Web安全评估及渗透测试研究

来源 :北京交通大学 | 被引量 : 4次 | 上传用户:harddisk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的广泛应用在给用户带来便利的同时也带来许多问题,近年来出现多种多样的Web攻击方式,也出现了很多相应的网络渗透检测和评估方法。为提升Web整体安全性,整合网络渗透检测和评估具有很重要的实际应用价值。本文首先研究了渗透测试主要涉及的技术,总结出渗透测试的方法、特点以及存在的缺陷。其次,在利用多种渗透测试技术对网站进行测试得到检测结果的基础上,设计了基于自动化集成测试系统的渗透测试和安全评估方案。进一步对安全评估的核心算法进行研究,综合考虑了系统维护人员对目标的事先预估和测试完毕后测试人员对目标的评估两种因素,提出了一种基于攻防对弈结果预估的Web安全评估算法和评估流程。最后,实现了一个自动化渗透测试集成系统,并将系统的测试结果与单种渗透测试技术得到的结果进行了详细的分析和比对。实验表明,在不破坏测试系统的前提下,本文提出的渗透测试方法能够有效探测出系统存在的安全问题及漏洞,自动化测试方法有效、可行。Web安全评估结果与实际测试结果一致,表明本文所提出的安全评估方法准确,有效。论文设计并实现的自动化渗透测试集成系统能够满足论文中提出的主要目标和网站对一般常规性,普遍性的安全攻击的防护要求,提出的评估算法在评分上更加细化和精确,更具参考性。
其他文献
临近空间飞艇具有大范围不间断的高效信息获取与传输能力,是近期国际上竞相发展的未来信息平台。蒙皮材料是临近空间飞艇的主要材料,其质量和性能决定了飞艇的大小、寿命和成
针对亚轨道可重复使用运载器(SRLV)再入过程中,强非线性和不确定性对动力学建模和控制系统设计带来的不利影响,提出了一种用于SRLV动力学模型非线性强度分析的方法。非线性指数
目的:对比三种不同的新生儿脐部护理方法,探讨预防新生儿脐炎的效果。方法:选取正常分娩的244例新生儿作为研究对象,对比常规脐部护理、脐带卷包扎脐部护理以及二次断脐护理
目的:建立心肌细胞的高糖损伤模型;观察高糖环境下胰岛素对心肌细胞凋亡的影响及内质网应激相关分子标志物的表达;观察PI3K/AKT信号通路在高糖引起心肌细胞损伤中的作用。方法:1.
生产结构指的是一个相互联系、相互依存的生产整体.在广义的农业生产中,农、林、牧、副、渔五业属于一级生产部门,各业的生产比例称为一级结构.畜牧业部门中按动物种类(如:猪
根据新《兽药管理条例》的规定,自2004年11月1日起各省级兽医行政管理部门不得继续审批新兽药、发布地方标准和核发兽药产品批准文号。为此,农业部组织专家开展对2004年11月1日
5猪群免疫程序见"兽医卫生防疫制度".6规范化免疫制度预防接种是增加易感动物自身抵抗力的一项重要措施,免疫注射时必须遵守以下规定:(1)免疫注射时哺乳仔猪用9号针头,其它猪
舰船特种阀门是舰船上常用的一种机械产品,必须具有高可靠性的特点.针对其可靠性寿命研究问题,设计了某型号舰船特种阀门的可靠性寿命试验方案并进行了试验,对于试验结果出现
期刊
目的研究玻璃体积血的病因及发病特点。方法对2003~2006年在我院行玻璃体切割手术的330例334只玻璃体积血患眼进行回顾分析。结果在330例(334只眼)玻璃体积血患者中,外伤引起