【摘 要】
:
Web服务器正在成为各种重要信息汇集和分发的中枢,自然也成为网络攻击的首选目标.已经发生的重大网络安全事件,绝大多数都是针对Web服务器进行的.通过攻击Web服务器,入侵者可
论文部分内容阅读
Web服务器正在成为各种重要信息汇集和分发的中枢,自然也成为网络攻击的首选目标.已经发生的重大网络安全事件,绝大多数都是针对Web服务器进行的.通过攻击Web服务器,入侵者可以获取大量重要的保密信息和系统的控制权,并可借助这个跳板,发动对其它目标的攻击.Web服务的普遍性和重要性,使得Web安全成为网络安全中极为重要的一环.该文运用行为科学的方法对Web安全问题进行了研究,主要侧重于以下几个方面:1)根据行为科学和计算机安全的特点,提出了运用行为科学的方法研究计算机安全问题,讨论了研究的内容和方法.2)研究了Web服务器实现的协议兼容性问题,提出了使用"刺激-反应"的行为模型研究兼容性问题的方法,设计了一种测试Web服务器兼容性的工具――WSPCT.3)介绍了Web服务器普遍采用banner信息隐蔽的方法,提出利用行为特征来识别服务器真实身份的Web服务器映射方法,设计了一个Web服务器映射工具――WSMT.4)讨论了侦察活动对系统安全的影响.提出了防风墙的概念,并介绍了一个Web站点的防风墙原型系统――WSW2,描述了利用行为控制来防范侦察的技术.5)介绍了一个通过模拟攻击者的行为方式,评估Web服务器安全的Web服务器安全评估工具――Webprobe,它利用攻击验证的方法,有效地降低了安全评估的误判率.6)提出学习攻击者的攻击思路和策略,用启发式策略检测口令安全性.它针对中国人的口令选择特点,模拟攻击者的启发式破解思路,可以很好地检测口令的安全性.
其他文献
在国家973项目的资助下,结合上面的问题和项目本身的需要,该文深入研究了利用缓冲技术提高Web业务性能的方法、机制、关键算法等,在以下方面做出创新性成果:研究选用了大量的
在该课题的研究中,采用了向量空间模型来表示文本信息.我们针对网页结构的特点,详细分析了网页标识中对分类过程有贡献的结构成分,对于传统的特征项提取、特征表示方法和特征
时间序列挖掘包括规则发现、周期模式挖掘、序列模式挖掘和相似性查询,其中,时间序列的相似性查询是时间序列挖掘的一个重要方面.该文研究了基于序列变化模式的相似性查询方
该文在总结现有信息可视化技术及可视数据挖掘原理及方法的基础上,深入探讨了若干信息可视化方法在可视数据挖掘中的应用.(1)该文对平行坐标这一多维数据可视化方法的原理作
该文针对服装CAD系统中服装衣片的自动排料问题,在原有算法的基础上提出了一种改进的基于启发式搜索策略的自动排料算法,充分考虑人工排料时的经验信息,提出了基于分组的定序
流媒体技术作为当前多媒体技术的最新发展,实现了通过网络对多媒体数据进行连续实时的播放。流媒体服务器作为存储和传输流媒体数据的主要设备,对它的设计和研制正受到越来越多
大规模分布式协同系统是基于Intermet的一种重要应用。安全问题是制约这类应用发展的重要因素,而访问控制是协同系统安全控制中的核心问题之一。因此,如何针对大规模分布式协同
随着Internet的迅猛发展,基于Web应用的自助服务系统在人们的日常生活中发挥着越来越重要的作用。论文分析了自助服务系统对Web站点在高可用性、高可伸缩性和负载平衡能力方面
近年来,随着我国国民经济的不断发展以及Internet的普及,中文信息处理得到越来越广泛的应用。由于历史的原因,当前在计算机产业中,中文信息处理技术是我国的专长,在国际上享有得天
随着信息技术的高速发展,原来迅猛发展的分布式数据库又出现了在某种程度上重新集中的趋势.这种集中的趋势,是由对数据进行深度开发、对数据更高的安全性要求而产生的,并由飞