- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Web应用漏洞分析及防御解决方案研究
58杨 林杨 鹏李长齐保山学院 计算机科学系云南 保山678000摘 要 Web技术在网络上的广泛应用使得Web网站系统时刻都在遭受着各种攻击与入侵网络上越来越泛滥的各种垃圾邮件、网络欺诈或诱骗钓鱼软件及盗号木马程序更加剧了网络用户在进行安全防护方面的困难Web应用安全面临的问题与挑战日益严峻。针对当前常见的SQL注入与溢出、ASP攻击与破坏列举Web应用程序不同的入侵漏洞及造成的危害程度详细分析了应用程序代码存在的不足及防范措施从代码设计上提出解决漏洞修补的安全技术与方法总结出一套完整的Web应用防攻击解决方案得出在Web应用漏洞方面防御时重点关注的几项关键内容确保整个网络应用服务系统的安全运行。关键词 Web应用漏洞攻击防御解决方案中图分类号 TP393.1 文献标识码 A 文章编号 1009-8054 201102-0058-03Analysis and Solution of Web Application LoopholesYANG LinYANG PengLI Chang-qiDepartment of Computer ScienceBaoshan CollegeBaoshan Yunnan 678000ChinaAbstract Web technology is widely used on networkWeb thus always suffers from a variety of attacks and intrusionsandWeb application increasingly faces serious security problems and challenges. In light of SQL injection and overflowASP attack and destructionvarious intrusion loopholes of and their resulted harms on Web application are cited shortcomings of the application code and preventive measures are analyzed in detailand the technologies and measures to solve these problems are proposedThus a complete solution in resistance of attacks against Web application and for ensuring safe operation of the system is achieved.Keywords Web application loopholeattackdefensesolutionWeb应用漏洞分析及防御解决方案研究收稿日期2010-09-25作者简介杨林1972年生男硕士副教授研究方向计算机网络技术应用等杨鹏1968年生男本科工程师研究方向现代教育技术应用等李长齐1982年生男硕士助理讲师研究方向现代教育技术应用等。0 引言随着互联网络的发展Web应用已经融入到网络中的各个方面。与此同时网络安全问题仍一直作为核心的焦点话题而存在。小至网络中的每台终端大至各类网络应用业务都或多或少地受到网络安全威胁。对于个人用户而言灰鸽子、熊猫烧香、冲击波对用户系统造成的破坏使得大家深刻地领会到了病毒攻击的威力。对于网络应用业务而言网络出口遭受分布式拒绝服务攻击Distributed Denial of serviceDDoS导致正常的Internet应用业务瘫痪、内部绝密文档信息或核心技术泄漏对外提供Web应用服务的服务器遭受攻击导致Web服务失效等1都直接或间接地造成了严重的影响。1 Web应用攻击及常见漏洞Web应用指采用浏览器/服务器Browser/ServerB/S架构、通过超文本传输协议HyperText Transfer ProtocolHTTP或以安全为目标的HTTP通道Hypertext Transfer Protocol over Secure Socket LayerHTTPS协议提供访问的各种应用服务统称。在这些Web访问中大多数应用并不是静态的网页浏览而是涉及到服务器端的动态处理由此而产生的各种应用攻击问题层出不穷。同时由于JAVA、PHP与ASP等程序语言开发人员的安全意识不强对程序参数输入等检查不严格等导致了Web应用安全问题一直作为一个大问题存在2。Web应用攻击是攻击者通过浏览器或攻击工
您可能关注的文档
最近下载
- 德邦快递_销售体系优化项目_销售体系现状分析报告v1.0_20150413汇报版.pptx VIP
- 最新子宫颈高级别上皮内病变管理的中国专家共识2022(完整版).pdf
- 雨棚清单报价表格.docx
- 光电图像处理-PPT课件(全).pptx
- 《初中英语阅读课“教-学-评”一体化的实践研究》课题研究方案.doc
- YC_T 10.4-2018烟草机械 通用技术条件 第4部分:灰铸铁件.pdf
- 一种应用于港口无人集卡的路径调度仿真测试方法、系统及介质.pdf VIP
- 人教版八年级地理上册《4-3 工业》教学课件PPT初二优秀公开课.pptx
- 5.2吸收借鉴优秀道德成果.pptx
- 消费者债务清理条例 - 司法院.doc VIP
文档评论(0)