【摘 要】
:
随着Web的发展,其安全问题日益严重。其中Web前端作为Web应用的入口,是Web安全防范最薄弱的环节,也是最容易遭到攻击的部分。因此,对Web前端安全问题的研究与防范迫在眉睫。
论文部分内容阅读
随着Web的发展,其安全问题日益严重。其中Web前端作为Web应用的入口,是Web安全防范最薄弱的环节,也是最容易遭到攻击的部分。因此,对Web前端安全问题的研究与防范迫在眉睫。本文首先对当前最主要的三种攻击方式(XSS攻击、CSRF攻击、界面操作劫持)进行了深入的分析与研究,详细阐述了三种攻击的作用原理和攻击分类。接着,针对W3C的新标准HTML5的安全问题,本文就HTML5的新属性、新标签、新方法以及相应的新特性所产生的安全问题进行了深入的研究分析。最后本文详细阐述了针对三种攻击方式的防御方案,同时针对网络安全管理系统的具体场景,设计了一种新型Web前端防御模型,该模型是一种针对JSP的基于静态分析与动态拦截相结合的混合防范机制,在客户端与服务器端对用户输入与请求进行基于黑名单模式的验证与拦截,同时针对JSP页面动态内容进行标记与特征提取,通过Nginx代理服务器对相应页面与原始JSP页面进行特征比对,以此来检测和防止JSP动态内容产生有害的攻击信息。通过测试,该模型能有效的防御各种前端攻击,防护拦截效果显著,漏报率接近0%,同时误报率保持在8.5%上下。
其他文献
通过以牙膏为例,基于产品涉入度重要性和吸引性维度进行聚类分析,将大学生分为高、低产品涉入度的两个类别.数据分析发现:首先,不同产品涉入度条件下,大学生群体对包括净含量、价格
<正> (—)359年前,北京城的春天来得很晚。酷寒刚褪,草木才绿,春花乍放。被史家们寄予无限同情的祟祯皇帝终究没有赶上春天的来临,随着京城城门被李自成攻破,上吊于皇城北边
本文主要对《巴塞尔资本协议Ⅲ》和我国商业银行信用风险现状作了解读,针对我国信用风险管理未来所存在的影响,进行了相应的分析与研究。最后根据前文的研究与分析,提出了信
欧洲中世纪虽是一个信仰的时代,但不能把它简单地说成是否定理性的时代。中世纪哲学秉承了西方哲学的理性传统,以一种独特的形态延续着西方哲学发展的轨迹,其基本精神仍是理
作为中共北方局设在东北军中的秘密组织,东北军工作委员会在史学界一直存有一些疑惑问题,如最初“东工委”的成员是谁?“东工委”与少壮派的关系如何?“东工委”是否参与“二
数字出版时代电子辞书因其特有的优势,使得大力发展电子辞书成为大势所趋,但在其发展过程中也出现了一些问题。文章从电子辞书的优势、发展困境与未来发展建议等方面探究电子辞
1972年,北京西直门内后英房胡同明北城墙下发现元代建筑遗存。后英房遗址采用皇家寺观特有的工字型建筑,并出有北宋书法家米芾的琅琊紫金砚。该遗址正是元末熊梦祥《析津志》
本文以南京博物院藏民国期间何遂一战观摩团旧照为基础,通过对何遂个人经历进行介绍、对中国一战欧洲观摩团旧照进行分析、对历史意义进行阐释,说明了旧照的珍贵性和重要作用
本研究以位于我国东北典型铜镍矿区为研究对象,对其进行尾矿重金属溶出特性分析,通过静态浸出实验研究尾矿粒径和固液比对尾矿中镍(Ni)释放浓度及溶液pH的影响;并研究模拟酸
目的 了解武汉市居民基本医疗素养水平及影响因素,有针对性为武汉市居民基本医疗素养的干预策略提供理论依据。方法 采用多阶段分层整群抽样方法,于2016年10—12月对全市13个