Web客户端攻击检测与防御研究
| 摘要 | 第1-6页 |
| Abstract | 第6-9页 |
| 插图索引 | 第9-10页 |
| 附表索引 | 第10-11页 |
| 第1章 绪论 | 第11-20页 |
| ·课题背景与意义 | 第11-14页 |
| ·国外相关技术 | 第14-18页 |
| ·HoneyMonkeys | 第14-15页 |
| ·Monkey-Spider | 第15页 |
| ·McAfee SiteAdvisor | 第15-16页 |
| ·Modsecurity Web应用防火墙 | 第16-18页 |
| ·AppScan Web扫描系统 | 第18页 |
| ·本文的研究内容 | 第18-19页 |
| ·论文内容及组织结构 | 第19-20页 |
| 第2章 相关技术介绍 | 第20-34页 |
| ·Web应用攻击研究 | 第20-29页 |
| ·传统常见Web攻击及特性 | 第20-24页 |
| ·新兴Web攻击及特性 | 第24-26页 |
| ·网页木马和恶意脚本 | 第26-29页 |
| ·常见安全防御措施 | 第29-32页 |
| ·Web数据库审计 | 第30页 |
| ·Web应用防火墙 | 第30-31页 |
| ·传统检测防御攻击方法的局限性 | 第31-32页 |
| ·小结 | 第32-34页 |
| 第3章 Web客户端攻击检测防御系统设计 | 第34-41页 |
| ·WSProxy系统的设计目标 | 第34-35页 |
| ·系统的基本结构和工作原理 | 第35页 |
| ·WSProxy系统的设计思路 | 第35-40页 |
| ·Web代理模块 | 第36-38页 |
| ·Webkit引擎二次开发 | 第38-39页 |
| ·客户端数据发送模块 | 第39-40页 |
| ·客户端行为记录模块 | 第40页 |
| ·客户端安全检测模块 | 第40页 |
| ·小结 | 第40-41页 |
| 第4章 WSProxy系统具体实现细节及核心技术 | 第41-50页 |
| ·Webkit引擎添加分析代码功能 | 第41页 |
| ·静态分析 | 第41-44页 |
| ·静态IFrame和同源分析 | 第42-43页 |
| ·静态分析JavaScript | 第43-44页 |
| ·动态分析JavaScript | 第44-47页 |
| ·动态分析JavaScript的流程 | 第44-45页 |
| ·提取JavaScript | 第45-46页 |
| ·执行JavaScript并记录行为特征 | 第46-47页 |
| ·安全策略 | 第47-49页 |
| ·小结 | 第49-50页 |
| 第5章 实验分析 | 第50-57页 |
| ·实验环境 | 第50页 |
| ·硬件环境 | 第50页 |
| ·软件环境 | 第50页 |
| ·搭建测试环境 | 第50-51页 |
| ·系统的两种部署形式 | 第51页 |
| ·性能评估 | 第51-54页 |
| ·与现存检测与防御方法的性能评测 | 第54-56页 |
| ·对比时间开销 | 第54页 |
| ·漏报率和误报率 | 第54-56页 |
| ·结论 | 第56页 |
| ·小结 | 第56-57页 |
| 结论 | 第57-59页 |
| 参考文献 | 第59-63页 |
| 致谢 | 第63-64页 |
| 附录A 攻读硕士学位期间所发表的学术论文目录 | 第64-65页 |
| 附录B 攻读硕士学位期间所参与的项目 | 第65页 |