基于反向代理技术的Web安全防火墙的研究与实现

来源 :中国地质大学(武汉) | 被引量 : 0次 | 上传用户:ZQF1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展,B/S结构的软件因为其便于维护、良好的扩展性等特点应用越来越广泛。但由于Web服务自身的开放性,以及操作系统、Web服务程序和Web应用程序本身的漏洞,使得网站总是存在着被攻击破坏的可能。目前的大多防火墙软件虽然能在一定程度上保护Web服务器的安全,但其缺点是只能对已知的攻击进行防御,而随着攻击手段的不断更新和多样化以及Web服务器安全工作的疏忽,导致网站被篡改的案例时有发生。   国家互联网应急中心近期发布的《中国互联网网络安全报告》中指出,中国大陆被篡改网站的数量相比往年处于明显上升趋势,而在被篡改的网站中政府网站是攻击者的主要目标。政府网站由于整体安全性差,缺乏必要的经常性维护,容易被篡改。被篡改后的网页或其他媒体文件被用户访问会给网站所有者带来名誉上的巨大损失,造成不良的社会影响,这一点对政府部门来说尤为严重。   本文针对政府网站安全建设中的关键问题,首先分析了Web服务的结构和HTTP协议报文格式,介绍了传统代理防火墙的工作原理,总结了传统代理防火墙的缺陷,即缺乏对未知攻击手段的防御能力,并与本文设计的防火墙进行了对比:传统代理防火墙的工作原理是对浏览器发送给Web服务器的HTTP访问信息进行检测过滤,通过对已知攻击手段的了解将可能存在攻击的访问信息过滤掉,保证Web服务器的安全;本文研究的防火墙利用反向代理技术原理,对Web服务器发送给浏览器的应答报文中文件内容进行检测,当发现被访问的文件已经被篡改时将其恢复为正确文件,以保证被篡改的文件不被浏览器访问到。在与传统代理防火墙结合使用时可以很大程度的提高Web服务器的安全性。   本文设计的防火墙对Web服务器结构进行了改进,加入了防火墙模块和同步服务器,网站文件的更新通过同步服务器进行。在文件发布时为每个文件计算HASH值作为文件唯一的数字水印,并建立Web服务器中所有文件的HASH库,同时在同步服务器中保留所有文件的备份。在浏览器访问文件时,首先根据HTTP报文内容得到用户访问的文件名,并获取该文件的内容。计算出当前的实时数字水印信息与HASH库中保存的水印信息进行对比,如果不匹配,说明文件已经被篡改,则将其拦截,并通过同步服务器上的备份文件将相应的正确文件恢复,保证用户访问到的是正确的文件。
其他文献
随着Internet技术的快速发展,网络计算已进入大规模分布式计算时代。这种分布式计算系统具有松耦合、动态性、分散控制等特点,其中一类最具典型代表的就是发布/订阅系统。发布/
在信息社会,海量信息的获取并不意味着海量知识的获取,所以有关有益信息的提取方法显得日益重要。数据挖掘(Data Mining DM)是指从数据库中抽取隐含的、具有潜在使用价值信息的
基于网格计算技术整合和管理网络中分布的各种资源,实现资源共享与协同工作已经成为一个研究热点。中国教育科研网格ChinaGrid项目是构架在CERNET基础之上的整合教育网资源的
在现在日益信息化的社会中,计算机与网络已经渗透到我们日常生活的每一个方面,而嵌入式系统,正是这个渗透过程的主要推动力量。目前嵌入式产品发展的越来越快,从工业控制到军事航
随着信息技术的快速发展,三维地质建模已经成为数学地质、石油勘探、岩土工程、GIS和科学计算可视化领域的研究与应用热点。通过三维地质模型,可以更加灵活自然的表现三维地质
随着移动通信技术的不断发展和智能手机等移动终端设备的飞速更新,音频视频等多媒体业务已经成为终端设备的主要内容之一,各种应用程序的开发逐渐成为新的热点趋势。但是多媒
随着人类科学技术的不断进步与航天事业的迅速发展,深空探测对于航天研究越来越重要,已经成为当今世界各国研究的热点。由于航天技术的发展关系到一个国家的经济发展和国家战略
GPS与惯性导航组合系统(INS)因惯性导航和GPS都为全球、全方位、全时间的导航设备,他们都能提供十分完整的导航数据,且它们的优势互补,能消除各自的缺点。所以GPS/惯性导航的组
计算机与网络技术的发展带来了文本信息的飞速增长,如何有效利用和管理这些信息已经成为当前迫切需要解决的问题。文本挖掘技术就是在这样的背景下产生的,本文对文本挖掘之核心
随着中国经济的发展,银行间的产品及服务透明度越来越高,差异性越来越小,传统的以金融产品为中心的市场战略,正逐渐被以客户为中心、以服务为目标的市场战略所取代。银行必须了解