首页 | 本学科首页   官方微博 | 高级检索  
     

中小型网站智能安全检测研究
引用本文:康海燕,祈鑫,魏美荣. 中小型网站智能安全检测研究[J]. 信息网络安全, 2014, 0(1): 61-64
作者姓名:康海燕  祈鑫  魏美荣
作者单位:北京信息科技大学信息管理学院,北京100192
基金项目:基金项目:国家科技支撑计划课题[2012BAH08802]、教育部人文社会科学项目[11YJC870011]、北京市教委科技计划面上项目[KM201211232014]、校教学改革立项项目【2012JGZD07】
摘    要:随着互联网的发展及经济利益的驱动,黑客已将攻击重点转到web应用服务器上,由此危害了服务器安全及客户端安全。针对这一现状,文章首先采用广度优先算法实现网络爬虫来获取目标网站的架构信息;然后用网页动态参数判定、网站架构分析、信息智能识别等技术对网站安全进行辅助检测,用正则表达式过滤非法跨站请求,实现跨站脚本攻击检测;最后,用正则表达式和Python强大的库资源编程实现了应用安全的实时检测和评估功能。实验表明:该系统在一定程度上减少了Web恶意攻击行为所带来的损失,提高了应对网页信息安全突发事件的响应速度。

关 键 词:篡改检测  XSS  网络爬虫  正则表达式

Study on Small and Medium-sized Websites Intelligent Safety Inspection
KANG Hai-yan,QI Xin,WEI Mei-rong. Study on Small and Medium-sized Websites Intelligent Safety Inspection[J]. Netinfo Security, 2014, 0(1): 61-64
Authors:KANG Hai-yan  QI Xin  WEI Mei-rong
Affiliation:(School of Information Management, Beijing Information Science and Technology University, Beijing 100192, China)
Abstract:
Keywords:tamper detection  XSS  crawler contrast  regular expressions
本文献已被 CNKI 维普 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号