收藏本站
《北京邮电大学》 2011年
收藏 | 手机打开
二维码
手机客户端打开本文

Web安全检测平台关键技术研究与应用

靳凯  
【摘要】:网络通信技术的飞速发展和互联网基础设施建设的完善,促进了网络业务的应用和发展,使得越来越多的组织或个人开始利用网络处理和传输敏感数据。如何确保网络应用的安全成为一个紧迫的任务。 目前虽然有一些关于Web安全的扫描和检测工具,但往往只针对具体的某一类漏洞,缺乏统一的平台对Web网站的安全进行综合、全面的检测、分析与评估。本文主要工作包括: 1)提出一种基于多工具端的心跳监听机制。该机制有效的减轻了服务器端负载,使扫描工具可以作为一个插件在平台系统中的应用。 2)对现有报表的实现技术进行了深入的研究,设计实现了适用于Web安全检测平台的报表,增强了用户体验性。 3)通过减少频繁项集的判断次数,对关联规则挖掘算法Apriori进行了改进,提高了效率。并利用该算法对安全检测数据进行了分析,发现了漏洞之间潜在的关系。 基于以上关键技术设计实现了Web安全检测平台。用户可以方便的定制扫描任务,同时对扫描结果进行报表输出和数据分析。最后通过实际例子对平台进行了验证。
【学位授予单位】:北京邮电大学
【学位级别】:硕士
【学位授予年份】:2011
【分类号】:TP393.08

手机知网App
【引证文献】
中国硕士学位论文全文数据库 前1条
1 贺永佳;IIS服务器安全防护系统的设计与实现[D];中南大学;2012年
【参考文献】
中国期刊全文数据库 前9条
1 贾娟;汪斌强;;一种新型的网络层心跳探测方案[J];电子技术应用;2007年04期
2 杨小刚;;计算机木马病毒检测与防范[J];计算机与信息技术;2010年06期
3 倪敏玮;潘荫荣;胡幼华;;基于JMS异步消息的心跳监听设计与实现[J];计算机应用与软件;2007年04期
4 冯国良;;动态网络安全模型的设计与应用[J];广西民族师范学院学报;2010年03期
5 张岭,叶允明,宋晖,于水,马范援;一种高性能分布式Web Crawler的设计与实现[J];上海交通大学学报;2004年01期
6 富君;兆文忠;米小珍;翟封祥;黄永生;;NET平台下水晶报表的应用[J];中国水运(学术版);2007年06期
7 张恒山;管会生;;基于安全问题描述的网络安全模型[J];通信技术;2009年03期
8 纪泳;TCP/IP协议安全分析[J];网络安全技术与应用;2004年08期
9 杨永;薛琴;;DNS服务器攻击与防范技术研究[J];信息网络安全;2010年12期
【共引文献】
中国期刊全文数据库 前10条
1 葛冬云;开放式源代码在构建企业信息系统中的应用[J];安徽卫生职业技术学院学报;2004年05期
2 郝慎学;;Crystal Report在VB报表设计中的应用技巧[J];电脑知识与技术;2009年34期
3 仇丽凤;李雷茹;;气象科研应用系统中的计算机故障检测与防范浅析[J];电脑知识与技术;2011年07期
4 王利霞;;DNS安全现状[J];计算机安全;2011年08期
5 刘冲;万振凯;;心跳监控与通讯总控同步模块的设计[J];仪器仪表用户;2009年01期
6 刘飞;;基于C/S结构的MYSQL数据库浏览器设计与实现[J];福建电脑;2007年11期
7 石俊萍;;基于C#水晶报表数据源动态绑定的实现[J];电脑与电信;2009年05期
8 崔荔;邵春晖;崔磊;;J2EE基于Struts和Hibernate框架的新闻发布系统分析与设计[J];电子设计工程;2012年15期
9 孙维智;;特洛伊木马浅析及防范[J];硅谷;2012年19期
10 高二辉;张跃冬;何峥;;DNSSEC技术原理及应用研究[J];信息安全与技术;2013年01期
中国重要会议论文全文数据库 前3条
1 冯锡炜;贾传荧;杨家轩;;JMS技术在分布式系统中的应用与实现[A];促进企业信息化进程——第十届中国Java技术及应用大会文集[C];2007年
2 李辉;王兰芹;刘娜;;信任模型在移动代理安全管理中的应用[A];第十一届保密通信与信息安全现状研讨会论文集[C];2009年
3 于哲舟;李一宏;蒲东兵;王纲巧;刘小华;周春光;冯博;;基于嵌入式Linux的人像考勤系统[A];第七届青年学术会议论文集[C];2005年
中国博士学位论文全文数据库 前1条
1 吴永辉;面向专业领域的网络信息采集及主题检测技术研究与应用[D];哈尔滨工业大学;2010年
中国硕士学位论文全文数据库 前10条
1 李致群;工会管理系统的设计与实现[D];华东师范大学;2010年
2 梁斐茜;基于多协议的邮件内容快速获取分析系统研究[D];昆明理工大学;2009年
3 倪妍;基于B/S模式的实验室排课选课系统的研究与开发[D];电子科技大学;2010年
4 文思君;MVC模式下基于B/S与C/S混合结构的工程同步计量系统[D];北京邮电大学;2011年
5 宾灿;基于Web Services的网络管理接口定义框架及支撑服务的设计[D];北京邮电大学;2011年
6 芦倩;基于ArcGIS Engine的水文生态数据管理系统设计与实现[D];北京林业大学;2011年
7 王铮;基于Web的中国式报表动态生成模式的探索与研究[D];东北石油大学;2011年
8 侯志春;基于PCIE接口的网卡硬件设计[D];湖南大学;2009年
9 孙守兴;基于可扩展哈希算法的并行爬虫动态负载均衡实现[D];哈尔滨工业大学;2010年
10 刘璐;振道科技人力资源管理系统[D];电子科技大学;2011年
【同被引文献】
中国期刊全文数据库 前4条
1 王勇;何倩;何胜韬;;基于文件过滤驱动的网页防篡改方法研究[J];桂林电子科技大学学报;2010年05期
2 吕浩勇;王仕杰;张朝阳;;用ISAPI Filter建立IIS“防火墙”[J];中国教育信息化;2009年03期
3 龙毅宏;汪克炎;唐志红;张海松;;基于ISAPI过滤器的访问控制系统[J];信息安全与通信保密;2008年12期
4 邓巍巍;;跨站脚本攻击技术的成因与防御[J];信息网络安全;2007年09期
中国硕士学位论文全文数据库 前10条
1 孔辉;一种网页防篡改系统的设计与实现[D];北京邮电大学;2011年
2 曹凤艳;基于文件过滤驱动的文件监控系统研究与实现[D];南京信息工程大学;2011年
3 王宇;Web应用防火墙的设计与实现[D];上海交通大学;2011年
4 丁妮;Web应用安全研究[D];南京信息工程大学;2007年
5 贺荣;Web应用服务安全性研究及解决方案[D];中南大学;2008年
6 沈寿忠;基于网络爬虫的SQL注入与XSS漏洞挖掘[D];西安电子科技大学;2009年
7 吴标;具备综合安全防范能力的网页防篡改软件的研究[D];北京林业大学;2009年
8 罗利民;网页防篡改技术的研究与应用[D];中南大学;2008年
9 邱勇杰;跨站脚本攻击与防御技术研究[D];北京交通大学;2010年
10 齐晓彤;一种主动的网页防篡改机制的研究与实现[D];北京交通大学;2010年
【二级参考文献】
中国期刊全文数据库 前5条
1 尹康凯,王明伟,李善平;高可用性集群中多个节点的心跳模型研究[J];计算机工程;2005年15期
2 林闯;汪洋;李泉林;;网络安全的随机模型方法与评价技术[J];计算机学报;2005年12期
3 李俊婷;王文松;袁维义;;计算机网络信息安全及其防护措施[J];计算机与网络;2007年15期
4 汪楚娇;林果园;;网络安全风险的模糊层次综合评估模型[J];武汉大学学报(理学版);2006年05期
5 张广斌;王莉;;基于神经网络的入侵防御系统研究[J];微计算机信息;2007年15期
【相似文献】
中国期刊全文数据库 前10条
1 李方敏;CGI的安全编程[J];计算机工程与应用;1999年06期
2 宋如顺,姜乃松;基于Web的远程考试系统设计与实现[J];计算机工程;1999年06期
3 王红霞,姚家亮;利用ASP构建新型信息系统的方法与实现[J];计算机应用;1999年09期
4 邓劲生,张银福;面向对象的多媒体信息WEB发布[J];计算机应用研究;1999年09期
5 刁兴春,李赤红;Intranet环境下事务处理的理论研究和实现[J];小型微型计算机系统;1999年06期
6 高昆;基于ASP的WEB站点开发技术分析[J];北华大学学报(社会科学版);1999年05期
7 王清心,胡建华;经贸数据库的WEB集成发布[J];昆明理工大学学报;1999年02期
8 李晶,朱秋萍;Web页制作中的动态表现技术[J];计算机工程;2000年06期
9 刘波,代亚非,杜跃进;远程协同教学系统中课程搜索子系统设计[J];计算机应用;2000年06期
10 武庄,刘友丹;基于Web的企业内部质量审核系统设计与实现[J];计算机应用研究;2000年05期
中国重要会议论文全文数据库 前10条
1 石晶;龚震宇;裘杭萍;;基于Web挖掘的个性化服务技术[A];第十九届全国数据库学术会议论文集(技术报告篇)[C];2002年
2 李利波;刘明利;;一种改进的无回溯反向Web服务动态组合方法[A];2011年全国通信安全学术会议论文集[C];2011年
3 游争光;刘建勋;唐明董;;分布式Web服务测试系统的设计与实现[A];CCF NCSC 2011——第二届中国计算机学会服务计算学术会议论文集[C];2011年
4 殷华蓓;李通;唐常杰;张天庆;左志松;;从Web文件中挖掘个性化导航知识[A];第十七届全国数据库学术会议论文集(研究报告篇)[C];2000年
5 ;基于广义对话的Web用户的聚类(英文)[A];第十七届全国数据库学术会议论文集(研究报告篇)[C];2000年
6 邓长寿;郭景峰;杨焱林;邓安远;;下一代Web搜索引擎初探[A];第十八届全国数据库学术会议论文集(研究报告篇)[C];2001年
7 ;WTCA:A Web Text Clustering Algorithm Based on DFSSM[A];第二十七届中国控制会议论文集[C];2008年
8 胡建强;周斌;尹刚;邹鹏;;基于角色的Web服务访问控制技术研究[A];第二十届全国数据库学术会议论文集(技术报告篇)[C];2003年
9 黄建波;丁扬;方芳;;基于代理服务器的Web加速的实现[A];2010通信理论与技术新发展——第十五届全国青年通信学术会议论文集(上册)[C];2010年
10 陶冶;刘建勋;唐明董;;基于Map/Reduce的分布式Web服务搜索引擎设计与实现[A];CCF NCSC 2011——第二届中国计算机学会服务计算学术会议论文集[C];2011年
中国重要报纸全文数据库 前10条
1 赵晓涛;Web安全 服务为王[N];网络世界;2008年
2 本报记者 赵晓涛;Web安全:历史的命题[N];网络世界;2008年
3 彭敏;企业级Web2.0迎来应用高潮[N];电脑商报;2009年
4 本报记者 毛江华;安启华联手赛门铁克 掘金Web安全[N];计算机世界;2009年
5 闫冰;“推”出Web交付新天地[N];网络世界;2009年
6 赵晓涛;中国成全球Web安全新看点[N];网络世界;2009年
7 边歆;动态阻断Web2.0威胁[N];网络世界;2009年
8 泰乐公司首席技术官兼执行副总裁Vikram Saksena;学习Web 3.0 做聪明的“管道工”[N];通信产业报;2009年
9 ;Web2.0工具使用须谨慎[N];网络世界;2009年
10 Anchiva中国区总经理 李松;Web安全选型三个标准[N];网络世界;2008年
中国博士学位论文全文数据库 前10条
1 张建武;面向Web应用的安全评测技术研究[D];北京邮电大学;2012年
2 李常宝;基于索引的web服务发现研究[D];北京邮电大学;2011年
3 魏登萍;语义Web服务发现中匹配策略的研究与实现[D];国防科学技术大学;2011年
4 朱俊武;基于本体的Web服务语义支撑技术研究[D];南京航空航天大学;2008年
5 许笑;分布式Web信息采集关键技术研究[D];哈尔滨工业大学;2011年
6 杨卉;Web文本观点挖掘及隐含情感倾向的研究[D];吉林大学;2011年
7 马建斌;中文Web信息作者同一认定技术研究[D];河北农业大学;2010年
8 陈世展;服务网络:基于语义和社会化关系的Web服务计算基础设施[D];天津大学;2010年
9 胡佳;语义Web服务自动组合及验证的研究[D];天津大学;2010年
10 王辉;面向互联网的Web服务基础设施构建和应用[D];天津大学;2010年
中国硕士学位论文全文数据库 前10条
1 靳凯;Web安全检测平台关键技术研究与应用[D];北京邮电大学;2011年
2 路海英;Web测试技术研究与应用[D];北京邮电大学;2011年
3 唐黎;Deep Web页面结构分析与核心内容提取研究[D];重庆大学;2011年
4 吴新勇;基于需求群组的Web服务调度模型研究[D];上海交通大学;2011年
5 娄翠伶;基于Grails的Web安全漏洞检测系统的研究与应用[D];大连海事大学;2011年
6 徐卫;Web新闻热点发现系统的设计与实现[D];华中科技大学;2011年
7 姜本臣;基于嵌入式Web服务器应用技术的研究[D];沈阳工业大学;2012年
8 林艳琴;web功能测试自动化的研究与应用[D];电子科技大学;2010年
9 郑怿;Rails框架与语义Web技术在Web开发中的研究与应用[D];华北电力大学(河北);2009年
10 温梨梨;基于零拷贝的Web服务器技术研究[D];中国海洋大学;2011年
 快捷付款方式  订购知网充值卡  订购热线  帮助中心
  • 400-819-9993
  • 010-62791813
  • 010-62985026