面向web系统的安全信息搜集平台的设计与实现

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:busanbusan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
从2011年开始的“十二五”规划已于2015年收官,网络在我国大量普及,已有6.88亿网民连入互联网,成为互联网大军的一员。互联网已融入人民的生活。但随之而来的互联网安全问题也愈演愈烈,信息安全愈发受到大众关注。国家也针对网络空间开始大力推行法制化。虽然网络安全防护水平有所提升,但各种针对web系统的网络安全事件依旧层出不穷,并多次出现由信息泄露所引发的精准网络诈骗和勒索事件。如何提升web系统的安全防护,是十分值得探讨的问题。网络技术多种多样,针对web系统的攻击亦多种多样,但传统的web系统安全工具主要集中在漏洞扫描,通过对发现的漏洞进行修复来提升安全性,但是并未纵观web系统全局安全。而且目前很多漏洞器基于C/S架构,通常情况下,并不易于部署和使用,且对新漏洞更新不及时。虽有商用软件支持较好,但是却很昂贵,并不适用于众多中小型企业对小型网站的安全保障工作。针对上述问题,本文分析并研究了 web系统的基本安全信息搜集和漏洞信息搜集及其关键技术,并设计并实现了一个高可用性、高扩展性的面向web系统的安全信息搜集平台。此平台可搜集web系统的全局安全信息,协助管理员评估网站安全风险。主要工作如下:1.对web系统的安全信息搜集方式进行调研,从web系统安全入手,对web系统的基本的安全信息进行分析,完成对面向web系统的安全信息搜集平台进行可行性分析和需求分析。2.对web系统的主要安全漏洞进行研究,分析了不同web系统漏洞特性和漏洞扫描技术,并深入分析了 SQL注入和XSS漏洞的形成原理、漏洞利用、漏洞危害、防御方法等。3.对web服务器端的过滤机制进行研究,并分析与其对应的反过滤规则集。并使用此方法对XSS漏洞测试用例库进行拓展、优化,从而提升XSS漏洞的扫描覆盖率。4.最后对安全信息搜集平台进行逻辑设计,并对平台的不同模块进行详细设计并实现,同时完成对平台进行信息搜集、漏洞扫描等方面的测试工作,验证平台的可用性与有效性。并使用本平台对大量网站进行基本安全信息搜集,完成对应信息统计、分析工作。
其他文献
采用人胎盘血为原料,利用Sephadex G-200,DEAE-Sephadex A-50层析,Sepharose 4B反相免疫亲和层析技术,获得妊娠相关血浆蛋白A(PAPP-A)纯品,经8.0%聚丙烯酰胺凝胶电泳、免疫电
以软件服务业为研究背景,选取了我国29个省市作为样本研究对象,计算了29个省市的软件服务产业各软件服务业务的区域经济贡献度,并利用因子分析法对一般性样本进行了综合分析;
目的:探讨APACHE-Ⅱ和APACHE-Ⅳ在判断心血管疾病危重情况及预测预后能力的强弱。方法:随机入选1 005例心血管重症患者,比较每个分值段和每种疾病APACHE-Ⅱ和APACHE-Ⅳ的预测
考虑四质量硅微阵列陀螺仪的模态定阶,采用模态分析法和能量法建立模态分析模型,研究了驱动和检测模态的固有频率和振型。首先,利用集总参数模型和拉格朗日方程建立系统运动
<正> 笔者自2007年1月至2008年6月,采用抗敏止痒颗粒联合阿特拉治疗慢性荨麻疹,并与单纯西药治疗对比观察,结果报道如下。 1 材料和方法 1.1临床资料观察病例符合文献[1]慢性
随着新课程改革的不断推进,新课改的教学理念也一步步深入我们的日常教学。在小学音乐教学中,教师在课堂上应围绕本课的教学内容和教学要求,充分调动学生学习的主动性、自觉性,让
本文报道α-1酸性糖蛋白的分离纯化。人血清经DEAE-Sephadex-A50和ReactiveBlue 2-Sepharose CL-6B两次柱层析即可获得纯化的α-1酸性糖蛋白。纯化产物经聚丙烯酰胺凝胶电泳
目的普罗帕酮(Propafenone)是一种有效的抗心律失常药物,但血药峰浓度时副作用较大,有明显的肝脏首过效应,为降低副作用,并减少给药次数,又维持平稳有效的血药浓度,达到抗心