- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
三层架构模式下信息系统的漏洞挖掘策略研究.pdf
广西通信技术 2016年第4期
Communication
Guangxi Technology
三层架构模式下信息系统的漏洞挖掘策略研究
孟祥博1, 艾洪福2
130117)
(1.国家计算机网络与信息安全管理中心吉林分中心,吉林长春130000;2.吉林农业大学,吉林长春
摘要:高度信息化的时代,信息系统的安全性得到高度重视,对于系统的漏洞挖掘与分析成为研究热点,相关的漏洞挖
掘方法也得到了很好的应用。但对于小规模、应用专的信息系统的安全性却关注较少,而该类系统的安全问题同
样不能忽视。针对采用自定义服务层的三层架构模式的信息系统安全方面提出了相关的漏洞挖掘策略,并针对具
体的管理信息系统对该策略进行了验证,确认了漏洞挖掘的有效性,从而增强了该类信息系统的健壮陛。
关键词:信息系统;漏洞;RPC
中图分类号:TP393.08 文献标识码:A
1 引言 立了相应的挖掘策略,并在实际的系统应用中,验
证了策略的有效性。
随着网络技术的高速发展,伴随着大数据技术、
“云”技术等广泛应用,管理信息系统的数据存储 2研究目的
与处理也在向着“云”逐渐转换。由此所带来的风
险性在逐渐增大。漏洞挖掘已然成为信息安全领域 由于信息系统本身有着极强的应用针对性,应
不可或缺的部分,并建立了行之有效的挖掘方法与 用范围小,确保应用程序(特别是数据库支持)的
策略,相关的软件也层出不列”。但是,常见的管 安全比传统的应用程序更具挑战性。专注于信息
理信息系统通常比商业网站和政府网网站规模更 系统安全的研究人员会把系统本身存在的安全问题
小,实现简单,应用范围狭小。基于以上原因该领 (漏洞)准确地反馈给系统的开发与设计人员。尽
域的漏洞问题常常被忽视。所以该类软件在实际应 管如此,由于人们所能想到的漏洞问题相比计算机
用中面临的危险显得更为突出。针对该类信息系统 软件系统本身显得更加不可控,所以需要借助于外
的漏洞挖掘,目的是发现软件本身的漏洞,并有效 部程序及工具来帮助分析源程序代码、底层的网络
利用漏洞,进行处理,保证软件的安全,使得系统 应用服务、数据库服务以及整个操作环境中的所存
的鲁棒性更高。 在的安全隐患。对于该方面的研究,已经取得了一
目前对于管理信息系统的设计采用的是三层架 定的研究成果,如使用有关漏洞检测模型来分析
构模式,即基础数据层、中间自定制的服务层和顶 web应用程序的安全性和基于sQL的注入攻击等口】【31。
层的应用层。采用该种三层模式设计,不仅仅是为 但是这些研究案例不可能完全考虑实际网络的动态
了提高提高系统的运行效率,更为重要的是提高系 环境。基于SQL的攻击已经存在了很多年,信息系
统安全性。但是在系统运行过程中仍然存在着安全 统会对系统中的数据进行处理,而该类型的攻击模
隐患。张友春等…,提出了针对该方面的漏洞挖掘 式主要针对数据库查询操作,且主要是数据的删除
体系,但是针对三层架构的系统模式的漏洞挖掘仍 和针对用户账号等重要信息的盗取等。
然存在研究的价值。本研究针对该三层设计结构建
45
万方数据
广西通信技术 2016年第4期
Communication
Guangxi Technology
专用的信息系统通常比商业系统和政府网站规 同时在维护上比较被动。所以在很多小的信息系统
模要小很多,实现简单,但该领域的系统安全问题 中,根据其使用的范围不同,建立了自己的中间服
还没有得到广泛的关注,因此系统规模较小、软件 务层,形成了自定制的服务模式,其中基于远程
Procedure
功能相对比较专的信息系统所面临的安全风险程度 过程调用(Remote Call,
您可能关注的文档
最近下载
- 律师制度与实务课件:律师收费.pptx
- xx集团粮食仓储及加工基地可行性研究报告.docx
- (正式版)-B 5768.2-2022 道路交通标志和标线 第2部分:道路交通标志.docx VIP
- 青少年法制教育讲稿-甘肃省副省长罗笑虎为中小学生作毒品预防教育报告全文.docx VIP
- 2025年水平定向钻市场调查报告.docx
- 辅导员大一新生入学教育主题班会.pptx VIP
- 天津布兰德新摩尔企业策划咨询有限公司公司简介.ppt VIP
- intouch hmi与archestra集成本机成功安装.pdf VIP
- 中国染料化工项目经营分析报告.docx
- 2025-2026学年浙美版(2024)小学美术二年级上册教学计划及进度表.docx
文档评论(0)