Web安全与入侵检测技术的研究
| 摘要 | 第1-4页 |
| ABSTRACT | 第4-7页 |
| 第1章 引言 | 第7-12页 |
| ·研究背景 | 第7-8页 |
| ·入侵检测与 Web 技术 | 第8-11页 |
| ·Web 技术简介 | 第8页 |
| ·入侵检测技术简介 | 第8-10页 |
| ·入侵检测的发展方向 | 第10-11页 |
| ·本论文主要内容及创新 | 第11页 |
| ·本论文主要内容 | 第11页 |
| ·本论文创新点 | 第11页 |
| ·本章小结 | 第11-12页 |
| 第2章 WEB 服务器的脆弱与安全 | 第12-21页 |
| ·对WEB 应用程序的攻击 | 第12-14页 |
| ·Web 认证攻击 | 第12-13页 |
| ·恶意的输入数据 | 第13-14页 |
| ·基本防御手段 | 第14页 |
| ·对WEB 数据存储的攻击 | 第14-20页 |
| ·SQL 注入攻击 | 第15-19页 |
| ·基本防御手段 | 第19-20页 |
| ·小结 | 第20页 |
| ·本章小结 | 第20-21页 |
| 第3章 WEB 客户端的脆弱与安全 | 第21-28页 |
| ·跨站点脚本攻击 | 第21-24页 |
| ·跨站点脚本攻击的过程 | 第21-23页 |
| ·跨站点脚本攻击的基本防御手段 | 第23-24页 |
| ·动态内容 | 第24-25页 |
| ·Java 和javascript | 第24-25页 |
| ·ActiveX | 第25页 |
| ·COOKIE 操纵 | 第25-26页 |
| ·本章小结 | 第26-28页 |
| 第4章 入侵检测系统模型的设计 | 第28-42页 |
| ·公共入侵检测框架-CIDF | 第28-29页 |
| ·基于WEB 的入侵检测系统模型 | 第29-35页 |
| ·数据收集模块 | 第30-32页 |
| ·入侵检测分析模块 | 第32-33页 |
| ·报警与事件响应模块 | 第33-34页 |
| ·控制台 | 第34页 |
| ·事件数据库 | 第34-35页 |
| ·入侵检测分析方法的改进 | 第35-41页 |
| ·规则树的改进 | 第35-38页 |
| ·基于神经网络专家系统的入侵检测方法 | 第38-41页 |
| ·本章小结 | 第41-42页 |
| 第5章 WEB 入侵检测系统的部署 | 第42-49页 |
| ·系统部署环境的物理结构 | 第42页 |
| ·入侵检测系统的部署 | 第42-45页 |
| ·入侵检测系统的组成 | 第43-44页 |
| ·入侵检测系统的物理布局 | 第44-45页 |
| ·编写相应检测规则 | 第45-48页 |
| ·针对SQL 注入的正则表达式 | 第45-47页 |
| ·针对跨站点脚本攻击的正则表达式 | 第47-48页 |
| ·本章小结 | 第48-49页 |
| 第6章 设计安全的WEB 应用程序 | 第49-56页 |
| ·主要方法 | 第49-50页 |
| ·具体实现 | 第50-56页 |
| 第7章 总结与展望 | 第56-57页 |
| ·总结 | 第56页 |
| ·展望 | 第56-57页 |
| 参考文献 | 第57-60页 |
| 附录Ⅰ | 第60-65页 |
| 致谢 | 第65页 |