网站安全及其WWW数据监控与自动恢复系统的研究与实现

来源 :西安交通大学 | 被引量 : 0次 | 上传用户:as55059550
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet网络的普及和发展,Web网站逐渐成为政府办公、企业、个人宣传和发展的重要手段.但在网络环境下网站被越来越多地入侵者攻击,甚至造成无法挽回的损失,因此确保Web网站的安全是极需解决的问题.目前各个网站采取了一系列事前、事中的安全防护及应急措施,但事实上,做为亡羊补牢的恢复手段,攻击后的安全措施也极为重要.在攻击事件发生后尽快恢复系统的正常运行,并找出发生攻击事件问题的原因,将损失降至最低,是研究攻击发生后应对措施的主要方向.该文首先研究了网站安全,对网站安全模型、网站安全策略、网站安全技术以及网站安全体系结构进行了深入探讨,在此基础上,设计并实现了WWW数据监控与自动恢复系统,该系统属于攻击过程中和攻击后的一种安全应对技术.在该文中,基于入侵检测模型CIDF对系统进行了总体设计;并使用WWW数据完整性检查技术、数据加密认证技术、MVC设计模式、多线程和线程池机制、Socket机制、数据备份技术以及数据压缩技术,设计并实现了远程监控与文件上传模块、数据采集模块、数据分析模块、响应模块、日志模块.同时,该系统解决了数据安全修改问题,即在不停止监控的情况下用户可以对数据进行更新,而不会被误解为是入侵行为.该文最后,对所做工作进行了总结,并提出了下一步的研究方向.
其他文献
该文在全面分析移动Agent技术研究现状、研究热点和发展趋势的基础上,重点研究了移动Agent形式化建模、移动Agent规划、移动Agent通信以及移动Agent安全等问题.具体包括:(1)
本文所实现的部分是吉林省科技厅重大科技资助项目――“粮食管理信息智能决策支持系统”中的一部分。本系统主要以吉林省粮食工作为背景,利用数据仓库,数据挖掘,统计分析,知识推
在众多的信息安全技术中,入侵检测系统的发展引人注目。由于目前入侵检测技术的限制,检测系统报警误报率和漏报率都较高。报警数量多,粒度太细,各个报警之间没有联系,因此无法对入
物联网已成为当前世界新一轮经济和科技发展的战略制高点之一,被认为是继计算机、互联网之后,世界信息产业的第三次浪潮。在交通、公共安全、农业、环保、工业生产、电力、物流
信息安全现在已被越来越多的人们所重视,各种安全产品应运而生,如防火墙、入侵检测系统、安全服务器等等,而它们所依赖的系统平台是否安全是这些安全产品能否真正实现其安全功能
该文是国家自然科学基金项目:"电梯交通系统的智能控制及最优配置研究"(69874026)的后续研究.电梯交通配置系统所要解决的是一个复杂的、具有不确定性的决策优化问题.该文在
当前,国内外学者已经做了大量的工作来研究路由协议以及其相应的性能特点,也有少量关于能量方面的协议,但仍然存在许多未解决的问题.该文在总结前人的基础上,对Ad Hoc网络的
本文中,我们提出了两类前沿的基于无线传感网络的目标跟踪算法。第一种使用了射频传感网络;第二种将蚁群优化算法用于目标跟踪,具体如下.  RF传感网络是可以实现人或其它目标
电子公告版,又名BBS,是Internet上一种面向文本的交互式、综合性信息服务系统.随着Internet在中国的高速发展,电子公告版系统已经成为了非常有影响力的信息传播途径.但是随着
本文讨论了利用BI技术将分析决策所需数据从税务机关日常运行环境中分离出来,使用户能够方便地提取所需的数据,同时又不干扰业务数据库的正常运行。解决方案是在原有数据库基础