Web应用安全扫描系统及关键技术研究

来源 :计算机工程与设计 | 被引量 : 0次 | 上传用户:canyang419
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
讨论了开放环境下一种Web应用安全扫描系统的设计方案,该系统由漏洞特征库和遍历扫描、分析引擎、攻击测试、安全审计和报告生成等部分组成。研究了漏洞特征库描述、网站拓扑结构提取、标记解析和攻击测试算法等系统关键技术。提出了一种基于XML的Web应用漏洞标记语言——WAML,基于站点遍历实现了站点拓扑结构提取。对所实现的原型系统进行了测试分析,结果表明,系统是有效的。
其他文献
提出了一种基于局部模块度的社团划分算法,该算法的基本思想是将具有最大综合特征值的节点作为初始节点,然后从候选集中找到使局部模块度Q达到最大值时所对应的候选节点,将此节
以粗糙集理论为基础,结合知识关系具有粒度性质的原理,从条件属性集和决策属性集之间关联度来预测和表达决策属性集的一种优性度量,从而定义了粒度商的概念。基于知识粗糙性的粒
财务风险对企业的兴衰至关重要,因此,公司的管理者以及投资人应该时刻保持对公司存在的财务风险的警惕性,及时发现公司的财务风险,并采取有效的管理措施对财务风险进行有效的
第三代移动通信系统中需要设计合理的突发数据准入控制算法,这对于有效利用宝贵的带宽资源以满足用户高速数据请求至关重要。对此该丈在CDMA2000下行链路MAC层进行了探讨,提出
本书内容以NGN技术与业务为核心,对NGN技术、设备情况以及实施案例进行了详细的论述。第1章介绍了IP宽带业务的发展过程,以及宽带业务运营中出现的问题;第2章在分析NGN出现的背
本文对网络流量测量的发展背景和动力进行了归纳概括,并对Internet工程任务组提出的实时网络流量测量(RTFM)进行了重点介绍分析,最后将其与IP流量信息输出(IPFIX)进行了比较,提出网络流量测量协议的发展趋势。
研究了在嵌入式Linux的平台上,如何利用ODBC(开放数据库连接),构建可以与网络数据库进行通信的系统,并利用多层次的编程接口,编写运行于嵌入式系统终端的应用程序,使该系统能对网络
(本刊讯)世界领先的商业地产服务公司世邦魏理仕发布的《2013年第一季度中国房地产市场回顾与展望》指出:不断增加的零售新增供应除将提升市场平均物业品质及拓展各地零售市场版
中国移动突破传统网络框架和组网模式,采用集中化的基础网络和支撑网建设,使得网络结构更简化、网络管理更高效、资源调度更灵活。本文从集中化管理的背景、效果、基础和网络建设几方面介绍了中国移动推进集中化网络管理的情况。