穷状态自动机)报文检测,抵御畸形HTTP请求报文的攻击,在局部上解构并分析HTTP请求报文,针对可能出现攻击的请求URL、请求头元数据以及请求主体三大部分均采用N-gram特征提取与信息增益特征向量筛选算法,结合BP神经网络分类算法,采用不同的学习数据库进行有针对性的攻击报文检测和拦截;4、所设计的Web安全网关还能实现对请求用户的黑白名单筛查、通过访问控制列表限制对受保护资源的访问,以及多种形式网络攻击的规则匹配防护等功能。据本文所实现的基于HTTP反向代理的Web安全网关系统原型及其核心功能,经过实验表明,系统可扩展性较强,对HTTP攻击报文判断准确,可以为Web服务器和Web应用的正常运行提供安全的环境保障。
其他文献
收集近10年来中医药文献,总结中药治疗紧张性头痛的近况。紧张性头痛,病变涉及肝肾心脾诸脏,病理属性有虚实之分。辨明脏腑病位,分清证候属性是临床论治紧张性头痛的着眼点。
<正>晨跑是指在早晨以跑步为主进行身体锻炼的一种运动方式。坚持晨跑可以增强体质、提高免疫力、改善精神状态。晨跑应注意以慢跑为主,并且晨跑之前应补充足够的水分和少量
骨质疏松症及其骨折严重影响着人们的身心健康,同时也给家庭和社会带来沉重的经济负担,以现代医学为主体的主流医学在防治骨质疏松症方面发挥着主导作用,但随着社会的发展及
<正>山东省兰陵县第六届国际蔬菜产业博览会召开在即,为确保菜博会期间市场平稳运行和价格稳定,近日,兰陵县物价局对菜博会主场馆兰陵国家农业公园及其附近商场、超市、餐饮
由于自动化人脸识别系统在越来越多的应用中得到广泛的部署,使用照片、视频或3D面具进行自动化脸部识别系统欺骗攻击变得越来越受到关注。为了保护自动化人脸识别系统免受欺骗攻击,提出许多使用图像特征以及分类器的方法。与现有的从原始人脸图像中提取特征的方法不同,将原始人脸图像转换为边缘图,并学习人脸边缘图上的特征用来防范人脸欺骗攻击。与原始人脸图像相比,人脸边缘图放大真实人脸和虚假人脸之间的差异,同时抑制人
小学是学习的起始阶段,也是培养学生创新思维的初始阶段,因此,在数学教学中培养学生的创新思维也尤为重要。小学高年级数学的学习能力较低年级学生来说已经提高了不少,所以在
供电企业在日常运作中积累大量的用户用电量数据,这些数据为用电量预测提供重要的数据基础。以部分用户用电量数据为例,通过对原始数据的预处理和可视化分析,提取出数据隐藏
<正>食管癌是常见的恶性肿瘤,全世界每年约有48万例新的病例,占全部恶性肿瘤4.6%,居恶性肿瘤第8位。我国是食管癌的高发区。在上世纪70年代中期,我国的食管癌死亡率(世界人口
会议
综述了国内外高超声速飞行器结构热设计分析技术的进展,探讨了计算气动热力学应用于高超声速飞行器结构设计的能力与局限性的现状,提出并讨论了高超声速飞行器热结构设计分析