[發明專利]一種Web應用系統安全檢測方法有效
| 申請號: | 201710135987.1 | 申請日: | 2017-03-09 |
| 公開(公告)號: | CN107046532B | 公開(公告)日: | 2020-04-17 |
| 發明(設計)人: | 吳珺;王春枝;葉志偉 | 申請(專利權)人: | 湖北工業大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京科億知識產權代理事務所(普通合伙) 11350 | 代理人: | 湯東鳳 |
| 地址: | 430068 湖北*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 web 應用 系統安全 檢測 方法 | ||
1.一種Web應用系統安全檢測方法,其特征在于,所述Web應用系統安全檢測方法包括:
建立適合于Web通信的流量隱藏機制;用于實現Web應用中系統漏洞檢測與防護,使攻擊者難以根據Web信息流的輪廓特征對用戶訪問Web站點的識別;
利用Vague相似度量進行層級的劃分,將Web通信流量的隱藏數據百分比計算得出其Vague相似度值,并根據Vague相似度量值判斷該Web應用的漏洞危害等級;Vague相似度值越高,該Web應用中的系統漏洞等級越高,站點越安全;Vague相似度值越低,該Web應用中的系統漏洞等級越低,站點越不安全;
建立Web應用的旁路信息控制機制,用于實現Web應用的漏洞分析并抑制Web內容的泄露;
Web應用中系統的防護通過確定Web應用中數據流量模式的屬性和特征分類進行;具體包括:
首先選擇有效的特征集來構建Web應用中的數據流模型;
然后準確描述Web流量模式和相關傳輸特征;
再分析Web應用中數據流模式,確定其特征和屬性,建立對應的Web數據流模式與Web應用狀態遷移之間的聯系,進行Vague集的相似度量方法分析,找到可能的漏洞,然后進行防護。
2.如權利要求1所述的Web應用系統安全檢測方法,其特征在于,所述Web應用的漏洞分析并抑制Web內容的泄露包括:
通過分析Web源代碼的信息流分析方法和模型檢測技術,對Web應用中可能的信息泄漏進行數據流跟蹤與標記檢測,從而揭示Web應用中存在的漏洞。
3.一種利用權利要求1所述Web應用系統安全檢測方法構建的Web應用系統。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于湖北工業大學,未經湖北工業大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710135987.1/1.html,轉載請聲明來源鉆瓜專利網。





