基于JAVA WEB静态源码分析的应用系统中安全漏洞检测的研究与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:jjjdddlll
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的飞速发展,各种Web应用系统越来越多,随之而来的Web应用安全问题也愈显突出,因此如何解决软件中存在的安全漏洞是当前很重要的研究课题。多数的Web应用安全问题都是由软件自身的缺陷导致的,检测软件漏洞的方法有动态分析与静态分析之分,相较于动态分析很耗费人力物力的特点,静态分析有着分析速度快、成本低、易实现的优势,本文就是通过研究静态分析方法来解决Java Web项目中存在的安全漏洞问题。本文的研究基于实验室开发的Java Web项目,旨在解决其中可能存在的安全漏洞问题。通过大量查阅文献和资料学习了静态分析的相关理论知识,调研分析了 Web应用中常见的漏洞问题,深入研究了这些漏洞的基本特征,了解了漏洞产生的原理和解决办法。并采用静态分析方法对掌握的漏洞进行分析,本文主要采用了基于缺陷模式匹配的针对字符流、抽象语法树、中间代码的分析方法以及数据流分析方法,由于每种分析方法由于分析对象以及侧重点不同导致了都存在一定漏报的情况,所以本文采用混合分析方法设计了检测方案,进而采用Java Web技术开发实现了静态分析漏洞检测系统,并通过实验对本方案进行了测试分析,验证了本方案不仅能够很好的检测出Web应用中存在的安全漏洞,还能有效的降低检测漏报率。
其他文献
全球引颈企盼的波音787梦幻客机,日前正式交付首家航空公司全日空(日本)。787一半机身使用碳纤维制成,相比同类机型耗油量减少约两成。
霍耐特在型构承认理论的基本框架后,又将视域扩展到道德哲学与政治哲学领域,描绘了一幅多元正义的理想图景。这种多元正义构想以"承认"为核心范畴,以个体的主体间实现为旨归,
期刊
本文主要是利用SDSS(Sloan Digital Sky Survey)类星体样本,系统分析光谱中的MgⅡλλ2796,2803和CⅣλλ11548,1551吸收线系统,并进行相关统计分析。第一章,综述了类星体的
广州地铁3号线目前使用Seltrac S40移动闭塞信号系统,车载VOBC由于在线使用数量较多并且与车辆系统存在接口关系,出现问题数量位于整个信号系统子系统的首位,其中影响最大的
停车场规划建设的主要目的是为了方便车辆停靠,缓解交通拥堵,提高人们出行的舒适度。但在大多数城市中,由于早期城市停车场规划的不合理,导致其不能充分发挥作用且存在很多问题,主要体现在停车场建设位置偏离停车需求中心,有的停车位供不应求,而有的则无人问津。因此,在停车场建设之前,结合GIS技术进行停车场的布局规划则显得尤为必要。随着GIS技术不断的发展,其相较于传统停车场选址存在诸多优点,它能够综合考虑影
众所周知,现代社会的发展离不开传统能源的支持,人类面临着全球性能源短缺的威胁,因此寻找新型可再生能源成为亟待解决的重大课题。在新能源产业中,燃料电池和氢能具有清洁、
目的研究elaC同系物2(ELAC2)基因变异与中国人群中前列腺癌易感性的关系。方法采用PCR-限制性酶切片段长度多态性的方法 ,在210例前列腺癌患者和230例正常对照者中检测ELAC2
网络购物(后文简称网购)正在以一种新的交易形式,深入千家万户,改变人们的生活,提高人们的生活质量。在网购环境中,卖家经常会同时面对多个买家,导致某些买家的一些问题不能
翻译从最初语文学发展到语言学,现在实现了到文化的转向,目前不乏从文化对比及文化沟通角度做出的研究。本文从黑人文学《约翰的归来》这一短篇小说译文出发,探讨美国黑人这