欢迎来到天天文库
浏览记录
ID:36829221
大小:2.95 MB
页数:84页
时间:2019-05-16
《基于Grails的Web安全漏洞检测系统的研究与应用》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、Web用包括网站请求伪受到人们安全操作目前还没漏洞检测本文在研究Web安全漏洞相关理论的基础上,通过对基于网络和基于主机两种漏洞检测系统的分析对比以及对漏洞库技术和插件技术的研究,设计了一种基于Grails的Web应用安全漏洞检测系统。针对该系统完成的主要工作如下:(1)完善漏洞描述信息,使用基于正则表达式的匹配技术实现漏洞特征代码检测;(2)利用Groovy脚本语言实现漏洞检测插件;(3)使用Timer和TimerTask组合方式实现多线程机制;(4)设计分布式漏洞检测任务调度模型,并利用遗传算法对
2、该模型进行实现;(5)利用Grails框架实现了系统原型的快速开发。最后对实现的系统进行测试,测试结果表明使用该系统可以提前对Web应用进行安全检查,发现其中可被攻击者利用的安全漏洞,保障Web应用的安全,达到本文研究的目的。关键词:Web安全;漏洞检测;Gra-Is;插件;分布式.-,I^■英文摘要ABSTRACTWiththerapiddevelopmentofWebtechnology,moreandmoreWebapplicationswhichincludeonlinecommunities
3、,onlinestores,onlinebankandSOonhavebecomeapartofourlife.SomoreattentionhasbeenPaidtotheresearchonitssecurity,esDeciallyallkindsofWebsecurityvulnerabilitiessuchasCrosssitescripting(xss),SQLinjection,crosssiterequestforgery(CSRF)andSOoncontinuouslyappear.
4、Webapplicationvulnerabilitieshavetheiruniquenature,theattacksofWebapplicationCanbypassthesebasicprecautions,forexample,firewall,securityoperatingsvstems.SoWebapplicationvulnerabilitiesmustbedetectedbyspecializedsystem.Atpresenttherehasbee11nospecificvul
5、nerabilitydetectionSystemforWebapplication.Therefore,theresearchonWebsecurityvulnerabilitiesdetectionsystemhasimportantpracticalsignificance.ThispaperfirstlyresearchedthetheoryaboutWebsecurityvulnerability,comparedandanalysedthetwodetectionsystemswhichw
6、erebasedonnetworkandhostbased,atthesametime,researchedvulnerabilitydatabasetechnologyandplug-intechnology,andthendesignedaWebsecurityvulnerabilitydetectionsystembase—onGrails.Themainworkofthissystemisasfollows:(1)Improvedvulnerabilitydescriptionandusedt
7、hematchingtechnologybasedonregularexpressiontechnologytorealizevulnerabilityfeaturecodedetection;(2)Realizedvulnerabilitydetectionplug-inbyusingGroovyscriptlanguage;(3)Realizedmulti.threadedmechanismbyusingTimerclassandTimerTaskclass;(4)Designeddistribu
8、tedvulnerabilitYdetectiontaskschedulingmodel,andrealizedthemodelbygeneticalgorithm;(5)CompletedthefastdevelopmentoftheprototypeSystembYusingGrailsframework;Finally,throughtestingthesystemwhichhadcompleted,theresultsshowedthatWebs
此文档下载收益归作者所有