Web安全网关系统的分析与设计

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:mfktadxxxa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务在迅猛发展的过程中也存在着严重的安全问题。目前Web服务在应用层普遍存在SQL注入、跨站脚本攻击、缓冲区溢出、爬虫、木马、目录遍历等各类攻击,由于这些攻击主要隐藏于应用层数据,而传统意义上的防火墙主要是在网络层提供防护,已不能满足Web服务的安全需求。如何为用户提供安全可信赖的Web服务正是企业在发展业务的同时需要考虑的重要问题。   针对Web安全问题,重点研究了目前Web安全解决方案中主要的防护方法和模式,在此基础上提出了一个Web安全网关系统的设计方案,给出了整体框架和模块详细介绍,并对其中的核心模块给出了实现,具体工作如下:   1.在对目前主流防护模式进行分析的基础上,提出了一种具有优先级且结合了单个规则和关联规则的检测模式,在一定程度上可以减小误报,提高效率。   2.在对目前规则生成方法进行分析的基础上,结合Web防系统的特点,提出了一种与系统监控、漏洞监控相结合,基于数据挖掘算法的规则更新方法,可以更准确、快捷的更新攻击规则。   3.在对目前主流防护系统进行分析的基础上,给出了一个功能全面的Web安全网关系统的设计方案,结合了流量控制、访问控制、攻击防护和数据恢复等技术,解决了目前防护系统功能单一,各种设备相结合才能使用的问题。   4.在对模块的实现中,结合实际使用添加了管理界面的实现,可以提供灵活易用的配置管理。
其他文献
云计算包括三个层次的服务:基础设施即服务(Instructure as aservice,IAAS),平台即服务(Platform as a service,PAAS)和软件即服务(Software as a service,SAAS)。基础设施即服务
学位
目标物体位姿参数估计是航天器对接、机器人以及无人驾驶等领域无法回避的技术难点之一。在单目视觉领域中,该问题可以被分解为两个子问题:建立三维模型到图像之间的3D-2D特征
车道检测是计算机辅助驾驶系统最重要的组成部分,计算机辅助驾驶系统需要在车道检测的基础上,才能对驾驶行为、车辆偏离、防碰撞等问题进行分析判断。车道检测的研究在过去几十
随着Linux应用的普及,Linux系统的安全问题也逐渐暴露出来,由于Linux是UNIX系统的一种,多采用的是任意访问控制(DAC,DiscretionaryAccess Control)。因此,存在一些先天的缺点,例如
近年来,伴随信息产业的蓬勃发展业务数据量急剧增长,并行计算技术在实际需求产生的应用中日渐成熟。与此同时,企业需要加大对数据中心的各项投入,以解决数据量激增带来的处理能力
学位
网络化操作系统(云平台)能够为应用的开发、部署、管理、运营提供支持。分布式存储是云平台中的重要组成,为应用提供可扩展的数据存储。其中,非关系型(NoSQL)数据库在分布式存
据全国残疾人抽样调查显示,残疾人数量超过8000万,其中大量残疾人有康复需求,但是现有的服务并不能很好满足。随着互联网技术的发展,在线音视频交互技术为残疾人康复服务提供了一
现有网络实时视频监控系统一期根据其最初设计的整体网络拓扑图,已可达到网络实时视频监控的效果。但伴随着该系统在测试过程中存在的问题和新需求的不断提出,本文首先列举并