Web安全与入侵检测技术的研究
摘要 | 第1-4页 |
ABSTRACT | 第4-7页 |
第1章 引言 | 第7-12页 |
·研究背景 | 第7-8页 |
·入侵检测与 Web 技术 | 第8-11页 |
·Web 技术简介 | 第8页 |
·入侵检测技术简介 | 第8-10页 |
·入侵检测的发展方向 | 第10-11页 |
·本论文主要内容及创新 | 第11页 |
·本论文主要内容 | 第11页 |
·本论文创新点 | 第11页 |
·本章小结 | 第11-12页 |
第2章 WEB 服务器的脆弱与安全 | 第12-21页 |
·对WEB 应用程序的攻击 | 第12-14页 |
·Web 认证攻击 | 第12-13页 |
·恶意的输入数据 | 第13-14页 |
·基本防御手段 | 第14页 |
·对WEB 数据存储的攻击 | 第14-20页 |
·SQL 注入攻击 | 第15-19页 |
·基本防御手段 | 第19-20页 |
·小结 | 第20页 |
·本章小结 | 第20-21页 |
第3章 WEB 客户端的脆弱与安全 | 第21-28页 |
·跨站点脚本攻击 | 第21-24页 |
·跨站点脚本攻击的过程 | 第21-23页 |
·跨站点脚本攻击的基本防御手段 | 第23-24页 |
·动态内容 | 第24-25页 |
·Java 和javascript | 第24-25页 |
·ActiveX | 第25页 |
·COOKIE 操纵 | 第25-26页 |
·本章小结 | 第26-28页 |
第4章 入侵检测系统模型的设计 | 第28-42页 |
·公共入侵检测框架-CIDF | 第28-29页 |
·基于WEB 的入侵检测系统模型 | 第29-35页 |
·数据收集模块 | 第30-32页 |
·入侵检测分析模块 | 第32-33页 |
·报警与事件响应模块 | 第33-34页 |
·控制台 | 第34页 |
·事件数据库 | 第34-35页 |
·入侵检测分析方法的改进 | 第35-41页 |
·规则树的改进 | 第35-38页 |
·基于神经网络专家系统的入侵检测方法 | 第38-41页 |
·本章小结 | 第41-42页 |
第5章 WEB 入侵检测系统的部署 | 第42-49页 |
·系统部署环境的物理结构 | 第42页 |
·入侵检测系统的部署 | 第42-45页 |
·入侵检测系统的组成 | 第43-44页 |
·入侵检测系统的物理布局 | 第44-45页 |
·编写相应检测规则 | 第45-48页 |
·针对SQL 注入的正则表达式 | 第45-47页 |
·针对跨站点脚本攻击的正则表达式 | 第47-48页 |
·本章小结 | 第48-49页 |
第6章 设计安全的WEB 应用程序 | 第49-56页 |
·主要方法 | 第49-50页 |
·具体实现 | 第50-56页 |
第7章 总结与展望 | 第56-57页 |
·总结 | 第56页 |
·展望 | 第56-57页 |
参考文献 | 第57-60页 |
附录Ⅰ | 第60-65页 |
致谢 | 第65页 |