首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于反向代理服务器和黑白名单的WAF架构优化与实现

摘要第4-5页
ABSTRACT第5-6页
目录第7-9页
第一章 引言第9-17页
    1.1 研究背景及意义第9-12页
        1.1.1 研究背景第9-11页
        1.1.2 研究意义第11-12页
    1.2 研究现状第12-14页
    1.3 研究创新点第14页
    1.4 论文组织结构第14-17页
第二章 Web应用防火墙相关理论与技术第17-27页
    2.1 防火墙简介第17-19页
        2.1.1 防火墙类别第17-18页
        2.1.2 传统防火墙的不足第18-19页
    2.2 代理服务器第19-21页
    2.3 典型应用层漏洞和攻击手段第21-27页
        2.3.1 OWASP TOP10第21-22页
        2.3.2 注入攻击第22-23页
            2.3.2.1 SQL注入攻击第22页
            2.3.2.2 OS命令注入第22页
            2.3.2.3 SOAP注入第22-23页
            2.3.2.4 XPath注入第23页
        2.3.3 跨站脚本攻击第23-24页
            2.3.3.1 反射型XSS攻击第23-24页
            2.3.3.2 存储型XSS攻击第24页
            2.3.3.3 基于DOM的XSS攻击第24页
        2.3.4 跨站请求伪造攻击CSRF第24-25页
        2.3.5 应用层DDOS攻击第25页
        2.3.6 会话管理漏洞第25-26页
        2.3.7 敏感信息泄露第26-27页
第三章 平台选择和防火墙设计第27-39页
    3.1 经典网络应用防火墙架构第27-30页
    3.2 代理服务器平台选取第30-34页
        3.2.1 Apache代理服务器第31-33页
        3.2.2 Nginx代理服务器第33-34页
    3.3 黑名单规则选取第34-36页
        3.3.1 Modsecurity项目第34-36页
    3.4 白名单防御生成机制设计第36-39页
        3.4.1 可信URL生成白名单第36页
        3.4.2 根据系统日志自动生成白名单第36-39页
第四章 基于Apache+Modsecurity的WAF实现第39-45页
    4.1 平台部署第39-41页
        4.1.1 部署环境第39页
        4.1.2 反向代理及黑名单模块部署第39-41页
    4.2 白名单开发第41-45页
        4.2.1 白名单工作原理第41-42页
        4.2.2 可信URL添加系统设计第42页
        4.2.3 自动生成白名单第42-45页
第五章 平台测试分析第45-55页
    5.1 界面功能测试第45-47页
    5.2 防御效果测试第47-52页
        5.2.1 测试用例和攻击模拟工具第48页
        5.2.2 测试结果第48-52页
    5.3 并发率测试第52-55页
第六章 研究结论与展望第55-57页
    6.1 研究成果及结论第55页
    6.2 研究不足与展望第55-57页
参考文献第57-61页
致谢第61页

论文共61页,点击 下载论文
上一篇:竞争机制下的量子博弈方案设计
下一篇:物联网资源建模工具的设计与实现