共查询到20条相似文献,搜索用时 125 毫秒
1.
随着网络技术的发展,Web应用服务的快速普及,各种基于Internet的Web应用系统的攻击事件频发。本文试着分析Web应用系统主要安全问题及威胁Web安全的主要原因,提出Web应用系统的防护策略。 相似文献
2.
3.
WEB服务器主要是面向互联网的,随着人们对互联网服务的需求不断扩大,各种互联网应用服务日益增多,Web服务器便成为众多信息化应用中最容易遭受攻击的对象。文章中主要介绍了几种常见的Web服务器安全威胁,并提出了相应的安全防范技巧。 相似文献
4.
韦智博 《数字社区&智能家居》2014,(27):6303-6304,6322
随着web技术的不断发展,Web应用逐渐深入人们的生活,Web应用安全方面的问题日益凸显,用户的信息存在安全方面的威胁。所以,关于Web应用安全的研究是十分必要且有重要意义的。该文将从常见的Web应用攻击和Web应用安全的防护两个方面来阐述关于web应用安全的研究。 相似文献
5.
6.
罗乐霞 《电脑编程技巧与维护》2013,(20)
当前,Web应用的安全问题已经受到越来越多的挑战,人们对于Web的安全也给予了更多的关注.针对Web应用的安全系统进行了分析,描述了Web应用安全漏洞的级别,并对安全漏洞的进行分类,将其总结和归类;在传统的Web应用漏洞扫描系统的基础上,针对漏洞扫描系统的目标,设计出Web应用安全扫描系统,并对其各个模块的基本功能进行了分析;对遍历扫描模块进行了详细的分析. 相似文献
7.
随着Web服务技术的应用与发展,Web安全问题日益突出.简要分析了Web Sevrice对通信安全的需求,指出了传统安全通信机制应用于Web Service的局限.针对Web服务应用模式,提出了一种基于XML安全技术的分层安全模型,研究了该模型的通信机制和实现方法,并对SOAP消息的安全通信进行了探讨.该模型具有灵活性和可扩展性,满足了Web服务的安全需求. 相似文献
8.
Web服务之间的交互是面向服务的体系结构(Service-Oriented Architecture,SOA,也称为面向服务架构)中的关键问题.单个Web服务提供的功能往往不能完全满足用户的实际需求,将多个Web服务进行合成实现功能更为强大的服务是SOA必须要解决的问题之一.分析了Web服务合成的研究现状,介绍了Web服务合成方式的分类和商业流程执行语言BPEIAWS,给出了"科技基础条件平台应用服务支撑系统"项目中SOA的设计方案,描述了Web服务合成的关键步骤.该研究成果成功地应用于科技基础条件平台应用服务集成之中,并已通过科技部的前期验收. 相似文献
9.
Web应用攻击能够给人们的财产、资源和声誉造成重大破坏。虽然Web应用增加了用户受攻击的危险,但有许多方法可以帮助减轻这一危险。本文研究了Web应用程序的漏洞,探讨了Web安全的现状及问题由来以及几种主要Web安全技术,提出了实现Web安全的几条措施。 相似文献
10.
Web应用安全监测系统设计与应用 总被引:2,自引:1,他引:1
针对Web应用的攻击种类繁多、变化多样,基于静态规则库的旧的防护体系已经很难适应当前Web应用安全的新状况,提出了将无指导学习方法与合法规则检测模型相结合的Web应用安全防护新思路,设计了基于Web应用结构分析和流程分析的安全监测算法,并进行了系统实现.实现的Web应用安全监测系统现已应用于清华大学网络学堂,很好地实现了对Web应用访问请求信息的安全分析与监测. 相似文献
11.
Web服务测试技术综述 总被引:3,自引:0,他引:3
面向服务的体系结构(SOA)已成为基于Web的分布式系统的主要发展趋势。Web服务作为实现SOA的一种形式,已得到广泛的关注与应用。由于Web服务为基于开放和通用的协议与平台,其服务质量与可信等均可能存在问题,这将会阻碍Web服务的发展。Web服务进行充分测试可保证Web服务的质量,然而由于Web服务所具有的特点,传统的软件测试技术方法不再适用于Web服务的测试,所以对Web服务测试方法和技术的研究成为当务之急。本文在SOA体系结构基础上,讨论了Web服务测试的难点和Web服务测试的基本方法,分析了目前Web服务测试的研究现状。最后,展望了未来可能的研究方向。 相似文献
12.
对语义Web技术和现行Web服务技术进行了简述,说明了将Web Services技术与语义Web技术的糅合可以大幅度地提高Web服务的质量,详细介绍了DAML—S语义Web服务语言,阐述了语义Web技术与Web服务技术结合的互补性和可行性。文中还给出了一个在现今WWW万维网上Web服务应用语义技术的一个简单的发现架构。 相似文献
13.
单个Web服务无法满足企业的应用需求,对多个Web服务进行组合的研究尤为必要。本文提出了一种基于
工作流模板的服务组合模型,旨在通过定义和发布静态的Web服务,搭建基于工作流的Web 服务业务流程组合模型,实现在
工作流流程中调用静态的服务组合。 相似文献
14.
随着服务计算的快速发展,涉及多领域的Web服务的规模迅速增加,其中SOAP服务和REST服务最为流行,已广泛应用于各行业中。然而,针对于这两种服务的性能表现,仍缺少相应的实验比较。使用在Programmable Web爬取的公共数据集进行相关实验,用以比较SOAP服务和REST服务的性能表现。为了提高实验结果的准确性,实验在中国、法国和美国3个不同的地理位置进行创建,最终结果显示REST服务相较于SOAP服务在响应时间、数据包大小和吞吐量方面表现更加优异。 相似文献
15.
16.
With the rapid emergence of Web services, more and more Web services are published on the Internet as resources for Web application development. There may exist some relationships among different Web services, such as exact match, plug-in match, and irrelevant. In this paper, we discuss a set of requirements related to multimedia Web services, and propose a three-tier framework to establish an open environment supporting multimedia Web services, while partially implementing the requirements. This paper focuses on the design of the service broker tier that is essential for future Web services-oriented system design and integration and enabling Web services more transparent, interoperable, and fault-tolerate. 相似文献
17.
白雪 《网络安全技术与应用》2013,(9):22-23
由于当前对于Web应用系统安全性的研究仅仅停留在服务安全的实现方面,对于安全测试性技术研究依然薄弱。随着Web应用的普及,越来越多的技术研究人员开始重视Web应用系统的安全性检测,越来越多的检查工具被开发了出来。本文基于Web常见的安全性问题,分析Web服务安全性测试框架,以此来探讨安全性测试技术,希望能够提升Web应用系统的安全性。 相似文献
18.
19.
20.
Web服务为软件系统间的互操作和应用系统集成提供了技术规范.分析Web服务的技术特性和目前的Web服务开发方式存在的不足,提出了用Web服务接口文档为依据开发标准化Web服务的思想,描述了Web服务接口文档模型的组成元素及其在提高Web服务质量特性上的作用. 相似文献