网站导航网学 原创论文 网站设计 最新系统 最新研究 原创论文 获取论文 论文降重 发表论文 论文发表 UI设计定制 论文答辩PPT格式排版 期刊发表 论文专题
返回网学首页
网学原创论文
最新论文 推荐专题 热门论文 论文专题
当前位置: 网学 > 设计下载 > 其他类别 > 正文

基于Web的入侵防御系统的设计与实现

来源:http://myeducs.cn 联系QQ:点击这里给我发消息 作者: 用户投稿 来源: 网络 发布时间: 13/05/06

以下是网学网为您推荐的其他类别-基于Web的入侵防御系统的设计与实现,希望本篇文章对您学习有所帮助。

QQ交谈客服咨询,网学网竭诚为您服务,本站永久域名:myeducs.cn

1         系统运行过程及测试

配置Windows 2003服务器的IIS,使其正常加载我们编写好的DLL,并加载我们编写好的防止缓冲区溢出,防止SQL注入,防盗链等策略文件。使用的测试的用例如下:

(1)     缓冲区溢出防御的检测:发送的HTTP协议中包含超长的字段。如果服务器返回警告信息,则测试通过。

(2)     SQL注入防御:在发送的url字段中包含SQL注入的关键字。如果服务器返回警告信息,则测试通过。

(3)     多线程控制:在策略中设置限制同一个IP的访问线程为3。使用迅雷或者其他多线程下载工具,开3个以上的线程下载服务器上的文件。如果迅雷能以3个线程下载服务器文件则测试通过。

4和图5分别为系统加载前和加载后的SQL注入攻击效果。

经过测试,系统能有效地拦截前面所介绍的对Web服务器的安全威胁。

   

本文分析了当前流行的针对Web服务器的安全威胁,设计并实现了一套保护Web服务器安全的轻量级的入侵防御系统。提供方便的编写策略脚本的机制,方便Web服务器管理员配置安全的Web服务器环境。同时应该注意到这套系统仅仅是针对Web服务器安全的,一套整体的安全网络环境是需要靠网络中每一个独立单元都具有较好的安全配置才能实现的。这套入侵防御系统也存在一些需要完善的地方,比如目前直接使用编辑配置文件和策略脚本的方式来更新配置,如果能使用UI管理策略和系统,能使这套系统的使用更加方便。在本系统的策略中,由于对客户端的识别的粒度是基于IP的,这样会导致一些策略对使用NAT的用户造成影响。由于采用灵活的策略插入机制,所以可以通过策略增加系统的功能。

参考文献

[1] Michael Howard, David LeBlanc.程永敬等译.编写安全的代码[M].机械工业出版社,  2002

[2] coolswallow. SQL盲注攻击技术综述[Z].

[3] Marcus Goncalves.孔秋林等译.防火墙技术指南[M].机械工业出版社,2002

[4] 田东风, 秦江. ISAPI与网络服务器安全研究[J]. 微计算机信息,2004,(8):107-108

[5] 朱玉山,王晓冬.ISAPI 开发指南[M].北京:清华大学出版社,1998

[6] 邓际锋.一颗璀璨的月光宝石-Lua[J].程序员, 2006,(6):66-68.


 

 

本站发布的计算机毕业设计均是完整无错的全套作品,包含开题报告+程序+论文+源代码+翻译+答辩稿PPT

本文选自计算机毕业设计http://myeducs.cn
论文文章部分只是部分简介,如需了解更多详情请咨询本站客服!QQ交谈QQ3710167

原创论文

设为首页 | 加入收藏 | 论文首页 |原创论文 |
版权所有 QQ:3710167 邮箱:3710167@qq.com 网学网 [Myeducs.cn] 您电脑的分辨率是 像素
Copyright 2008-2020 myeducs.Cn www.myeducs.Cn All Rights Reserved 湘ICP备09003080号 常年法律顾问:王律师