基于Internet的Web服务器安全研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:xbjxbj008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于Internet的Web服务器系统具有广阔的应用前景和庞大的市场价值。而这一切都建立在Web服务器系统安全的基础之上。 本文首先分析了Internet存在安全问题的主要原因,从系统的角度讨论了基于Internet的Web服务器系统的安全需求。基于Internet的Web服务器安全涉及到Web服务器的安全、Web浏览器的安全、数据传输过程的安全。本文总结了目前工业界和学术界在服务器/用户认证、防火墙、入侵检测、Web服务器访问控制模型、拒绝服务攻击、移动代码、保护用户隐私以及传输过程安全等几个方面的工作。在分析和评价这些技术的同时,本文概要的指出了需要进一步研究解决的一些关键问题。 随后本文从信息保障的观点出发,按照深度防御(Defend-in-Depth)的思想,依次探讨了Web服务器的访问控制机制、Web服务器的入侵容忍技术。 首先,本文提出了基于任务和角色的双重Web服务器访问控制模型(TaskandRole-basedaccesscontrolmodelforWeb,简称TRBAC),它能够满足大规模应用环境的Web工作流访问控制需求。并对如何在Web上实现TRBAC模型进行了探讨,提供了建议。同时,应用该模型实现了电子政务系统中的网上公文流转系统的访问控制。 接下来,根据属性访问控制的思想,本文又提出了基于授权自证明和WebService的Web服务器访问控制模型。它更适合于对Web资源的访问控制。是一种跨管理域的访问控制机制,不仅能够在各种动态形成的联盟内部实现保护联盟内部成员个体利益的要求,而且能够为整个联盟提供统一的访问控制机制。 访问控制是一种事前预防机制,它对系统内部授权用户的恶意攻击无能为力。入侵/攻击检测技术虽然能够在一定程度上弥补访问控制技术的不足,但在目前的情况下,入侵检测技术和防火墙技术并不能及时发现并阻止所有的恶意攻击,为了进一步提高基于Internet的Web服务器系统的安全性和可生存性(survivability),必须研究基于Internet的Web服务器系统的入侵容忍技术。本文提出了信息保障概念下基于Internet的Web服务器安全模型,给出了基于Internet的Web服务器系统的一种通用的入侵容忍体系结构,描述了其原理,进行了模型验证和性能仿真,并给出了抗拒绝服务攻击的例子。另外,还就如何构造具有更强入侵容忍服务能力的基于Internet的Web服务器系统进行了初步探讨。
其他文献
Web服务是互联网上共享数据和功能的一种有效手段,是基于通信协议、服务描述、服务发现、Web协议和开放性XML标准的新一代的分布式计算模式。  Web服务较好地解决了异构应
在节点不断移动、拓扑动态变化、带宽受到限制的Ad Hoc网络中,移动节点虽然灵巧便携,但其能量及性能有限,采用多跳通信和分布式控制使路由协议、节能等关键问题变得更为复杂,
网络技术的成熟和国家政策的引导,促进了制造业信息化、电子政务和电子商务等信息服务基础设施以及应用系统的快速发展。而在这些基础设施和系统中存在大量以过程为核心的应
激光表演艺术是激光技术的最新发展与应用,是由激光技术、扫描技术和计算机技术交叉形成的新领域,是一个新兴的产业.在很多室内场所或露天场馆的演出、晚会和庆祝活动中我们
文章在对传统人脸识别系统图像处理方法及其特点进行分析比较的基础上,针对多姿态人脸识别技术的要求,提出了适合多姿态人脸识别的人脸图像处理方法。对其中的人脸图像标准化
元搜索引擎技术是一种集成搜索引擎技术,它主要通过成员搜索引擎选择、文本选择、结果融合三个主要步骤来完成信息检索任务,如果系统策略设计得当,成员搜索引擎选择方法合适,
基于策略的方法为复杂IT系统的安全访问、服务质量控制等提供了重要的技术手段。一方面,基于策略的方法能够在不改变实现代码的情况下,动态调整系统的行为;另一方面,基于策略
基于图像的测量技术是从计算机视觉领域中发展起来的新型非接触测量技术,结合国内外图像处理技术应用于工业检测的科技发展动态,本文针对工业企业机械零件加工过程中对不停机
该文就WEB信息分类与检索技术进行了一些研究.研究内容主要包括:1.提出了基于决策支持向量机的中文网页分类算法.把支持向量机方法和二叉决策树的基本思想结合起来构成多类别
虚拟仪器是计算机技术、信号处理技术和仪器技术相结合的产物,它作为二十一世纪测试仪器发展的方向,正在用于很多领域,但在国内的石油测试仪器领域应用甚少,本文将虚拟仪器概念