目前越来越多的web系统在实际环境中部署,由于web漏洞而导致的攻击比例在不断攀升,提高web系统的安全性已刻不容缓。现有的web系统的安全分析和防御方法缺乏对web系统的全局性和系统性的分析和处理。本研究拟设计一套web系统的安全分析与防御方法:研究基于状态异常模型的web攻击动态检测机制,在运行时对web系统进行动态保护;研究基于全局视图的web安全漏洞静态分析框架,在源代码级别对web系统进行静态漏洞分析;在此基础上,提出适合新型web2.0应用的安全通信机制,和JavaScript蠕虫防御策略,实现对web2.0应用的全面保护;最后,实现一套web应用系统安全分析与防御方法的评测集,为针对web开发的各种安全算法提供评测基准。本研究将促进web入侵检测、蠕虫防御、程序代码静态分析等关键技术的深入研究,为web应用的快速开发和安全部署奠定基础,具有十分重要的意义。
{{i.achievement_title}}
数据更新时间:2023-05-31
基于LS-SVM香梨可溶性糖的近红外光谱快速检测
基于文献计量学和社会网络分析的国内高血压病中医学术团队研究
二维FM系统的同时故障检测与控制
A tale of two databases: the use of Web of Science and Scopus in academic papers
机电控制无级变速器执行机构动态响应特性仿真研究
KLD-12多肽/ rhBMP-2纤维凝胶的构建及复合BMSCs微创下植入诱导椎体间融合的试验研究
基于程序分析方法的Web安全研究
安全系统功能安全建模与分析的方法研究
安全芯片防御功耗分析的算法与电路结构研究
网络化关键基础设施系统安全防御与应急方法研究