APP下载

Web系统入侵与防御架构的研究

2014-08-04张风雷霍旺

中国新通信 2014年10期

张风雷 霍旺

【摘要】 随着网络通信与计算机技术的飞速发展,新的Web技术以突出的互动性和实时性等众多优点迅速普及,新技术和新应用也引入了新的安全问题。在对各种Web攻击深入分析的基础上,结合攻击模型设计了基于入侵检测系统和防火墙阻断联动的防御体系。测试结果表明,联动的防御体系架构可以很好地抵御典型的Web攻击。

【关键词】 IDS Web攻击 防火墙

一、引言

当前,WEB类应用系统部署越来越广泛,但是由于WEB安全事件频繁发生,既损害了WEB系统建设单位的形象,也可能直接导致经济上的损失,甚至产生严重的政治影响。2011年底曝出多网站泄密事件,事故发生主要原因在于网站存在漏洞,从而遭到黑客入侵拖库。通过360网站安全检测的统计,目前国内存在高危漏洞2011年底曝出多网站泄密事件,事故发生主要原因在于网站存在漏洞,从而遭到黑客入侵拖库。通过360网站安全检测的统计,目前国内存在高危漏洞的网站约站36%,中危漏洞的网站约占16%,而相对比较安全的网站仅有48%[1]。而根据CNCERT监测数据,2012年9月境内被篡改网站数量多达2219个,数量最多的仍是COM类网站。其中,GOV类网站有182个(约占境内8.2%)[2]。网站安全是一个综合性多元化问题,如何通过专业技术保障而减少对系统安全的威胁为本文所探讨的重要内容。

二、常见WEB系统攻击方式

如今黑客攻击的趋势逐渐由传统的网络层偏向应用层,应用WEB化趋势更进一步加剧了WEB安全威胁的影响。Web应用系统的安全涵盖了网络安全、主机安全、数据库安全、中间件安全、Web服务器安全与Web应用安全等多个层面。……

登录APP查看全文