面向AJAX框架Web服务的攻击和安全防御
| 论文之家 | 代写论文 | 发表论文 | 站点地图 | 收藏本站 |
您现在的位置: 硕士论文 >> 电子论文 >> 计算机 >> 互联网技术 >> 正文
面向AJAX框架Web服务的攻击和安全防御
Form: 论文之家 作者:陈悦 Publish: 2007-5-11 Hits:-
【中文题名】 面向AJAX框架Web服务的攻击和安全防御
【英文题名】 Network Attack and Defense on AJAX Framework
【学科专业】 通信与信息系统
【论文级别】 硕士论文
【投稿时间】 2007-5-11
【中关键词】 AJAX,Web2.0,Web安全,Web蠕虫,,
【英关键词】 AJAX,Web2.0,Web security,Web worm,
【分类导航】 工业技术>自动化技术、计算机技术>计算技术、计算机技术>计算机的应用>计算机网络>一般性问题
【论文摘要】  随着网络通信与计算机技术的飞速发展,Web服务的种类也逐渐多样化。传统的Web技术由于互动性和实时性的缺陷,已经无法满足现实的需要。然而,由于XML HTTP Request技术在Google,Microsoft等行业巨头的推动下发展成熟,以突出互动性,实时性用户体验的AJAX框架在2005年开始在Internet上崭露头角,并在2005到2006年间广泛流行,不但大有取代传统的Web服务架构的趋势,而且被冠以Web 2.0的高度,被业界公认为下代Web服务的技术标准。 本文首先对基于AJAX框架的Web服务整体架构进行了研究。通过对AJAX框架技术基础,组件构成和工作流程等的研究,充分的展现了AJAX框架互动性和实时性的优势所在,同时也指明了其相对于传统Web服务的若干缺点。 然后,本文研究了基于AJAX框架体系所面临的安全薄弱点,通过分析各种注入缺陷问题,浏览器问题,跨域发送问题,AJAX桥问题和JavaScript问题等诸多安全问题,给出了现阶段AJAX框架可能遭受的各种攻击类型和具体攻击方法。 随后,文章对两个针对AJAX框架进行攻击的蠕虫作了详尽的解析,分析其机理和...
【论文题纲】
摘要 3-5
ABSTRACT 5-9
第一章绪论 9-12
1.1 引言 9
1.2 常见的网络完全问题 9-11
1.3 本文的主要工作 11
1.4 论文组织结构 11-12
第二章架构技术特点 12-19
2.1 传统WEB 服务的特点 12-13
2.2 AJAX WEB 服务的特点 13-16
2.3 AJAX 相对传统WEB 服务的优缺点 16-18
2.4 本章小结 18-19
第三章 AJAX 架构的安全问题 19-36
3.1 AJAX 架构的安全性薄弱点 19-20
3.2 源于浏览器脚本及其规范问题的安全隐患 20-21
3.3 严重的SQL 注入问题 21-23
3.4 严重的XML 注入问题 23-24
3.5 严峻的XSS 跨站攻击问题 24-27
3.6 跨域发送请求问题 27-30
3.7 AJAX 桥的安全问题 30-33
3.8 恶意JAVASCRIPT 问题 33-35
3.9 DOS 问题 35
3.10 本章小结 35-36
第四章 针对AJAX 安全缺陷的蠕虫分析 36-58
4.1 SAMY 蠕虫的分析 36-44
4.2 YAMANNER 蠕虫的分析 44-48
4.3 新一代AJAX 蠕虫的预测和分析 48-57
4.4 本章小结 57-58
第五章 AJAX 架构的安全防御 58-71
5.1 利用IDS 和防火墙来侦测针对AJAX 框架的攻击 58-63
5.2 利用AJAX 安全扫描器和评估器来检查AJAX 框架的漏洞 63-68
5.3 提高AJAX 框架安全性的WEB 服务开发规范 68-69
5.4 本章小结 69-71
第六章 总结和展望 71-73
参考文献 73-74
致谢 74-75
攻读学位期间发表的学术论文 75-77
【DOI】 LunWen.ID:2.2008.374955
付费论文:有参考文献 300元
1、注册会员             2、购买本文            3、下载文章 
注:此文为收费论文,需付费购买。每页大约1000字。
代写论文流程
载入中…
Web lunwenjia
热门搜索:AJAX 论文 Web2.0 Web安全 Web蠕虫
互联网技术最新论文
互联网技术热门论文