Web应用漏洞分析及防御解决方案研究.doc

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Web应用漏洞分析及防御解决方案研究

58杨 林杨 鹏李长齐保山学院 计算机科学系云南 保山678000摘 要 Web技术在网络上的广泛应用使得Web网站系统时刻都在遭受着各种攻击与入侵网络上越来越泛滥的各种垃圾邮件、网络欺诈或诱骗钓鱼软件及盗号木马程序更加剧了网络用户在进行安全防护方面的困难Web应用安全面临的问题与挑战日益严峻。针对当前常见的SQL注入与溢出、ASP攻击与破坏列举Web应用程序不同的入侵漏洞及造成的危害程度详细分析了应用程序代码存在的不足及防范措施从代码设计上提出解决漏洞修补的安全技术与方法总结出一套完整的Web应用防攻击解决方案得出在Web应用漏洞方面防御时重点关注的几项关键内容确保整个网络应用服务系统的安全运行。关键词 Web应用漏洞攻击防御解决方案中图分类号 TP393.1 文献标识码 A 文章编号 1009-8054 201102-0058-03Analysis and Solution of Web Application LoopholesYANG LinYANG PengLI Chang-qiDepartment of Computer ScienceBaoshan CollegeBaoshan Yunnan 678000ChinaAbstract Web technology is widely used on networkWeb thus always suffers from a variety of attacks and intrusionsandWeb application increasingly faces serious security problems and challenges. In light of SQL injection and overflowASP attack and destructionvarious intrusion loopholes of and their resulted harms on Web application are cited shortcomings of the application code and preventive measures are analyzed in detailand the technologies and measures to solve these problems are proposedThus a complete solution in resistance of attacks against Web application and for ensuring safe operation of the system is achieved.Keywords Web application loopholeattackdefensesolutionWeb应用漏洞分析及防御解决方案研究收稿日期2010-09-25作者简介杨林1972年生男硕士副教授研究方向计算机网络技术应用等杨鹏1968年生男本科工程师研究方向现代教育技术应用等李长齐1982年生男硕士助理讲师研究方向现代教育技术应用等。0 引言随着互联网络的发展Web应用已经融入到网络中的各个方面。与此同时网络安全问题仍一直作为核心的焦点话题而存在。小至网络中的每台终端大至各类网络应用业务都或多或少地受到网络安全威胁。对于个人用户而言灰鸽子、熊猫烧香、冲击波对用户系统造成的破坏使得大家深刻地领会到了病毒攻击的威力。对于网络应用业务而言网络出口遭受分布式拒绝服务攻击Distributed Denial of serviceDDoS导致正常的Internet应用业务瘫痪、内部绝密文档信息或核心技术泄漏对外提供Web应用服务的服务器遭受攻击导致Web服务失效等1都直接或间接地造成了严重的影响。1 Web应用攻击及常见漏洞Web应用指采用浏览器/服务器Browser/ServerB/S架构、通过超文本传输协议HyperText Transfer ProtocolHTTP或以安全为目标的HTTP通道Hypertext Transfer Protocol over Secure Socket LayerHTTPS协议提供访问的各种应用服务统称。在这些Web访问中大多数应用并不是静态的网页浏览而是涉及到服务器端的动态处理由此而产生的各种应用攻击问题层出不穷。同时由于JAVA、PHP与ASP等程序语言开发人员的安全意识不强对程序参数输入等检查不严格等导致了Web应用安全问题一直作为一个大问题存在2。Web应用攻击是攻击者通过浏览器或攻击工

文档评论(0)

153****9595 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档