Intranet中Web应用防火墙的部署方案设计

被引量 : 0次 | 上传用户:du_go666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web2.0时代的发展,许多政府、学校和企业的关键业务活动越来越多地依赖于Web应用,然而,在向客户提供简便服务的同时,Web应用所面临的风险也越来越大。据最权威的RSA大会研究显示,Web应用的安全问题已超过所有以前网络层的安全问题,逐渐成为最严重、最广泛、危害性最大的安全问题,所以如何在应用层保护Intranet的安全也成为人们越来越关注的问题。Web应用防火墙(Web Application Firewall,简称:WAF)是通过执行一系列针对HTTP/HTTPS的安全策略来专门提供对Web应用的保护的一种防火墙。ModSecurity是由开放式Web应用程序安全项目(OWASP,Open Web Application Security Project)组织开发和更新的一款开源的Web应用防火墙,而为了让它能更好的保护Intranet,对它的防御功能的加强和其规则库的精简是十分必要的。本文在深入研究Web应用防火墙中著名的开源项目ModSecurity的基础上,结合传统网络层防御设备,以校园网络为例,给出了Web应用防火墙的具体部署方案设计,主要展开了以下几方面的工作:1、深入分析几种主流的应用层攻击,包括应用层DOS攻击、SQL注入攻击、跨站脚本攻击、跨站请求伪造攻击,阐述了它们各自的攻击原理和相应的攻击特征,并从网络层和应用层两方面分析研究规避基于网络的IDS的技术。2、以ModSecurity为原型,深入分析Web应用防火墙的请求处理流程,总结其请求处理的五个阶段和相应的钩子函数,在此基础上,通过在钩子点process_connection处编写钩子函数的方式,来对超时的请求进行计数,结合Apche2.3.x本身的请求处理特点,实现对Slowloris攻击的有效检测和阻断。3、以校园网络为例,针对校园网络中的一些特点,结合网络层防火墙和Web应用防火墙本身的特点,设计了一套相对经济有效的Web应用防火墙的部署方案,并分析这种部署方案的优缺点,根据校园网络的特点精简了Web应用防火墙针对各类应用层攻击的规则,提高了其规则匹配的效率。4、针对Apache中因错误回应畸形Range选项而产生的远程拒绝服务漏洞,编写相应的规则来修补这个漏洞。本文以开源的ModSecurity项目为基础,结合传统防御设备设计了Web应用防火墙在校园网络中的部署方案,能较好地保护校园网络的安全,特别是以前很少关注但又经常引发状况的应用层的安全,对今后保护Intranet中的Web应用的安全具有一定的参考价值。
其他文献
随着社会对技术人才需求的不断增加,中等职业教育已成为教育体系中的重要支柱之一。但是由于社会、家长及学生对社会形势和中职学校的片面认识,至今中职教育仍然不被大众认可。
我国高等院校自实行扩招政策以来,高校毕业生数量即呈逐年增加的态势。由于长期以来高校毕业生受制于传统就业观念的影响,加之对现实社会的认识程度不足,实践经验的缺乏,在面对市
“冀洪1号”是从河北省唐县杨家庵村、白合蒋里村栽植的无核黑枣中选育而成。2017年12月15日通过河北省林木品种审定委员会审定。该品种果实大,平均单果重4.15g,大小较整齐。
期刊
地中海装饰风格,在世界范围内极受欢迎度,体现了新潮的居室空间设计风格,也是当前室内装饰界的一大趋势。文章介绍了地中海风格的起源、元素的构成,分析了小户型居室的空间特
面对不断扩大的本科临床医学专业留学生规模,根据流行病学多年教学经验,结合留学生的特点,从教学资源、教学内容、教学过程、教学评价、熟悉学生和提高自我几个方面,对本科临床医
本文回顾了国内外并购理论文献,通过梳理公司治理与企业并购之间相互关系,重点探讨企业并购之后的效果如何及评价并购绩效的研究方法,最后对并购文献进行了简要述评。
目的探讨盐酸曲马多缓释片采用高效液相色谱法测定的价值。方法采用高效液相色谱仪对盐酸曲马多对照品溶液和盐酸曲马缓释片供试品溶液制备并行方法学分析。结果取对照品溶液
目的:分析64排CT灌注成像在缺血性脑卒中急性期的临床应用价值。方法:对我院30例8h内发病的缺血性脑卒中患者进行CT平扫和CT灌注扫描,并分析各灌注的参数。结果:CT平扫检测的
法律源于生活,人们多元的生活需要决定了法的价值的多元化,同时也带来了法的价值冲突。本文以宪法上的表达自由为切入点,以经典个案为例,通过法官在价值冲突中的艰难抉择,结
随着我国商业银行内部控制的不断发展完善,对商业银行内部控制有效性的探讨也显得尤其重要。商业银行也属较早建立和实施内部控制制度的企业,但实施效果不尽人意。是什么原因