基于XML的Web应用安全缺陷特征库设计.pdfVIP

基于XML的Web应用安全缺陷特征库设计.pdf

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于XML的Web应用安全缺陷特征库设计.pdf

基于 XML 的Web 应用安全缺陷特征库设计* 丁妮 ,顾韵华 (南京信息工程大学计算机与软件学院 南京 210044 ) 摘要:分析了 Web 应用中存在的主要安全缺陷,设计了一种基于 XML 的 Web 应用安全缺 陷特征库模型—WAML ,讨论了WAML 的具体描述内容,并给出了Web 应用安全管理系统 的设计方案。 关键词:Web 应用;安全缺陷;WAML ;XML 中图分类号:TP393.08 文献标识码:A A Description Schema of Web Application Vulnerability Based on XML Ding Ni , Gu Yunhua (School of Computer and Software , Nanjing University of Information Science and Technology , Nanjing , Jiangsu , 210044) Abstract: The common vulnerabilities existed in the current Web applications are pointed out and the present description methods of vulnerability are analyzed. Thus WAML(Web Application Markup Language)—a Web application description schema is designed based on XML and the specification of the module is discussed in detail.Then a model of Web Application Security Management System is discussed. Keywords: Web Application; vulnerability; WAML; XML 1 引言 Web 应用日益广泛,安全问题也随之突出,Web 站点成为黑客攻击的主要对象,因此 Web 安全问题也成为人们关注的网络安全核心问题之一。OWASP 将 Web 应用中的主要安全 漏洞分成了 10 大类别,即参数篡改、脆弱的访问控制、脆弱的帐号和会话管理、跨站脚本 攻击、缓冲区溢出、命令插入、错误处理问题、不安全的加密、远程管理漏洞和错误配置。 由于Web应用系统的复杂性,目前国内外对Web应用安全尚没有统一的标准定义。已有 一些研究组织(如OASIS、OWASP、Sanctum)致力于该问题的探讨和研究。目前受到广泛 认可的研究成果是OWASP对Web应用安全缺陷的分类及OASIS发布的应用易损性描述语言 AVDL(Application Vulnerability Description Language) 。国外已有一些Web应用安全产品,如 APPScan 、ScanDo、WebInspect等,但这些产品技术细节是保密的。国内除了一些简单的CGI 漏洞扫描器外,还没有单独的Web应用安全产品。因此,研制Web应用安全管理系统是必要 的,而Web应用安全管理系统的基础是建立安全缺陷特征库。 在 Web 应用安全缺陷特征描述方面,目前可借鉴的主要成果是 CVE 和 AVDL 。 CVE(Common Vulnerabilities Exposures) 由Miter Corporation 于 1999 年开发,定义了以字典 目录的方式来组织漏洞信息。CVE 虽很好地映射了各个安全漏洞源信息,但无法实现数据 共享。AVDL 是由 OASIS 于 2004 年发布的基于 XML 的安全互通新标准,但其描述中数据 结点的内容是高度集成的,难以直接应用于 Web 应用安全缺陷特征库的建立。 本文在研究了CVE和AVDL对漏洞描述技术的基础上,设计了一种基于XML 的Web应用

您可能关注的文档

文档评论(0)

docindoc + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档