基于ISAPI Filter的IIS防火墙设计与开发

来源 :信息安全与通信保密 | 被引量 : 0次 | 上传用户:hulisheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SQL注入式攻击是目前互联网常见的攻击方式之一,它利用Web应用程序的缺陷实现对应用程序、数据、服务器等的攻击.该IIS防火墙软件与Web服务器IIS紧密结合,通过过滤和记录客户端与Web服务器之间的数据来保护Web服务器的安全.介绍了该防火墙软件的功能,重点介绍了该防火墙软件的实现方法,包括工作流程和核心函数的实现,最后介绍了该防火墙软件的安装及使用方法.通过测试,该防火墙软件可以实现SQL注入检测、过滤IP地址、防止数据库文件下载功能,并能够在日志中记录攻击行为.
其他文献
车联网是一种ad hoc网络,因此易受到欺骗攻击。可信硬件可以防止欺骗攻击,然而使用可信硬件普遍要求系统层面的支持,对系统进行改造的开销限制了可信硬件的实用性。本文针对