Web应用防火墙在站群系统建设和管理中应用探索.docVIP

Web应用防火墙在站群系统建设和管理中应用探索.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web应用防火墙在站群系统建设和管理中应用探索

Web应用防火墙在站群系统建设和管理中应用探索   【摘 要】在互联网高速发展的今天,基于互联网的Web应用在各个领域快速发展,针对Web应用的攻击也呈爆发式发展。站群系统因用户范围广、访问量大、应用广,所受到的攻击方式、攻击数量也更多,而传统的安全技术不能有效地抵御这些攻击。论文从Web安全威胁的角度介绍了Web应用防火墙技术,探索了Web应用防火墙在站群系统建设和管理中的应用方法,以保障站群系统的安全、稳定运行。   【Abstract】Today, with the rapid development of internet, Web applications based on the internet are developing rapidly in various fields, and the attacks against on Web applications are explosive. Because of the wide range of users, large amount of access and wide application, the station group system has more attacks, the traditional security technologies can not effectively resist these attacks. The paper introduces Web application firewall technology from the angle of Web security threat, and explores the application method of Web application firewall in station group system construction and management, in order to ensure the safety and stable operation of station group system.   【?P键词】Web应用防火墙;网络安全;站群系统   【Keywords】Web application firewall; network security; station group system   【中图分类号】TN915.08 【文献标志码】A 【文章编号】1673-1069(2017)08-0138-02   1 引言   因为Web应用具有开发快速、部署要求低、使用方便等特点,政府企事业单位均将自己的IT业务通过Web应用平台来实现,云计算、云存储的发展也促进了Web应用的发展。Web应用已经在电子商务、电子政务、数字校园、办公自动化等领域成为主流应用模式,成为人们生活的重要组成部分。Web应用的高速发展,使得针对Web应用的安全攻击事件越来越多,不少机构因此产生了经济财产损失。   据权威机构统计,当前网络上75%的攻击是针对Web应用的。网站作为机构对外开展宣传、发布通知公告、提供信息化服务的首选平台,已成为使用最为广泛的Web应用平台,受到的攻击占了Web应用攻击的绝大部分。在包含多级子部门的环境下,站群系统是网站建设的首选方案,政府机关、高校一般采用站群系统构建自己的网站。如何在站群系统上有效防范网络安全攻击,是网站建设和管理的首要工作。   2 Web应用的常见安全攻击   Web应用的安全攻击主要发生在Web应用层和网络层,Web应用层的攻击所占比例较大。常见的Web应用层攻击包括:SQL注入、跨站脚本攻击、木马上传、跨站请求伪造、本地及远程漏洞利用、重要信息窃取、认证绕过、文件篡改、Cookie和Session劫持、应用层DOS攻击等。Web应用层攻击成功之后,会导致机构及用户敏感信息泄露、数据丢失、服务器瘫痪、挂载非法信息、成为安全攻击源等危险情况。传统的安全技术,比如网络防火墙、IDS或者IPS等,无法防范针对Web应用层的攻击[1]。   3 Web应用防火墙技术介绍   Web应用防火墙技术是网络安全技术领域的新兴技术,通过执行一系列针对HTTP/HTTPS协议的安全策略,实现Web应用安全防范的技术[2]。Web应用的体系架构一般包含客户端浏览器和远端服务器,基于HTTP/HTTPS协议实现业务流程。浏览器通过HTTP协议,向服务器发出Get、Post、会话等请求,服务器端也通过HTTP协议完成请求的响应。针对Web应用层要完成攻击操作,需要基于HTTP/HTTPS协议完成数据或者命令的发送。Web应用防火墙对浏览器发送的各类请求进行内容检测与验证,阻断非法访问,过滤非法数据,从而实现对

文档评论(0)

fangsheke66 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档