Web程序与数据安全研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:mybok1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网了技术的迅猛发展,Web服务与应用已经成为引领网络发展的内在推动力。以Web为基础的应用程序逐渐代替传统的以桌面为中心的计算模式成为当今新型计算平台的事实标准。从Web邮件,购物,媒体,金融服务到社交网络,Web应用渗入到每个人的日常生活,扮演着网络信息服务中最重要角色,同时它也成为国计民生息息相关的重要的信息和数据集结地和存储库。如此重要的信息基础设施一旦遭到安全威胁和攻击破坏,可能会带来的难以估计的财产损失甚至是生命代价。由于Web技术的飞速演进,Web相关应用的复杂度急剧增加,各种类型的安全漏洞不断涌现;另一方面Web服务所承载的重要的数据和关键的程序吸引了越来越多的以经济利益驱动的黑客针对安全漏洞发起更猛烈的攻击,其攻击手段也日趋隐蔽和精巧。当前Web应用面临蓬勃发展的时代,同时也是安全威胁与日俱增的时代,深入认识安全威胁的机理,开发有效的技术检测已知和未知新型攻击形式,建立准确有效的威胁评估模型将对防范攻击,保护程序和数据安全,打击网络犯罪切断攻击源头都具有非常重要的意义。对Web时代出现的经由Web传播和针对Web应用实施攻击的各种新型安全威胁进行讨论。既通过数据采集,实证分析的手段对新型威胁的根源和机制进行探索,同时也对原型系统和检测框架进行研究和开发,提出了多种对Web程序攻击和数据窃取行为行之有效的检测技术,最后通过仿真手段对经由Web传播的一种新型威胁进行量化研究,并提出了相应的威胁量化评估模型。针对当前广泛流行危害巨大的针对Web浏览器进行的网站挂马攻击,提出了一种静态-动态混合模式的检测框架。对现有的静态系统漏报率高,准确率低,而基于动态执行的检测技术导致性能损耗严重而无法在实际中部署问题,提出了一种采用静态预处理分类与基于轻量级虚拟机的动态执行验证相结合的混合式检测框架,该原型系统继承了传统的动态执行方式检测准确率高的优点,又兼具了纯静态检测技术的较低性能损耗,吞吐量大的特点。该混合系统在现实的网络环境进行实际应用测试,对检测效率的测量发现检测精度接近1,召回率达到0.85,检测每个页面系统平均服务时间为1.28s。针对Web服务器端的敏感数据遭遇黑客攻击而导致数据泄漏的频发的问题,提出了LeakProber的敏感数据泄漏分析检测框架,该系统提供对企业级数据中心的敏感数据传播路径动态跟踪记录,并能自动生成可视化的全系统敏感数据传播流图。为安全人员直观的理解敏感数据的传播路径和泄漏途径并针对性的制定防范措施提供了有力的分析工具。与其它现有的原型系统不同,LeakProber即实现全系统视图的实时动态数据流跟踪,又满足了企业级服务器不间断,零性能损耗容忍的苛刻需求。当系统运行在数据记录跟踪状态时,仅仅产生6%的性能损耗;当跟踪模块动态卸载后,对原有系统产生的额外开销下降至1.5%,该技术的提出为服务器面向数据流的检测机制提供了新的研究方向。针对Web的攻击技术和形式不断的演化和发展,对新型威胁的攻击效力的准确评估是制定防范策略并有效分配安全资源的重要依据。借助复杂网络和程序仿真技术对僵尸网络拓扑结构对威胁效度的影响关系进行量化对比研究,并建立威胁评估模型。通过大量的基于僵尸程序行为模型威胁效力的仿真实验与复杂网络模型推导进行对比分析,找出了能准确描述影响僵尸网络威胁效能的指标。
其他文献
公司财务治理和财务管理关系密切,但—直以来对于财务治理的研究相对较少,甚至将其与财务管理混为一谈。本文对两者的概念进行了辨析,从概念入手,理清财务治理与财务管理的关系,分
我是家中最小的,懂些事的时候,母亲已经五十多岁了。母亲长着一对大脚丫,下地都光着脚,冬天也没袜子穿,这让她的脚板很厚,现在想起来,母亲的脚总是皲裂的,长期没愈合过。
针对综合登陆舰编队夺占小型岛屿作战中的威胁特点,确定了岸基航空兵对综合登陆舰的有效掩护区,建立了综合登陆舰展开点选择的优化模型,并给出了简单方便的图上作业法,为合理确定
本文以湖南省永州腾云岭森林公园为研究对象,对公园内景观格局的斑块特征、空间关系、以及景观多样性进行分析。与此同时,分析了该地区土壤、水质的理化性质,以及空气质量,并进一步对研究森林公园内规划发展的适宜性,为森林公园未来的景观规划及森林可持续发展提供理论性依据。主要研究成果为:(1)景观格局特征分析腾云岭森林公园整体景观斑块数量共335个,每种景观类型平均有斑块数量47.8个,其分布差距较大,阔叶林
在水面舰艇面对多目标饱和攻击时,对多火力通道的最佳调度是水面舰艇自防御武器系统火力分配的关键问题。采用云模型方法将多目标威胁判断与反导武器系统多火力通道状态相匹配
本文基于神经网络理论讨论大规模网络入侵检测学习的方法,主要研究网络流量监控、网络数据学习以及分布式数据融合问题。采用ARIMA平稳时序建模方法实现了一种动态预测方法,
人才是企业发展的第一资源。随着市县一体化建设的不断深入,国网诸城市供电公司人才队伍建设面临诸多问题。一方面,市县一体管理使单一技能的员工出现富余,必须强化复合型人
志愿服务是现代社会文明程度的重要标志,是培育和践行社会主义核心价值观的重要载体。当前,我国公立医院志愿服务存在着对志愿者个人行为动机重视不足、对志愿者培训过于简单
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
学位
对多功能应急灯的电路做了详细的分析,对应急灯的维修,使用及设计具有一定的参考价值。