基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对当前Web应用防护方法无法有效应对未知漏洞攻击、性能损耗高、响应速度慢的问题,本文从漏洞预警公告中快速提取漏洞影响范围和细节,然后对目标系统存在风险的访问请求与缺陷文件和函数调用关系进行自动化定位,构建正常访问模型,从而形成动态可信验证机制,提出并实现了基于预警信息的漏洞自动化快速防护方法,最后以流行PHP Web应用的多个高危漏洞对本文方法进行验证测试,结果表明本文方法能够自动化快速成功阻止最新漏洞攻击,平均性能损耗仅为5.31%.
推荐文章
电力通信自动化信息安全漏洞及防范措施
电力通信自动化
信息安全
影响因素
防范措施
一种煤矿自动化预警综合分析方法
煤矿综合自动化
自动化预警
物联网
事故致因
事件关联
自动化系统的雷电防护
雷电流
雷电电磁脉冲
雷电防护系统
电涌保护器
自动化系统
基于符号执行的缓冲区溢出漏洞自动化利用
缓冲区溢出
符号执行
程序切片
自动化利用
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于预警信息的漏洞自动化快速防护方法
来源期刊 信息安全学报 学科 工学
关键词 漏洞预警 漏洞防护 动态可信 调用分析 Web安全
年,卷(期) 2020,(1) 所属期刊栏目
研究方向 页码范围 74-82
页数 9页 分类号 TP393.0
字数 9256字 语种 中文
DOI 10.19363/J.cnki.cn10-1380/tn.2020.01.07
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (16)
共引文献  (11)
参考文献  (7)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(3)
  • 参考文献(0)
  • 二级参考文献(3)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(1)
  • 参考文献(0)
  • 二级参考文献(1)
2015(5)
  • 参考文献(2)
  • 二级参考文献(3)
2016(3)
  • 参考文献(2)
  • 二级参考文献(1)
2019(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
漏洞预警
漏洞防护
动态可信
调用分析
Web安全
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息安全学报
双月刊
2096-1146
10-1380/TN
大16开
北京市海淀区闵庄路甲89号
2016
chi
出版文献量(篇)
252
总下载数(次)
7
总被引数(次)
629
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导