目前越来越多的web系统在实际环境中部署,由于web漏洞而导致的攻击比例在不断攀升,提高web系统的安全性已刻不容缓。现有的web系统的安全分析和防御方法缺乏对web系统的全局性和系统性的分析和处理。本研究拟设计一套web系统的安全分析与防御方法:研究基于状态异常模型的web攻击动态检测机制,在运行时对web系统进行动态保护;研究基于全局视图的web安全漏洞静态分析框架,在源代码级别对web系统进行静态漏洞分析;在此基础上,提出适合新型web2.0应用的安全通信机制,和JavaScript蠕虫防御策略,实现对web2.0应用的全面保护;最后,实现一套web应用系统安全分析与防御方法的评测集,为针对web开发的各种安全算法提供评测基准。本研究将促进web入侵检测、蠕虫防御、程序代码静态分析等关键技术的深入研究,为web应用的快速开发和安全部署奠定基础,具有十分重要的意义。
{{i.achievement_title}}
数据更新时间:2023-05-31
玉米叶向值的全基因组关联分析
涡度相关技术及其在陆地生态系统通量研究中的应用
正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究
硬件木马:关键问题研究进展及新动向
基于SSVEP 直接脑控机器人方向和速度研究
KLD-12多肽/ rhBMP-2纤维凝胶的构建及复合BMSCs微创下植入诱导椎体间融合的试验研究
基于程序分析方法的Web安全研究
安全系统功能安全建模与分析的方法研究
安全芯片防御功耗分析的算法与电路结构研究
网络化关键基础设施系统安全防御与应急方法研究