邓诗琪
- 作品数:5 被引量:11H指数:3
- 供职机构:北京邮电大学更多>>
- 发文基金:国家科技支撑计划更多>>
- 相关领域:自动化与计算机技术更多>>
- Web服务器应用层慢速DDoS攻击防御研究被引量:3
- 2017年
- DDoS攻击会导致Web服务器无法向用户提供正常的服务.应用层DDoS攻击不同于网络层DDoS攻击,所有应用层DDoS请求都是合法的.慢速DDoS攻击主要利用的是thread-based架构的服务器的特性,这种服务器会为每个新连接打开一个线程.攻击者和Web服务器建立正常的HTTP连接以后,通过各种方法保持这个连接,从而占用服务器大量的资源.对应用层慢速DDoS的原理进行分析,并提出了相应的防御方法,能提高服务器抗DDoS攻击的能力,从而有效地提升服务器的安全性能.
- 周椿入刘晓明雷敏武旭东邓诗琪
- 关键词:WEB服务器安全防御
- 基于攻击生命周期的Web应用漏洞分类方法
- 越来越多的Web应用程序部署在Internet上向外提供服务,但Web系统本身以及应用程序存在各种安全漏洞,为保证Web应用的安全运行,对其安全漏洞的研究至关重要.然而当前对Web漏洞的研究大多采用以漏洞名称进行分类的方...
- 常清雪邓诗琪韦青智媛
- 关键词:互联网应用程序漏洞分类
- 文献传递
- Web服务器攻击日志分析研究被引量:5
- 2016年
- 互联网技术的飞速发展改变了人们的生活方式,其中电子商务是近年来应用最为广泛的互联网应用之一。越来越多的Web服务器部署在互联网上向外提供服务,因此针对电子商务Web服务器的攻击不断增加。OWASP组织每年都公布Web应用程序遭受到的最多的10种攻击技术,其中攻击危害性较大的有SQL注入、XSS攻击和DDo S攻击等。这些攻击一方面使得电子商务服务器无法向外提供服务,另一方面还可能造成电子商务服务器中数据和用户个人隐私的泄露,因此电子商务服务器的安全防护是Web服务器安全运维最为重要的一个环节。通过对Web服务器日志的分析研究可以对网站的攻击事件进行检测,进而掌握Web服务器被攻击的来源和原因等,提高Web服务器的安全防护能力。文章通过对Web服务器攻击日志进行分析,将Web服务器日志进行分类,通过将日志记录中各个字段值与具有攻击特征的模式进行匹配,并对模式匹配后的日志进行分析,发现常见的攻击类型和攻击源等信息,并以图形化的形式展示,以此提高网站服务器的安全运维能力。
- 邓诗琪刘晓明武旭东雷敏
- 关键词:WEB服务器日志分析
- 应用层慢速HTTP拒绝服务攻击检测及防御方法研究
- 近几年出现的慢速HTTP拒绝服务攻击(Slow HTTP Denial of Service,SHDoS)是针对应用层的慢速拒绝服务攻击(Low-rate Denial of Service,LDoS)的变种攻击。然而,...
- 邓诗琪
- 关键词:SDN流量控制
- 文献传递
- 基于家庭互联网系统的安全威胁分析及研究被引量:3
- 2017年
- 近年来,家庭互联网系统加速了在现代社会中的普及,越来越多的智能终端设备接入到家庭互联网中。然而,家庭互联网在普及的同时,也面临着许多安全挑战。本文对家庭互联网系统中各部分(智能终端、通信网络、APP和云端)存在的安全威胁进行了分析与研究,以帮助相关安全管理人员提升家庭互联网系统中的安全防护能力。
- 刘东常清雪邓诗琪
- 关键词:安全防护