Web前端信息泄露的分析研究与防范系统实现

来源 :东北大学 | 被引量 : 1次 | 上传用户:h123456p
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,Web技术日益普及,Web前端已经成为用户访问互联网的入口。但是与此同时,Web前端技术存在的的许多安全问题,会造成用户的信息泄漏。针对Web前端的攻击,目前主流的防御方式是使用Web应用防火墙,然而传统的WAF却有诸多弊端。本论文首先对Web技术进行介绍,并对主流的Web前端攻击方式进行较为深入的剖析和研究。然后本文针对近年来出现的下一代Web技术——HTML5和HTTP/2一—进行了深入的分析和研究,对其提供的新的特性,新的机制和新的API进行了研究,并总结出可能导致信息泄漏等Web安全问题。然后本文总结了Web前端攻击的常见方法,并指出Web漏洞扫描工具对Web安全的隐患。针对这些安全问题,本文提出了相应的可行的防御方案。本文针对传统的WAF提出了一套改进系统。该系统不但可以有效的防御XSS攻击和CSRF攻击,它还可以根据客户端收集的信息判别用户身份。该系统主要分为客户端和服务器端两个部分,其中客户端对表单输入进行验证,对输出进行编码并对用户行为收集分析;服务器端接收客户端信号,根据用户身份判别异常流量,采取相应的处理方案。根据此设计,结合项目需求,本文实现了基于客户端信号的Web安全防范系统,并成功部署在项目系统上。经测试表明,此防范系统可以有效防御前端攻击、拒绝来自非正常用户的大量异常请求,保护项目的安全。
其他文献
建设招标投标资格后审增加了串标的成本、难度及风险,从某种程度上是抑制串围标的有效措施。但资格后审仅仅只是一种资格审查方式,自实施以来还是存在盲目或恶意低价竞争行为
踏步式逆作施工技术是一种针对超大型基坑工程的新型施工技术,它以周边逐层踏步式增加的逆作楼板与加强撑组合作为基坑的支护体系,结合逆作岛式开挖的土方施工技术及立体化作业
高考作文是一种即时作文,它一般留给同学们思考审题的时间十分有限,因此,在考场上如能写出深刻而又有内涵的文章,肯定能独树一帜,战胜于考场。
目的比较肾移植患者与腹膜透析患者的生活质量。方法采用病例对照的研究方法,以性别、年龄、文化程度、工作与否、付费方式、肾替代治疗时间作为匹配条件,选择肾移植和腹膜透
详细介绍全过程造价管理的特点,并分析了其必要性和可行性,采取切实可行的方法,通过使全过程造价管理发挥更广泛的功能。
【文题设计】阅读下面的材料。根据要求写一篇不少于800字的文章。建筑设计师克里斯托·莱伊恩受命设计了英国温泽市政府大厅。他运用工程力学的知识.巧妙地设计了只用一
本论文通过查询大量文献资料及走访调查,研究了常熟市农业综合开发的现状及存在的问题,并因地制宜地提出了相应的措施对策,主要研究成果如下:1、常熟市农业综合开发利用取得的成效2011年-2018年,通过农业综合开发利用项目的实施,累计改善灌溉面积75700亩,新增节水灌溉面积82300亩,年平均节水821.87立方米。项目区每年新增优质粮食1143.5万公斤,年新增农业总产值3424.12万元,农民人
五千年的中华文明创造了博大精深的中华文化。以女训为载体的传统女德作为中华文化的一部分,经历了无数朝代的变迁,其内容的基本原则和主要规范也随着时代变迁被赋予新的内涵。传统女德中的部分内容,诸如和、勤、善等都与当前提倡的社会主义核心价值观具有相通之处,经过创新转化,一样能为当代女大学生思想道德的培育提供借鉴。本文主要通过探究传统女德产生的社会背景、不同时期传统女德的历史发展轨迹,总结出以从、贞作为基本