期刊文献+

一种基于Web应用防火墙的主动安全加固方案 被引量:12

Web security enhancement scheme based on Web application firewall
在线阅读 下载PDF
导出
摘要 传统的Web应用防火墙(WAF)只能基于攻击特征对HTTP流量进行规则匹配,而无法检测对HTTP状态数据的窃取和篡改。提出WAF主动安全防御的思想,使得WAF可以深度介入到客户端与服务器的会话过程中采取主动性的安全机制来加固HTTP交互过程,给出了对抗会话劫持、HTTP隐藏按钮篡改、Cookie篡改攻击的安全加固算法,提高了WAF对于Web攻击的防护能力,增强了Web应用的整体安全性。 Traditional Web Application Firewalls(WAF) detect attacks are based on inner attack fingerprints and can not detect those kinds of status stealing and tamper.Active security based on WAF is proposed,which enables WAFs to participate in and enhance the security of the HTTP sessions between clients and servers.Security enhancement schemes to defend against HTTP session hijacking,hidden button value manipulation,cookie manipulation are explained.Those schemes can be used to enhance WAF defense ability and improve Web application security.
作者 李莉 翟征德
出处 《计算机工程与应用》 CSCD 北大核心 2011年第25期104-106,共3页 Computer Engineering and Applications
关键词 WEB应用防火墙 WEB攻击 Web安全加固 攻击防御 Web application firewall Web attack Web security enhancement attack defense
  • 相关文献

参考文献6

  • 1Desmet L, Piessens F, Joosen W, et al.Bridging the gap between web application firewalls and web applications[C]//Proceedings of the Fourth ACM Workshop on Formal Methods in Security. New York:ACM,2006 : 67-77.
  • 2Web Application Security Consortium.Web application firewall evaluation criteria[S].2006.
  • 3Interact Engineering Task Force.Hypertext transfer protocol[S].2004.
  • 4Barracuda Networks.梭子鱼Web应用防火墙[EB/OL].http://www.barracudanetworks.com.cn/chanpinyufangan1-1-4.html.
  • 5Fortinet.FortiWeb 10008 datasheet[EB/OL].http://www.fortinet.com/ doc/FWB1000B_DS.pdf.
  • 6绿盟科技.绿盟Web应用防火墙产品白皮书[EB/OL].http://www.nsfocus.com/1_solution/NSF-PROD-WAF-V6.0-WH.pdf.

同被引文献71

引证文献12

二级引证文献36

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部