灰盒代码审计在Web安全检测中的应用研究与实现

来源 :北京邮电大学 | 被引量 : 10次 | 上传用户:wnan100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和互联网的飞速发展,各个行业对计算机的依赖逐渐加大。与此同时,带来的计算机安全问题越来越引起人们的重视,Web安全事故的颁发,更体现的Web安全检测重要性。随着J2EE在Web系统开发中的快速应用,针对此类Web系统的安全检测需求越来越大。传统的Web安全检测技术已经满足不了需求的变化。为了提高Web安全检测的全面性和准确性,将代码审计也应用到Web安全检测中,使得Web安全检测更加的全面准确。本课题正是基于这样一个背景,通过对Web系统中的Java字节码进行分析,利用Findbugs提出了一种全新的灰盒代码审计方案来检测Web安全,给Web的安全检测增加了新的方案,提高了检测结果的全面性。本文首先说明了课题的研究背景,介绍了Web安全和代码审计相关的技术基础知识,如Findbugs、自定义规则的编写等,同时对目前常用代码审计软件进行了对比分析。然后对灰盒代码审计工具进行一系列的功能性扩展,并且重点分析了审计前文件处理、审计结果的污染扩散和审计后的结果重定位这些扩展功能,实现了利用灰盒代码审计对Web工程进行安全检测。最后提出了一种新的Web安全检测方法,分别利用灰盒代码审计和渗透测试对同一个Web工程进行安全检测,对两款工具的检测结果进行对比分析,查找两个结果的关联性,根据关联性对这连个结果进行整合,从而实现全面准确的Web安全检测。
其他文献
随着互联网的发展,多媒体图像数据海量增长,互联网已经进入了一个大数据的时代。基于关键字的检索方法由于效率较低,检索速度较慢,已经无法满足对海量图像数据进行检索的需求
日前,少林寺释德扬法师应西班牙布鲁诺和意人利瓦尔特邀请,先后来到西班牙、意大利、瑞士、列支敦士登四国开展武术交流活动.本次传授的是完整版三路大罗汉拳,少林武术深受广
期刊
7月11日凌晨五点钟,邵环等一行“爱·公益”的志愿者己经踏上了前往河南登封大金店镇的路上,去接15位贫困孩子走出山村和爱心家庭“大手牵小手,一起游郑州”。夜里九点钟,把孩子们安全送回家后,他们才刚刚踏上回郑州的路。  这些孩子们大都是第一次去郑州,第一次旅游,第一次参观博物馆,第一次吃汉堡包,第一次游海洋馆看美人鱼,第一次看3D电影……孩子们兴奋得不得了。尽管旅程只有一天,不论家在城市或山村,孩子
期刊
近年来,无线传感器网络在实际应用中有着较快的发展。现有的无线传感器网络安全研究大多集中在数据安全领域,而缺乏对路由安全及节点认证方向的关注与思考。本文将网络编码引入
随着信息高速公路的搭建及其高速发展,网络已经成为全球信息通信基础设施中不可或缺的主要组成部分,无论是军事、生活还是文化上,都起着重要的作用。由于计算机网络的开放性
7月26日下午,第三届《少年武状元》青少年搏击比赛在河南飞龙搏击俱乐部落下帷幕.来自全国的19支代表队104名运动员参加比赛.rn本次大赛由少年武状元组委会主办,河南飞龙搏击
期刊