基于内容审计的Web安全评估系统的设计与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:kuaile6789
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
我们面临的现实情况是:一方面,网络上每天都会披露许多新的Web漏洞,扫描工具的漏洞库很难做到及时跟进;另一方面,系统类型及操作环境五花八门,第三方软件及独立开发软件各种各样,不可能每种系统对应的漏洞都能被及时发现并披露,传统的扫描工具自然无法对这些系统进行有效评估.那么,怎样才能解决这些问题呢?这里,笔者提出了一种全新的解决方案,即基于内容审计的远程Web安全评估技术.这种技术恰好有弥补传统Web漏洞扫描器不足的两大特点,一个是能够扫描探测各种未知漏洞,特别是与具体应用相关的未知类型的漏洞,另一个就是其判断分析依据是综合了内容和状态分析的,准确性和检测效率都得到了很大提高.总的来说,这种新型的Web安全评估系统应该是一个应用级的、内容分析的专家系统,它把手工测试过程中的专家经验嵌入到自动测试的工具当中,使得常规的静态Web漏洞扫描演变成为动态可变的全方位的Web安全评估.该文正是对该系统的设计和开发予以详细描述的.
其他文献
该文在介绍了不同基因序列比对算法及其各自优缺点的基础上,针对Smith-Waterman算法着重分析了一些并行化方法,并结合集群式(Clustering)计算机系统提出了一种全新的并行优化
聚类问题一直是数据挖掘领域的一个重要研究方向。虽然传统的划分聚类算法方法简单、执行速度快且效率高,但是由于其迭代法和爬山法的本质,使得算法容易陷入局部最优而得不到全
随着Internet和企业计算的发展,其中最重要和基础的应用是Web应用。这带动了在服务器上集中商务逻辑的发展以及电子商务的普及。J2EE是Sun公司推出的一种利用Java2平台来简化
Internet主机的数目正以每两年增加3倍的速度增长,同样Internet流量正以每3个月增加1倍的速度增长,同时由于光纤技术和密集波分复用(DWDM)技术的发展使得链路传输速率已经基本
随着网络技术的发展和通信技术的进步,人与人的交流日趋频繁,由此视频会议系统成为研究的一个热点。本课题所开发的基于互联网的IP多播桌面视频会议系统采用TAPI和分布式组件技
移动代理是90年代中期刚刚兴起的一种分布式计算模型,目的是使程序的执行尽可能靠近数据,降低网络通讯开销,节省带宽,平衡负载,加快任务的执行,从而提高分布式系统的处理效率。CORB
近年来随着无线通信技术的快速发展,无线网络得到广泛应用。传统TCP协议由于不能区分丢包原因,将所有丢包原因都认为是网络拥塞,错误的启动拥塞控制,降低传输速率,严重影响吞
XML已经成为互联网上数据发布和数据交换的事实标准。然而由于其强大的数据表达能力,XML完全可以在互联网和数据库之间扮演更加重要的角色。XML是典型的半结构化数据,关系数据
序列模式挖掘(SequencePattern Mining)是数据挖掘的重要组成部分,主要任务是发现序列数据库中频繁出现的子序列,并且在诸多领域具有广泛的应用。传统的序列模式挖掘具有盲目性,导
在该文中将讨论一个以JNLP协议为基础实现的Java应用程序下载启动系统.该系统的功能比JavaWebStart更完善.比如其客户端可以运行在掌上机上,服务器还提供了应用程序登记和下