网站地图
范文同学网


自动化 模具 机械 电子 通信 动画 英语范文 工程管理 金融范文 旅游管理 工业工程 生物工程 给排水范文 西门子PLC 历史学 三菱PLC
单片机 财务 会计 法律 行政 物理 物流范文 电子商务 制药工程 包装工程 土木工程 材料科学 汉语言范文 欧姆龙PLC 电压表 松下PLC
计算机 化工 数电 工商 食品 德语 国贸范文 人力资源 教育管理 交通工程 市场营销 印刷工程 机电一体化 数控范文 变电站 文化产业

  • 网站首页|
  • 文档范文|
  • 人工降重|
  • 职称文章发表|
  • 合作期刊|
  • 范文下载|
  • 计算机范文|
  • 外文翻译|
  • 免费范文|
  • 原创范文|
  • 开题报告

联系方式

当前位置:范文同学网 -> 开题报告 -> 计算机开题
·电气自动化原创文章范文
·学前教育专业原创文章范文
·国际经济贸易原创文章范文
·药学专业原创文章范文
·英语专业原创文章范文
·公共事业管理原创文章范文
·金融专业原创文章范文
·农业推广技术原创文章范文
·电子商务专业原创文章范文
·法律专业原创文章范文
·工商管理原创文章范文
·汉语言文学原创文章范文
·人力资源管理原创文章范文
·动物医学专业原创文章范文
·心理学专业原创文章范文
·教育管理原创文章范文
·市场营销原创文章范文
·计算机专业原创文章范文
·物流管理专业原创文章范文
·小学教育专业原创文章范文
·行政管理专业原创文章范文
·土木工程管理原创文章范文
·财务会计专业原创文章范文
·信息管理信息系统原创范文
·室内设计专业原创文章范文
·眼视光技术原创文章范文
·材料工程管理原创范文
·工业设计专业原创文章范文
·航海技术专业原创文章范文
·模具设计与制造原创范文
·汽车检测与维修原创范文
·数控技术专业原创文章范文
·汽车技术服务原创文章范文
·光机电应用技术原创范文
·机电一体化原创文章范文
·印刷技术专业原创文章范文
·动漫设计与制作原创范文
·软件技术专业原创文章范文
·广告设计专业原创文章范文
·应用电子技术原创文章范文
·电子信息工程技术原创范文
·机械专业原创文章范文
·酒店管理专业原创文章范文
·旅游管理专业原创文章范文
·文化产业管理专业原创范文
·质量管理专业原创文章范文
·通信工程专业原创文章范文
·护理专业原创文章范文

原创文档范文 → 计算机专业原创文档范文 软件技术专业原创文档范文  现成文档范文 → 计算机文档范文

网络信息安全的WEB渗透分析与对策探讨-开题报告

Ktbg8892 网络信息安全的WEB渗透分析与对策探讨-开题报告A. 文献综述一、信息安全国内外现状我国互联网发展正处于快速上升阶段,在互联网各方向的程序应用趋于普及并逐渐饱和的情况下,互联网信息安全的重要程度也随之提高。在国内外企业级信息化系统中,WEB应用是使用最为广泛的一种应用环境,基于WEB应用的特性,业务..
网络信息安全的WEB渗透分析与对策探讨-开题报告 Ktbg8892  网络信息安全的WEB渗透分析与对策探讨-开题报告

A. 文献综述
一、信息安全国内外现状
我国互联网发展正处于快速上升阶段,在互联网各方向的程序应用趋于普及并逐渐饱和的情况下,互联网信息安全的重要程度也随之提高。
在国内外企业级信息化系统中,WEB应用是使用最为广泛的一种应用环境,基于WEB应用的特性,业务可以在不同操作系统的电脑及移动端等平台运行,随着目前信息技术的发展,越来越多的敏感数据存储在WEB类应用中。但WEB应用程序或者基于WEB进行的数据处理在其机制上存在安全漏洞,这也导致黑客很容易进行攻击渗透并获取信息。一套信息系统上线之前仅仅对后端服务设备环境做安全设备部署,但是忽略了应用层的安全部署,导致信息从应用层泄露,是目前发生信息泄露的重要原因之一。
国家互联网应急中心(CNCERT)在2019年信息安全态势报告中统计全国捕获计算机恶意程序样本数量超过6,200万个,日均传播次数达到824万余次,互联网恶意程序占比前三为信息窃取、流浪行为及资源消耗三大类。同时2019年国内外也发生多起数据泄露事件,导致大量如人脸识别数据、征信信息等私人信息由互联网应用服务商处外泄,其中绝大部分事件为攻击者通过应用内漏洞进行攻击导致。安全测试服务厂商Cenzic与数据分析公司Gartner提供的报告称,超过90%的基于WEB的应用存在可被犯罪分子利用的安全漏洞,每个应用的漏洞数量平均达到13个。
中国国家信息安全漏洞共享平台2021年3月发布的漏洞分析态势周报告表明:单周收集信息安全漏洞总计达到719个,其中包括web应用漏洞177个。有相当大一部分漏洞涉及导致用户与企业遭受侵害。互联网黑色产业链大量利用自动化脚本,通过自动化网络爬虫脚本实现内容爬取以及盗链行为,导致无意义的访问已经堵塞网络环境,严重影响到网站维护成本与资讯类网站实际权益。
上述报告与研究表明,当前互联网环境中,许多互联网产品信息安全相关工作依旧十分严峻。
二、信息安全研究成果
从现今推行的企业信息安全整体架构看来,常见的安全体系主要围绕信息的保密性、完整性、可用性三大特点进行保护,包括对网络系统服务可用性及可恢复性的保护,拒绝非法访问与非授权访问和对网络传输过程中数据的保护等安全目标。而攻击方则通过目标侦擦、目标测试、利用漏洞、获取访问权限、保持访问的步骤获取有价值数据,这其中可能包含社会工程、网络层级、系统层级的不同级别的攻击行为。
目前互联网信息安全界将不同安全隐患程度的漏洞从高到低分有一、高危漏洞:可以直接被利用的漏洞,并且利用难度较低。利用之后可能对网站或服务器的正常运行造成严重影响、对用户财产及个人信息造成重大损失。二、中危漏洞 : 利用难度极高,或满足严格条件才能实现攻 击的漏洞。或漏洞本身无法被直接攻击,但能为进一步攻击起较大 帮助作用的漏洞。三、低危漏洞:无法直接实现攻击,当信息泄露可能让攻击 者更容易找到其他安全漏洞。参考不同层级漏洞可以明确各类漏洞的重要程度。
WEB应用攻击方式基于WEB的运行机制,主要从浏览器及应用后台数据库着手,该类攻击手段是目前互联网环境中主要攻击方式之一。对于维护WEB应用安全的主要方式手段是渗透测试。渗透测试通过模拟信息攻击方对防守方进行多层次渗透测试以找出目标信息体系内薄弱环节与潜在威胁加以修复,在Joseph Muniz出版的《web渗透测试》一书中提到:通过渗透测试报告直面漏洞的关联与影响程度,可以大幅提高修复漏洞效率,有效降低漏洞数量。研究证明,完善的渗透测试有助于建立完善的信息安全体系,同时在一定程度上可以减少攻击损失,渗透测试技术对保障网站信息安全是可行且有效的。
执行渗透测试的环境一般选择Linux系统,结合国内外多种研究案例,推荐使用的环境系统主要是Kali Linux。Kali Linux是一款专门用于渗透测试与安全审计的系统,其优势是集成了多种渗透测试中常用的工具并且对渗透测试中各环节需要的工具进行优化与整合,目前仍处于保持高频率更新中。同时Kali Linux也是一套开源系统,支持独立深度开发,是广泛使用的信息安全重要工具集,渗透测试者借助这一系统能够满足绝大部分测试工作需要。
三、存在问题
渗透测试基于现有的安全部署,无法让信息系统本身更加安全,测试的目的是评估既有安全系统的有效性。现今测试案例较为复杂,其中也包含很多自相矛盾的检测项目,测试步骤冗长。同时渗透测试因为受限于实际场景的限制,无法真正模拟攻击,因为真实的攻击没有时间、资金、工具或者道德准则方面的界限。拟定一套标准化渗透测试评估和注意事项是有必要的,研究此标准可以为后续实际进行测试时提供测试范围大纲。
目前国内许多信息系统在整体设计时以一个较为理想的情况构建,而当真正投入使用时,会因用户体验等原因导致实际使用者的操作不规范及相关防范意识不足等多方面原因而产生安全隐患,并且由于计算机网络的开放性特点,也可能受到外部网络的潜在攻击。需要寻找一套合理的风险指标,结合实际资产相关联的风险程度来列出存在的不同漏洞对应的风险指数,这套指数可以决定后续进行投资修复的比重及优先级。目前该类指标参考注册信息系统安全师的计算公式,是否可以针对我国不同行业进行针对性分类是一个值得探讨的问题。
B. ^范文提纲格式
摘要
一、绪论
(一)信息安全现状
(二)课题背景
二、渗透测试理论依据
(一)应用漏洞产生原因及影响
(二)基于WEB的渗透测试原理
(三)标准化渗透测试评估及分析
三、WEB渗透测试流程设计
(一)渗透测试基本要素
(二)渗透测试环境搭建
(三)渗透测试执行策略
(四)渗透测试注意事项
四、漏洞渗透测试
(一)SQL注入漏洞渗透分析
(二)XSS漏洞渗透分析
(三)DDoS漏洞渗透测试分析
(四)漏洞渗透实验模拟
五、渗透测试报告及修复手段
(一)测试报告分析
(二)漏洞风险及修复手段
(三)整体评估
六、总结
C. 参考文献
1 国家计算机网络应急技术处理协调中心.中国国家互联网应急中心2020年年度安全报告.2020(6)
2 刘对.基于被动信息收集的Web安全评估系统的设计与实现.[J].科技视界. 2020,(17)
3 卜宋博,葛小虎.常见高危Web漏洞原理及检测技术分析与研究.[J].电子技术与软件工程.2021,(02)
4Joseph Muniz,Aamir Lakhani.WEB渗透测试使用Kali Linux. 人民邮电出版社(2018)
5郭川.基于Kali Linux的渗透测试平台的研究.[J].内蒙古科技大学2019(6)
6 李维峰.Web应用程序渗透测试浅析网络安全技术与应用.[J].2021,(03)
7 文春生,唐阳华.基于Web环境的网站渗透测试技术探究.[J].湖南科技学院学报.2020,41(05)
8 陈志伟Web渗透实例分析与实践网络安全技术与应用.[J].2020,(04)
9 李鑫.基于Web渗透测试的SQL注入研究信息与电脑(理论版).[J].2020,32(03)
10 容湘萍.基于KaliLinux的Web渗透测试课程教学设计——以SQL注入为例电子技术与软件工程.[J].2019,(14)


网络信息安全的WEB渗透分析与对策探讨-开题报告......
上一篇:智慧校园管理系统设计-开题报告 下一篇:基于servle+mysql的电商类网站后..
点击查看关于 网络 信息 安全 WEB 渗透 分析 对策 探讨 开题 报告 的相关范文题目 【返回顶部】
精彩推荐
电气工程自动化原创范文  电子商务原创文章范文
人力资源专业原创文章范文 土木工程原创文章范文
工商管理专业原创范文    药学专业原创范文
汉语言文学专业原创范文  会计专业原创文章范文
计算机技术原创文章范文  金融学原创文章范文
法学专业原创文章范文   市场营销专业原创范文
信息管理专业原创文章范文 学前教育专业原创范文
公共事业管理专业原创范文 英语专业原创范文
教育管理专业原创范文   行政管理专业原创范文

关于我们 | 联系方式 | 范文说明 | 网站地图 | 免费获取 | 钻石会员 | 硕士文章范文


范文同学网提供文档范文,原创文章范文,网站永久域名www.lunwentongxue.com ,lunwentongxue-范文同学网拼音首字母组合

本站部分文章来自网友投稿上传,如发现侵犯了您的版权,请联系指出,本站及时确认并删除  E-mail: 17304545@qq.com

Copyright@ 2009-2024 范文同学网 版权所有