基于新型安全网关的Web应用安全技术研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:sometimestry
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的Web防火墙和入侵检测系统是一种被动的、静态的防卫的手段。面对不断出现的新攻击方法,传统的被动防御的手段越来越显得力不从心,它们缺乏一种主动应对方法。常常是系统被攻击之后才做出相应的反应和补救措施。正是如此,拟态防御思想提出在防御体系中加入动态性、随机性、伪装性的安全基因,将被动防御与主动防御相结合从而降低系统安全风险。拟态安全网关就是基于此种情况下提出的新型安全网关,以期能从主动性、变化性和随机性中来获得有利的防御姿态。本文研究并实现了基于新型安全网关的Web应用安全技术。  本文首先介绍传统Web应用安全的防护方法,分析其局限性和不足,并介绍拟态安全防御思想的提出和主要内容。  其次,介绍基于拟态安全防御思想的拟态安全网关的架构设计。针对Web攻击链模型中的环节,本文提出拟态主动防御在Web安全网关中的可行性和实现方法,并介绍基于Nginx反向代理的安全网关的框架结构。  再次,创新性地提出并设计安全网关中的拟态防御模块,包括Web服务器指纹信息拟态模块、内容混扰拟态模块、服务器敏感信息拟态模块和日志审计信息拟态模块,并对几个模块进行详细的设计和功能实现。  最后,对拟态安全网关的整体进行功能测试,验证拟态安全网关的有效性和可行性。
其他文献
云计算是一种基于互联网的计算新方式,其核心思想就是将网络上的资源和能力进行更有效的分享,以达成高效率、低成本计算的目标。虚拟网络子系统作为基础设施云计算系统中必不
学位
学位
随着互联网、电子商务、电子政务的快速发展,IT服务(信息技术服务)已经成为全球经济发展的重要支柱。IT服务也逐渐变成我国现代服务业的基础。随着IT发展进入信息业务阶段,IT服
伴随着互联网的迅猛发展,网络中的数据量也成指数增长。这些网络数据很多都是以文本形式出现的。文本作为因特网中重要的信息载体,一直是相关领域的热门研究对象。在商业中,
语音识别技术是人机交互的重要手段,但由于环境噪音、话语人口音等因素,在实际应用环境中的语音识别正确率并不高。如何提高语音识别正确率是一个亟待解决的问题。本文从语音
随着传统的家庭生活和娱乐方式的改变,在整个网络中出现了新型数据类型如语音数据和视频数据等,这些数据类型的出现对整个网络传输提出了新的要求比如传输时延低,数据包丢失
在现代社会中,随着经济的飞快发展,生活水平的不断提高,用电需求量的不断加大,越来越多的无人值守变电站被建立。由于无人值守变电站分布区域广、数量多,设备以及财产的安全保障需
近年来云计算相关的云存储、云服务等技术的研究逐渐成为了学术界研究的热点。作为云服务的主要形式之一,平台即服务PaaS (Platform as a service)提供完整的开发及运行平台,
随着互联网技术的快速发展,图像和视频等多媒体数据呈现出爆炸式的增长趋势,这也对相应的信息处理技术提出了新的挑战。一方面,受限于计算机的处理能力,人们需要将有限的计算资源