具备综合安全防范能力的网页防篡改软件的研究

来源 :北京林业大学 | 被引量 : 0次 | 上传用户:a69ywc97
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文首先说明了当前网站安全的严峻形势——网页篡改事件发生的数量剧增,再分析了传统的网站安全配置在防范网页篡改时表现出来的越来越明显的不适应性,接着分析了当前网页防篡改软件采用的技术和当前的网页防篡改软件的不足之处,然后提出本研究的目标——把动态网页安全检测和进程内存扫描技术加入到以前的网页防篡改技术体系中去,和两个基本的网页防篡改技术(事件触发和外挂轮询)有机结合,提高网页防篡改软件的动态网页攻击防范能力和实现有针对性文件完整性扫描,最终实现一个具备综合安全防范能力的网页防篡改软件。本软件的功能按照采取操作的时机在篡改事件的先后分为两部分:事先拦截部分和事后发现部分。事先拦截部分分为两部分:静态文件保护和动态数据保护。前者使用文件过滤驱动技术拦截文件操作请求来控制文件操作,后者使用NDIS(NetworkDriver Interface Specification)IMD(Intermediate Driver)驱动拦截网络数据包来检测SQL注入和XSS攻击行为。事后发现部分则采用定时扫描的方法发现已经发生的事先拦截部分未能拦截的篡改行为,弥补事先拦截部分的遗漏。测试结果表明本软件除了提供防止保护目标文件被写入和防止被篡改的文件被读取这两个文件防篡改软件的基本功能外,还能够防范SQL注入攻击和XSS攻击,并且在发现攻击行为和篡改行为时启动扫描来检测风险,成功地完成了研究的目的。
其他文献
1985年,Miller和Koblitz分别独立地提出了椭圆曲线密码体制(elliptic curvecryptosystems,ECC)。相对于其它的公钥密码体制(如RSA),ECC只需较短的密钥就可以达到较高的安全级别
随着硬件技术的发展,计算机的处理能力越来越强,但资源利用率并不高效。虚拟化技术通过服务器整合,将原来的多台服务器以虚拟机的方式整合在少量物理机上,并在虚拟机之间提供了很
近年来,随着无线通信的快速发展,在电网未能覆盖到的边远地区,利用风能、太阳能光伏发电设备组成的通信电源系统,在解决通信系统供电中正发挥着越来越重要的作用。可再生能源利用
自计算机技术出现以来,各种应用不断的推广,使各种数据信息资源也不断的膨胀,大量的数据信息需要存储和管理,关系数据库很好的解决了信息的存储和一些管理上的应用。在这些大量的
语言知识库是众多自然语言处理系统不可或缺的组成部分,同时也是各种自然语言处理技术赖以实现的基础。随着语料库方法和统计语言模型在自然语言处理领域的广泛运用,大规模语言
学位
在传统机器学习研究中,学习对象仅由一个类别标记来描述其语义概念。而在许多实际应用中,学习对象往往同时与多个语义概念相关联。多标记学习是研究此类任务的一种学习框架,并已
星载合成孔径雷达(Synthetic Aperture Radar,简称SAR)是一种工作在微波波段的主动式遥感器,因其具有不受日照和天气条件限制并对某些地物具有一定穿透能力的特点,现在已在对地
保证电路的“时序安全”-电路中时序路径的时延变化不引起同步失效-是确保电路可靠工作的基本条件之一。然而,随着制造工艺持续向纳米尺度推进,确保时序安全变得愈发困难和代价
频度、匀度和信息熵是语言的计量研究中极为重要的指标,本文对均方匀度、熵匀度和均根匀度进行了系统的比较研究,并针对均根匀度进行了深入的探索,得到了二元均根匀度和多元均根
学位
随着集成电路制造工艺进入纳米级,高性能微处理器的物理设计面临着越来越多的挑战:不断增加的工艺、电压、温度的在片波动,超大的设计规模,高主频、低功耗的设计要求。这些挑战正