首页 | 本学科首页   官方微博 | 高级检索  
     

一种基于Web应用防火墙的主动安全加固方案
引用本文:李莉,翟征德. 一种基于Web应用防火墙的主动安全加固方案[J]. 计算机工程与应用, 2011, 47(25): 104-106. DOI: 10.3778/j.issn.1002-8331.2011.25.027
作者姓名:李莉  翟征德
作者单位:1.安徽大学 计算机教学部,合肥 2300012.中国科学院 软件所,信息安全国家重点实验室,北京 100190
摘    要:传统的Web应用防火墙(WAF)只能基于攻击特征对HTTP流量进行规则匹配,而无法检测对HTTP状态数据的窃取和篡改。提出WAF主动安全防御的思想,使得WAF可以深度介入到客户端与服务器的会话过程中采取主动性的安全机制来加固HTTP交互过程,给出了对抗会话劫持、HTTP隐藏按钮篡改、Cookie篡改攻击的安全加固算法,提高了WAF对于Web攻击的防护能力,增强了Web应用的整体安全性。

关 键 词:Web应用防火墙  Web攻击  Web安全加固  攻击防御  
修稿时间: 

Web security enhancement scheme based on Web application firewall
LI Li,ZHAI Zhengde. Web security enhancement scheme based on Web application firewall[J]. Computer Engineering and Applications, 2011, 47(25): 104-106. DOI: 10.3778/j.issn.1002-8331.2011.25.027
Authors:LI Li  ZHAI Zhengde
Affiliation:1.Computer Studies Department,Anhui University,Hefei 230001,China2.State Key Lab of Information Security,Institute of Software,Chinese Academy of Sciences,Beijing 100190,China
Abstract:Traditional Web Application Firewalls(WAF) detect attacks are based on inner attack fingerprints and can not detect those kinds of status stealing and tamper.Active security based on WAF is proposed,which enables WAFs to participate in and enhance the security of the HTTP sessions between clients and servers.Security enhancement schemes to defend against HTTP session hijacking,hidden button value manipulation,cookie manipulation are explained.Those schemes can be used to enhance WAF defense ability and impr...
Keywords:Web application firewall  Web attack  Web security enhancement  attack defense
本文献已被 CNKI 维普 万方数据 等数据库收录!
点击此处可从《计算机工程与应用》浏览原始摘要信息
点击此处可从《计算机工程与应用》下载免费的PDF全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号