IIS服务器安全防护系统的设计与实现

被引量 : 0次 | 上传用户:seankkk2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的广泛普及,Web应用平台已经逐渐成为互联网信息交互的中心,随之而来的是Web应用面临的越来越严重的安全威胁,如何保障Web应用安全已经成为一个重要的研究课题。针对Web应用的攻击与传统网络攻击相比具有许多新特征,如采用正常的HTTP协议携带恶意数据,使得传统的网络层防火墙和入侵检测系统无法识别,必须从应用层的角度出发进行安全防护。本文首先研究了ⅡS平台架构以及设计了ⅡS安全防护系统的整体框架。在此基础上,深入研究了跨站点脚本攻击和网页篡改攻击这两种影响最为严重的Web应用攻击,针对基于Windows平台的Web服务器提出了相应的安全防护策略,并进行了设计与实现。针对于跨站点脚本攻击,研究跨站点脚本攻击的类型以及相关的防御方法,采用正则表达式对攻击行为进行描述,并基于服务端防御技术设计实现了一个Web服务端防御跨站点脚本攻击防护模块。该防护模块被嵌入到Windows平台下Web服务器软件ⅡS中,可以在HTTP请求未提交给ⅡS处理系统模块处理前分析请求数据,达到了实时拦截攻击行为并记录告警日志的目标。该模块实现中同时结合了临时黑名单访问限制功能,可以拒绝来自多次尝试攻击发起方的请求。针对网页篡改攻击,在深入研究比较各种防御技术优缺点的基础上,基于Windows的文件系统过滤驱动技术设计实现了网页防篡改功能,通过拦截与分析IRP流,实现了对所有受保护的网站目录的非法操作的截断。为避免文件过滤驱动被绕过,同时采用了应用层事件触发机制进行监控,实现了更为安全可靠的防篡改功能。通过LoadRunner测试表明,本文设计的Web网站防护系统可以有效地防御XSS攻击和网页篡改攻击,同时对服务器响应延迟和负载影响较小。
其他文献
聚氨酯弹性体具有高强度、高弹性、高伸长的特点,并且具有优异的耐磨性、耐油性、耐撕裂性、耐化学品性,减振性能好,硬度的调节范围大,在许多领域获得广泛的应用,但聚氨酯弹
“70后”作家是一批尴尬的存在,在经历过短暂的“美女写作”之后,他们很快成为“非叛逆”、“非忤逆”的写作者,从文学追求到文学审美,十多年来,他们都堪为当代文学的“乖孩子”、
报纸
本文研究表明, 塔里木盆地南缘湖沼相沉积物质量磁化率与碳酸盐δ13C呈正相关关系, 与粒度参数中 0 56~35 57μm各组分呈显著负相关, 其中同 17 83 ~31 70μm部分负相关性最
区划一直是地理学的核心研究领域,本文以长江三角洲为例,尝试探讨新时期下基于GIS技术的旅游区划分方法。以可达性空间表达技术为基础,通过对旅游点、线要素的相对系统分类,
批判性思维培养是创新的重要内容,是创新的基础,是创新过程中不可缺少的一种理念。本文清晰界定了批判性思维培养的内涵,阐述了加强大学生批判性思维培养的重要性,并提出通过
物理作为目前高考的重要学科,其教学质量备受关注。然而学生对物理的惧怕以及考试成绩难以提高的现状促使不少老师积极进行课改。在信息技术的大背景下,进行学科的整合不失为
本文就1例患者治疗过程中的用药进行分析,发现系统性红斑狼疮患者用β内酰胺类抗生素导致患者的红斑狼疮皮损加重;用西咪替丁导致患者的病情活动性加重,浆膜腔炎加重及皮损渗
<正>吟诵虽然有三千年以上的历史,但是一直属于口头文化,兼之人人皆能,各各不同,所以很少有人专门论述。除了日本有吟诵谱(而且年代并不久远)之外,也不见有其他曲谱流传。现
会议
基桩的完整性无损检测方法有很多种,常使用的方法有低应变法、高应变法、声波透射法及钻芯取样法。其中,低应变法和声波透射法以其灵敏度高、速度快、成本低等优点在混凝土灌
余华的四部长篇小说跨度十余年,又可分属两个时期,但它们仍然有着由作家的风格个性所决定的共同的艺术特性。这些在其长篇创作中所显示出来的共同艺术特性包括:第一:“荒诞的艺