- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Web程序与数据安全研究-信息安全专业论文
I
I
摘 要
随着互联网了技术的迅猛发展,Web 服务与应用已经成为引领网络发展的内在 推动力。以 Web 为基础的应用程序逐渐代替传统的以桌面为中心的计算模式成为当 今新型计算平台的事实标准。从 Web 邮件,购物,媒体,金融服务到社交网络,Web 应用渗入到每个人的日常生活,扮演着网络信息服务中最重要角色,同时它也成为 国计民生息息相关的重要的信息和数据集结地和存储库。如此重要的信息基础设施 一旦遭到安全威胁和攻击破坏,可能会带来的难以估计的财产损失甚至是生命代价。 由于 Web 技术的飞速演进,Web 相关应用的复杂度急剧增加,各种类型的安全漏洞 不断涌现;另一方面 Web 服务所承载的重要的数据和关键的程序吸引了越来越多的 以经济利益驱动的黑客针对安全漏洞发起更猛烈的攻击,其攻击手段也日趋隐蔽和 精巧。当前 Web 应用面临蓬勃发展的时代,同时也是安全威胁与日俱增的时代,深 入认识安全威胁的机理,开发有效的技术检测已知和未知新型攻击形式,建立准确 有效的威胁评估模型将对防范攻击,保护程序和数据安全,打击网络犯罪切断攻击 源头都具有非常重要的意义。
对 Web 时代出现的经由 Web 传播和针对 Web 应用实施攻击的各种新型安全威 胁进行讨论。既通过数据采集,实证分析的手段对新型威胁的根源和机制进行探索, 同时也对原型系统和检测框架进行研究和开发,提出了多种对 Web 程序攻击和数据 窃取行为行之有效的检测技术,最后通过仿真手段对经由 Web 传播的一种新型威胁 进行量化研究,并提出了相应的威胁量化评估模型。
针对当前广泛流行危害巨大的针对 Web 浏览器进行的网站挂马攻击,提出了一 种静态-动态混合模式的检测框架。对现有的静态系统漏报率高,准确率低,而基于 动态执行的检测技术导致性能损耗严重而无法在实际中部署问题,提出了一种采用 静态预处理分类与基于轻量级虚拟机的动态执行验证相结合的混合式检测框架,该 原型系统继承了传统的动态执行方式检测准确率高的优点,又兼具了纯静态检测技 术的较低性能损耗,吞吐量大的特点。该混合系统在现实的网络环境进行实际应用
II
II
测试,对检测效率的测量发现检测精度接近 1,召回率达到 0.85,检测每个页面系统
平均服务时间为 1.28s。
针对 Web 服务器端的敏感数据遭遇黑客攻击而导致数据泄漏的频发的问题,提 出了 LeakProber 的敏感数据泄漏分析检测框架,该系统提供对企业级数据中心的敏 感数据传播路径动态跟踪记录,并能自动生成可视化的全系统敏感数据传播流图。 为安全人员直观的理解敏感数据的传播路径和泄漏途径并针对性的制定防范措施提 供了有力的分析工具。与其它现有的原型系统不同,LeakProber 即实现全系统视图 的实时动态数据流跟踪,又满足了企业级服务器不间断,零性能损耗容忍的苛刻需 求。当系统运行在数据记录跟踪状态时,仅仅产生 6%的性能损耗;当跟踪模块动态 卸载后,对原有系统产生的额外开销下降至 1.5%, 该技术的提出为服务器面向数据 流的检测机制提供了新的研究方向。
针对 Web 的攻击技术和形式不断的演化和发展,对新型威胁的攻击效力的准确 评估是制定防范策略并有效分配安全资源的重要依据。借助复杂网络和程序仿真技 术对僵尸网络拓扑结构对威胁效度的影响关系进行量化对比研究,并建立威胁评估 模型。通过大量的基于僵尸程序行为模型威胁效力的仿真实验与复杂网络模型推导 进行对比分析,找出了能准确描述影响僵尸网络威胁效能的指标。
关键词: 数据流分析,动态污点分析,动态插桩,弱点攻击,网页挂马攻击, 数据泄漏,僵尸网络,复杂网络
PAGE
PAGE IV
Abstract
The world wide web has evolved to become the predominant sevice of the contemporary Internet. It is rapidly improving as a platform for deploying sophisticated interactive applications, propelling a shift from traditional desktop-centric computing to Web-based computing. Web applications have become one of the most important communication channels between various kinds of service providers and clients on the Internet. The use of web-based services (s
您可能关注的文档
- UTC公司礼品第三方采购策略探讨-工商管理专业论文.docx
- UTRN与肺癌细胞恶性转化关系的研究生物化学与分子生物学专业论文.docx
- UT公司航空物流服务商评价研究-工商管理专业论文.docx
- UTV动力总成橡胶悬置系统设计分析-车辆工程专业论文.docx
- UT受体拮抗剂――urantide抗大鼠心肌缺血再灌注损伤作用及其机制-药理学专业论文.docx
- UUO模型中肾脏微血管的丢失及阿托伐他汀的干预作用-内科学(肾病)专业论文.docx
- UT斯达康公司发展IPTV战略实施方向分析-工商管理专业论文.docx
- USP2抑制剂筛选体系的建立及应用-药理学专业论文.docx
- UV 喷墨油墨中试关键技术研究-教育技术学专业论文.docx
- UU声触诊组织定量分析技术在慢性肾脏疾病诊断中的初步应用分析-临床医学(影像诊断专门化)专业论文.docx
- Web管理信息系统性能优化分析-计算机应用技术专业论文.docx
- Web管理信息系统性能优化研究-系统工程专业论文.docx
- Web系统中分级用户安全管理的设计与实现-通信与信息系统专业论文.docx
- Web站点安全体系结构的研究与设计企业管理专业论文.docx
- Web系统中安全控制及权限管理研究-软件工程专业论文.docx
- Web系统性能测试技术的应用研究-软件工程专业论文.docx
- Web系统中可靠权限管理技术的研究与实现-计算机应用技术专业论文.docx
- Web系统性能测试技术的应用研究软件工程专业论文.docx
- Web缓存替换策略与预取技术的研究-模式识别与智能控制专业论文.docx
- Web组合服务的建模与验证-信息安全专业论文.docx
最近下载
- 2025至2030年中国机器人关节模组行业市场竞争态势及前景战略研判报告.docx
- 员工冲突管理培训.pptx VIP
- 新课标人教版 宾语从句 复习课件.ppt VIP
- 厂务系统介绍.ppt VIP
- 2024年10月广东省高等教育自学考试00020高等数学(一)试卷及答案.pdf
- 英语人教版八年级下册unit5 setionB 课件.ppt VIP
- 人教版新目标八年级上册英语导学案(全册).pdf VIP
- 人教版九年级英语Unit 2 reading-The Spirit of Christmas.pptx VIP
- 丹毒中医护理方案ppt课件.pptx VIP
- 人教版九年级英语unit8全单元课件.ppt VIP
文档评论(0)