Web安全检测技术研究与方案设计

被引量 : 16次 | 上传用户:nikun0081
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet发展到今天,基于WEB和数据库架构的应用系统已经逐渐成为主流,广泛应用于企业内部和外部的业务系统中。在网络高速公路不断拓展、电子政务、电子商务和各种基于WEB应用的业务模式不断成熟的今天,却有报道称全球电子商务的发展正在下滑。究其原因,根源在于近两年关于网络钓鱼、SQL注入和跨站脚本等带来严重后果的攻击事件的频频报道,严重影响了人们对WEB应用的信心。根据Gartner的报告,目前网络中常见的攻击已经由传统的系统漏洞攻击逐渐发展演变为对应用自身弱点的攻击,其中最常见的攻击技术就是针对WEB应用的SQL注入和钓鱼攻击。基于WEB应用的攻击,可以给提供或接受WEB应用服务者造成很多伤害。根据Gattner的数据分析,80%基于WEB的应用或多或少都存在安全问题,其中很大一部分是相当严重的问题。WEB应用系统的安全性越来越引起人们的高度关注,WEB应用能否健康发展取决于我们是否能够有效的阻挡此类攻击,前提是我们必须事前发现Web所存在的弱点,并且修复这些弱点。本文在分析了国内、外Web安全技术的基础上,深入研究了其他Web安全检测工具的优缺点,对Web安全检测系统的潜在用户进行了访谈和市场调研,并编写了相应的功能需求,尽量做到功能强大并且易于使用,生成的各种报告组成也做了细致的划分,针对脆弱性和威胁进行了对照比对工作。然后根据现有的功能需求编写了方案设计文档,在方案设计中对功能需求中每个功能模块进行了设计工作,并在此指导下完成系统。为此制作出一套自动化的Web安全检测系统,帮助其在Web安全检测工作中自动化代替手工检测的需求,从而降低大量的人员成本,有效的协助B/S应用的发展。
其他文献
随着社会经济的发展,我国各种自然灾害的发生有规模大、损失严重的趋势,加强灾害管理对于建立和谐社会意义重大。本文在总结前人工作的基础上,阐述了灾害管理的含义、灾害管
<正>3万年前,位于今天法国南部的一个山洞中,一名男子借助闪着微光的油灯,在山洞的石壁上描绘牛头人身的画像。无独有偶,1933年,大画家毕加索也创作了一幅与之类似的画作——
近几年来,作为全国经济增长最快的省份之一,山东省GDP连续18年保持两位数增长。与此同时,山东省银行业为主体的区域金融业也取得了长足发展,银行业资源整合力度不断加大,竞争
非法集资行为的违法性本质应依据实质解释的方法解析,在触及金融制度意图目的的最后位阶目标——财产保护时才需要刑法介入。通过区分风险与危害,危害才是充实金融刑法规范中
<正>华杰就是想做一个让创业者生活在一起、能一起交流的公寓,这个公寓应该是一个品质化、标准化的家拎包客是一个专门服务于创业者的创业机构,其创始人华杰从2005年开始做短
在多元化审美需求的今天,现代装饰艺术越来越趋向于综合。这里的综合不是材料上的简单堆积、拼凑,而是材料作为独立的审美要素加以呈现,通过多种材料的综合来完成设计的装饰
[目的]了解当前护理本科毕业生就业现状,从而更好地指导在校本科生择业,提高护理本科毕业生就业率。[方法]采用问卷调查方法对天津医科大学2006届、2007届和2008届护理本科毕
职业教育是我国教育体系的重要组成部分,是国民经济和社会发展的重要基础。推行职业教育的改革与发展是实施科教兴国、促进经济和社会可持续发展、提高国际竞争力的重要途径,
<正>从国际知名的房地产综合服务商的发展情况来看,能够提供房地产咨询、估价、经纪以及物业管理等综合性业务是房地产中介机构的理想发展模式。
会议