Web安全与入侵检测技术的研究

被引量 : 0次 | 上传用户:huhu39
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今World Wide Web已经渗入到人们生活的方方面面,它以惊人的速度发展着,有史以来还没有任何一样东西可以和它的发展以及所带来的便利媲美。随着Web服务的不断流行,它所面临的安全问题也日益突显出来。很多恶意的黑客都将目光放在这些“衣着光鲜”的Web应用程序上,因为从这些Web服务器或是客户端上可以获得更多他们感兴趣的信息。这使得那些维护Web应用程序的人员备加苦恼。由此看来除了系统本身的安全漏洞之外,Web应用程序暴露出来的安全问题也不可小视。本文根据Web的体系结构,讨论了服务器端的应用程序和数据库的安全问题,以及客户端的常见攻击方法。多方面详细地研究和分析了Web攻击行为,总结了攻击特点,分析了攻击方法,说明了Web攻击的危害性。对一些攻击行为给出了一些简单的防御手段。结合对入侵检测系统发展方向和Web攻击方式的研究,本文在开源入侵检测系统Snort的基础上设计了一种Web入侵检测系统模型。该系统模型根据公共入侵检测框架(CIDF)标准以Snort为设计基础设计的,主要由数据收集模块、攻击检测模块、报警与事件响应模块、事件数据库以及控制台五个功能模块组成。给出了各功能模块的详细设计说明。并针对Snort的规则树的不足做了相应的改进,并针对现有入侵检测系统不能很好地检测未知攻击的缺陷,在入侵检测分析中引入神经网络专家系统的分析方法。本文还在实际的Web环境中采用Snort作为入侵检测系统,进行了实际地安装部署,针对当前危害较大的SQL注入攻击和跨站点脚本攻击编写相应的检测规则。并结合正在开发实际Web应用系统给出Web应用程序中防御Web攻击的方法和功能代码。
其他文献
精益建设是把制造业的精益生产引入到建设项目中来,旨在消除建设项目过程中浪费和无增值活动,最大化客户的价值。从个体、组织、结构和环境四个维度对国内外有关实施精益建设
本文介绍了一种以机房温湿度为背景的无线通信网络数据传输系统。MCU为主控单元,控制传感器采集数据,控制GSM模块发射相应的告警信息。MCU通过相应的算法判断机房温室度是否
主要采用文献资料和逻辑分析的方法,在分析了法律渊源概念的基础上,从法学角度厘清《全民健身条例》的渊源,并探讨了该条例的价值。
洪谦是维也纳学派在中国的代表人物,他终生致力于阐发维也纳学派的哲学观点。维也纳学派最著名的口号是"拒斥形而上学"。形而上学之所以产生,洪谦认为有复杂的认识论原因。在
随着小城镇的不断发展,营建富有特色的小城镇景观势在必行。相对城市来说,小城镇在景观营造方面有着天然优势,有表现其景观特色的载体,本文以这些载体为基本出发点,探讨了营
只有人民才是创造世界历史的动力,战争的伟力之最深厚的根源存在于民众之中,共产党员无论何时何地都应把民族的和人民群众的利益放在第一位,密切联系群众的作风是共产党区别
<正>今年是党校系统发展史上具有重要历史意义的一年。9月初中央颁布了《党校工作条例》,为党校工作提供了法规依据。10月底中央又召开了全国党校工作会议,对当前和今后一段
协商民主的科学涵义赋予其丰富的特征,使其在运行中能够改善基层群众自治中因选举民主一马当先而导致的最能体现自治本质的公众协商性参与严重不足的现实。协商民主完善中国
目的分析手术室护理干预对骨科无菌手术切口感染的影响。方法选取我院2012年4月-2013年4月间进行骨科无菌手术的患者100例,随机分为两组,给予对照组患者常规护理,给予试验组