Web服务的多层入侵容忍机制
2012-12-09王建岭李仁玲王恒草王铁柱
河北大学学报(自然科学版) 2012年5期
王建岭,李仁玲,王恒草,王铁柱
(河北医科大学 基础课教学部,河北 石家庄 050091)
Web服务的多层入侵容忍机制
王建岭,李仁玲,王恒草,王铁柱
(河北医科大学 基础课教学部,河北 石家庄 050091)
Web服务通过互联网向公众提供各种服务,其存在的漏洞容易受到攻击.攻击会导致许多恶意操作或故障,致使Web服务器无法正常工作或发生安全事件.确保服务器的安全性,以保障系统数据和服务的私密性、完整性及可用性.Web服务的多层入侵容忍机制,结合传统安全技术和容忍技术在服务器前和在服务器结构内部署不同传感器,侦测各请求对服务器的影响.对不同安全级别的请求提供相应的服务,并一定程度上容忍非正常请求的存在.在Web服务系统上提供有效的深度防御,提高Web服务器对入侵、攻击的适应能力,即使发生严重事件也能及时恢复Web服务.不会因存在入侵、故障而停止服务,从而提高Web服务器的生存能力.
Web服务;入侵容忍;IDS;恢复
互联网经常爆发病毒、恶意攻击等恶略事件.Web服务的设备和信息在一个互联网的不安全的环境下,其安全严重受到威胁.Web服务使用XML消息机制,具有互操作性、自我控制和自我描述的特点,将各种服务通过互联网发布,实现简单,使用便捷[1].然而,由于Web服务存在的各种漏洞,系统往往不可靠,易受各种故障和攻击的影响[2].Web服务长期稳定提供服务,其可靠性和生存能力非常重要.
在互联网中,Web服务器不能完全杜绝故障或攻击,而且Web服……
登录APP查看全文