Web攻击研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:xxxxssss11112222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
因特网由雏形ARPANET的时代发展至今,网络技术和网络应用的发展突飞猛进,除了普通的网页浏览行为之外,网络在经济方面也承担了越来越重要的角色,像网上银行、购物网站这些新生事物也开始为大家所接受。在另一方面,威胁网络安全的因素也逐步增加。不同于以往基础知识扎实、能力超群的老一辈黑客,现在的很多攻击者并不需要特别高深的知识,只需要在网上下载一些简单实用的攻击工具就可以进行一些入侵行为。在所有的Internet服务当中,Web服务是目前最为普遍的服务之一,其遭受的威胁也最为严重,本文研究的重点就是这一类攻击。 Web服务的攻击方式多种多样,通过深入的研究,本文把所有的Web攻击行为分为三类:针对Web服务器的攻击行为、针对Web客户端的攻击行为、针对Web会话的攻击行为<[1-]>。本文所取得的主要成果如下: a) 阐述了Web服务的技术背景,简要地分析了C/S架构,架构中每一层所需要的技术基础;剖析了Web服务所带来的利与弊;介绍了两种主要的网络攻击防御措施:防火墙和入侵检测系统。 b) 根据本文提出的Web攻击的分类方法,依次对Web服务器端、Web客户端、Web会话过程中所存在的攻击威胁进行了研究,对于目前比较流行、威胁性很大的SQL注入攻击、跨站脚本攻击、会话定置攻击进行了重点描述。 c) 在对各种攻击进行了深入研究的基础上,提出了一种新颖的Web攻击检测模型,并重点分析了其技术背景和各个模块的功能和实现过程,在实验基础上证明了其有效性和可行性。 d) 预测了Web攻击行为的发展趋势,讨论了若干需要引起网络安全人员重视的Web攻击行为。分析了本文所提出的Web攻击检测模型的优缺点,在分析其缺点的基础上展望了未来工作的重点。 与传统的网管人员所采用的编写特定的脚本来防御Web攻击行为的措施相比,本文中提出的攻击检测模型其适用的范围更大、其扩充性更强,同时可以作为黑客攻击行为的取证工具,更适合Web攻击的检测工作。
其他文献
数字水印技术将可以作为标记、标识的信息做为水印信息嵌入到数字作品中,以达到确认内容创建者、购买者或多媒体内容是否真实完整的目的。该技术是近年来信息安全的一种重要手
本文研究的重点是Web文本挖掘技术,文章以文本分类为切入点展开对文本挖掘技术的原理及应用的研究.首先,介绍了Web文本挖掘的理论知识和最新研究成果,以及因特网上的数据组织
  本文对基于硬实时操作系统RTLinux的数控系统进行实时性能方面的评测及相关问题进行了研究。不仅为数控系统提供稳定、安全、可靠的运行环境,而且为实时应用的研究与开发
本文针对用户对文件检索的需求,在文件检索技术领域有如下贡献。 1.首先提出了一个文件检索的模型,明确了在文件检索模型中检索对象、查询串、查询与检索对象的匹配方式三部
本文结合实际开发的印前人民币钞纸在线检测系统,对钞纸票面质量与防伪标记检测技术及相关算法进行了研究与探讨.文章首先结合系统的目标需求及总体设计,对印前钞纸在线检测
传统金融市场的技术架构,是高度一体化的封闭系统,早已不适应发展的需要。互联网出现后,在线交易、支付和结算成为基本趋势,但普遍存在的安全威胁成为网络化的主要障碍。与普通电
近年来,基于策略的网络管理PBNM(Policy Based Network Management)由于具有能够有效地简化和自动化网络管理等优点,得到了较快的发展。但是任何运行良好的PBNM系统必须具有
  本文对电子政务应用系统的发展背景、目标和意义进行了论述,阐述了在电子政务系统中政务信息管理系统的内容、地位和作用。在分析了现有系统实现的问题与缺陷后,提出了利用
中药材成分复杂性、批次间存在较大差异等因素严重影响了中药产品的质量稳定性和均一性。为了有效解决这一问题,则必须实现对药物体系中化学成分的直接控制。以在线近红外光
随着网络技术的迅猛发展,网络的规模越来越大,结构越来越复杂,传统的网络管理系统已经无法满足现代网络管理的需求。为了保证网络的运行效率和性能,新一代网络管理系统的开发