【摘 要】
:
随着互联网的飞速发展,Web应用程序变得越来越普及,全社会对计算机网络的依赖程度越来越高,同时网络安全问题日益突出。攻击者利用Web浏览器和Web浏览器插件的漏洞来传播恶意
论文部分内容阅读
随着互联网的飞速发展,Web应用程序变得越来越普及,全社会对计算机网络的依赖程度越来越高,同时网络安全问题日益突出。攻击者利用Web浏览器和Web浏览器插件的漏洞来传播恶意代码,对Web应用程序实施攻击,给Web应用程序带来巨大威胁。针对Web应用程序客户端攻击亟需得到控制和解决这个难题,本论文提出一种基于网页行为的攻击检测防御方法,并设计出一个通用的检测防御Web应用客户端攻击的系统一一WSProxy。该系统能够检测并阻止常见的针对Web应用程序客户端的攻击WSProxy系统主要通过利用代码静态和动态分析技术来分析网页代码的行为,检测出Web页面上存在的恶意代码和网页木马。首先,系统需要对开源引擎Webkit进行二次开发,使其能够记录JavaScript运行的特征,同时能够检测出Iframe/frame攻击和常见的未被加密变形的恶意JS脚本。其次,代理端转发浏览器和Web服务器间的交互数据,并接收客户端记录下来JavaScript运行的特征数据和用户行为。用户的行为特征数据会被传回到代理端,通过利用代理端的安全检测模块对用户的行为特征进行全面分析,得出安全检测报告。最后,分析判断Web页面上是否存在恶意代码和链接。此外,系统还在客户端部署一个安全策略模块,该模块能够阻止常见的恶意代码加载,防止其实施攻击。实验证明,本文提出的WSProxy系统与已有的两个系统对比,具有较低的误报率和漏报率。系统能够阻止常见的针对Web应用程序客户端的攻击,且系统运行开销低,对用户体验影响较小。
其他文献
<正>1.源流: 糖尿病属消渴病范畴,由于其病病因十分复杂,目前国内外尚没有一种方法可以根治此病,一旦患病,往往终身带疾.因此患者只有长期坚持饮食疗法,才能控制病情发展。如果
组织工程关节软骨修复材料能够确保新生组织与周边自然组织的结合,但是,对于快速构建生物力学和摩擦学性能仍然是一个问题。PVA(聚乙烯醇)水凝胶由于其良好的力学性能和摩擦
我国是农产品进出口大国,随着高新技术产业的发展,新的加工技术运用到农产品加工中,相应的精加工、深加工农产品不断面向国际市场,随之而来的归类问题也不断涌现。拟通过农产
随着我国公务员队伍的不断扩大,公务员如何晋升培养,已成为我国政府人力管理的重要而又艰巨的任务。在以往的职业发展中,公务员的各种待遇主要与职务挂钩,造成了过分看重职务
骨质疏松症患病率逐年上升,严重影响老年人的寿命和生活质量。传统的骨质疏松症流行病学研究方法以骨折发病率和患病率研究为主,目前的研究方法主要以人群骨量或骨密度测定为
这是一个信息的时代,一个互联互通的世界。信息量、信息处理和传输速度都呈几何级数增长。经典数字系统基于奈奎斯特采样对输入信号进行处理,面对宽带信号或者冗余程度高的信号
研制了一种太阳热反射型隔热涂料,考察了成膜基料、隔热颜料和填料的种类、颜基比及涂抹厚度对涂层隔热性能的影响。采用太阳热反射率和红外光反射率表征了涂料的隔热性能。
21世纪我国人民群众对公共服务的需求日益增长,因此政府对人力资源社会保障公共服务标准化建设具有重大意义。在已经推行的标准化建设实践中,虽然取得了一些成效和宝贵经验,
目前PPP项目控制权分配的研究集中在公私双方之间,并未涉及私人部门之间的分配问题;且研究假设私人部门为完全理性经济人,忽略了私人部门在合作过程中的互惠互利社会性偏好。
新医改明确提出公立医院要回归公益性。在公立医院公益性缺失成为社会热点的背景下,必须积极探索有效途径来引导公立医院公益性回归。良好的医院文化对于提高医院服务质量、