- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于DOA下Web安全管理体系研究与设计
基于DOA下Web安全管理体系研究与设计
摘要:随着“互联网+”、大数据时代的到来,人类已经从信息技术(IT,Information Technology) 时代逐步走向数据技术( DT, Data Technology)时代。Web技术的广泛应用发展,客?舳艘凿?览和数据下载的方式占据了大量的市场、数据成倍的速度增长,以信息技术(小数据时代)发展而来的技术和信息安全技术,已不能有效解决目前的数据问题,而基于面向数据( DOA, Data-Oriented Architecture),以碎片化应用的数据生态系统的构建机制,有效解决了大数据时代Web应用开发过程中的结构、管理、安全等体系问题。从数据保护到数据授权应用的全过程管理机制,解决了在云计算、大数据、“互联网+”信息时代Web所面临的安全问题。不但提供了知识理论和技术方案,也为数据安全、信息安全、数据应用、信息应用等带来了新的机制,新的思路。
关键词:DOA;XSS漏洞 ;SQL注入;Web安全
0引言
随着企业信息化程度的不断提高、科技技术应用的快速发展,信息时代已经成为我们的生活不可缺的一部分,Web应用技术的快速及应用,已经越来越成熟,并不断壮大,安全问题引起了社会各界的高度重视。而目前Web应用程序和服务的增长已逐渐超越了开发人员所能承受的安全意识范围。
1目前Web安全管理体系的威胁
Web面临安全多种多样,应用开发过程中也持续受到跨站脚本漏洞、SQL注入等各手段方式的攻击。而目前传统安全体系下大多数数据都是处于“裸露”的状态,一旦有不速之客通过各种漏洞或非法获得权限都可以获取数据信息,其中SQL注入作为主流攻击之首,“裸露”数据直接可以导致敏感数据的泄露甚至数据丢失。跨站攻击、网页篡改攻击也是传统web安全架构体系无法避免的网络攻击手段,在大数据复杂的“互联网+”环境下,依赖于云计算、移动互联网、大数据、物联网的Web应用也逐步增长。Web中数据存放、钓鱼网站、数据越权访问等现象时有发生,以传统的Web的安全体系架构已无法完成、快速更新适应于现在复杂的网络软件环境。
根据目前Web安全体系结构与常见解决方案缺陷的分析,Web安全体系加固中设计了防护客户端、加固系统服务端等策略。Web服务器安全架构中常见方案对离散服务器应用场景、服务器群组场景也大多都基于目前传统的Web安全体系架构而设计如2-1图:
2基于DOA下Web安全管理体系的研究设计
(1)避免性能瓶颈
建立面向数据( DOA, Data-Oriented Architecture)具有安全属性(主人、朋友、陌生人与敌人)的数据授权机制,加密呈现深度级别和基于特定的访问者,特定的场合(环境),特定的时间(时段)的AAA(Authorization,Authentication,Accounting, 授权、认证、计帐)策略的Web安全机制,打破传统我们只对Web服务器本身进行直接加固,通过下放客户端,使每个防护客户端只处理流经本服务器的网络数据,只关心单台服务器的数据安全问题。建立数据与应用相分离,不依赖于特定的硬件环境和软件环境,数据生长不同的应用。站在数据的角度审视技术、架构、安全体系,建立以数据为核心,天生加密、授权访问、过程记录、加密存储、传输授权、解密使用的大数据平台碎片化应用安全体系。这样,在服务器的数据组的应用场景下,便不会存在单一的安全加固系统,而是需要处理群组中所有服务器的数据属性,从而有效降低了性能影响,避免了由于安全加固系统成为性能瓶颈,从而降低了对整个服务器群组中所有Web应用的服务质量产生的影响。
(2)统一服务管理平台
新型Web安全管理体系以数据为核心,重新认识数据价值和数据管理,满足各种应用需求,通过数据注册中心(DRC)、数据权限中心(DAC)、数据异常控制中心(DEC)来统一定义数据、管理数据和提供数据服务,通过数据应用单元(DAUs)对各种应用进行管理和服务建立一种数据大平台与碎片化应用的数据生态系统,解决数据与应用之间自生长、自适应、自管理和可持续发展的机制,构建从数据保护到授权应用的整套机制,即数据的安全机制,应用中数据的授权使用机制。
基于DOA下Web安全管理体系提供给管理员的唯一接口是基于数据安全体系的管理机制。以数据为核心的Web安全管理体系可以在不影响服务质量的前提下,处理大量处于网络位置离散状态下的网站服务器或服务器群组的数据,并且进行统一的安全管理,管理员可以数据为核心,提取调用数据,利用数据权限中心(DAC)进行统一安全配置与管理。同时,通过数据注册中心(DRC)建立的远程日志保存机制,可以防止攻击者对攻击痕迹的清除,并可以在不影响Web服务器性能的情况下,对来自异
您可能关注的文档
最近下载
- 法奥机器人 FR5用户手册V3.3.2.pdf VIP
- 2025-2026学年初中地方、校本课程川教版可爱的四川教学设计合集.docx
- 湖南省武冈市2025届高考化学一模试卷含解析.doc VIP
- 解读《GB_T 44304 - 2024精细陶瓷室温断裂阻力试验方法 压痕(IF)法》.docx VIP
- 小学数学新西师版二年级上册3.7 尺子乐园教学课件(2025秋).pptx VIP
- 100t履带吊安装及拆除施工方案.docx VIP
- 2025年租房合同范本(可直接打印)与租房合同范本(标准版) .pdf VIP
- 物流园区安全管理手册.doc VIP
- 商务英语词汇大全最新完整版本.pdf VIP
- 毕业论文-基于Arduino的智能避障小车设计与实现.doc VIP
文档评论(0)