请下载论文,论文或程序为doc或rar格式,只上传部分目录查看,如果需要此论文或程序,请点击-下载论文,下载需要资料或是论文。Web的入侵防御系统的设计与实现_论文和程序及源代码
,因文件夹或是目录太多,只读取部分文件显示,需要就下载参考
包括目录名称:
Web的入侵防御系统的设计与实现_论文和程序及源代码 - 2 文件数, 1 目录数.
包括目录名称:
WebFirewall - 0 文件数, 3 目录数.
包括目录名称:
build - 1 文件数, 1 目录数.
包括目录名称:
vc2003 - 0 文件数, 1 目录数.
包括目录名称:
WebFirewall - 1 文件数, 3 目录数.
包括目录名称:
IISFilter - 2 文件数, 0 目录数.
..\IISFilter.def
..\IISFilter.vcproj
包括目录名称:
lua - 2 文件数, 0 目录数.
..\lua.vcproj
..\ReadMe.txt
包括目录名称:
WebFirewall - 2 文件数, 0 目录数.
..\ReadMe.txt
..\WebFirewall.vcproj
..\WebFirewall.sln
..\vc2.cmd
包括目录名称:
doc - 0 文件数, 0 目录数.
包括目录名称:
src - 0 文件数, 4 目录数.
包括目录名称:
IISFilter - 6 文件数, 0 目录数.
..\CHttpFilterContext.hpp
..\DllMain.cpp
..\IISClient.cpp
..\IISClient.hpp
..\IISFilter.cpp
..\IISFilter.hpp
包括目录名称:
Include - 7 文件数, 0 目录数.
..\globals.hpp
..\IClient.hpp
..\IPolicy.hpp
..\lua.hpp
..\SessionManger.hpp
..\stdint.hpp
包括目录名称:
Lib - 0 文件数, 1 目录数.
包括目录名称:
lua - 55 文件数, 0 目录数.
..\lapi.c
..\lapi.h
..\lauxlib.c
..\lauxlib.h
..\lbaselib.c
..\lcode.c
包括目录名称:
WebFirewall - 14 文件数, 1 目录数.
包括目录名称:
PolicyEngine - 0 文件数, 1 目录数.
包括目录名称:
Lua - 8 文件数, 0 目录数.
..\LuaClient.cpp
..\LuaClient.hpp
..\LuaPolicy.cpp
..\LuaPolicy.hpp
..\LuaServer.cpp
..\LuaServer.hpp
..\IClient.hpp
..\IClientToLua.cpp
..\IClientToLua.hpp
..\IPolicy.hpp
..\Logger.cpp
..\Logger.hpp
..\H2002032006_林海峰_Web的入侵防御系统的设计与实现.doc
..\Web的入侵防御系统的设计与实现.doc
文提交日期:
2007年06月10日
Web的入侵防御系统的设计与实现
摘 要
Web服务器往往得不到传统防御方式的有效保护,使其成为整个网络环境中安全最薄弱的地方。缓冲区溢出、SQL注入、基于脚本的DDos、盗链和跨站等攻击行为对Web服务器的安全和稳定造成极大的威胁,而目前缺少有效的防御和保护的方式。本课题中首先调研了当前Web服务器所面对的威胁,然后针对这些安全威胁设计了一套入侵防御系统,并通过ISAPI实现了对Windows平台下的IIS服务器的保护。在这套入侵防御系统中,可以通过制定策略来检测所有访问Web服务器的行为,可以有效地阻止恶意攻击从而保护Web服务器的安全。这套入侵防御系统的策略引擎可以加载和调用Lua语言编写的策略脚本,使策略脚本的编写更加简单。
关键词: 入侵防御;网络安全;ISAPI;Lua
Design and Implementation of Web Intrusion Prevention System
Abstract
Web server can not often get the effective protection of traditional defense mechanism, makes it become the weakest area in the whole network. The attacks, such as Buffer overflow, SQL injection, DDos based on script, Resource steal and Cross-site, cause the great threat to the security and stability of Web server, and lack effective defense and protection way at present. This paper introduces the different attack ways to a Web server at first, then designs an intrusion prevention system for the Web server and implements the protection of IIS server under Windows platform through ISAPI. The intrusion prevention system can measure the behaviors of all visiting Web servers through the strategie