首页> 中文期刊> 《中国科学院研究生院学报 》 >一种有效的Web指纹识别方法

一种有效的Web指纹识别方法

             

摘要

准确获取Web服务器及其承载的应用的类型及版本对Web站点的安全测试有重要意义.针对Web服务器Banner易被修改,提出使用黑盒测试方法对主流Web服务器进行分析,进而选取可有效防止Banner欺骗的Web服务器指纹;针对Web应用关键字易被删除,提出使用源码审计方法对主流开源Web应用进行分析,进而选取与其功能相关的Web应用指纹,并构建Web指纹库.在此基础上,设计并实现Web指纹识别工具——WebEye.实验结果表明,与主流工具相比,WebEye能更快速准确地识别Web服务器及应用,并具有良好的可扩展性.

著录项

  • 来源
    《中国科学院研究生院学报 》 |2016年第5期|679-685|共7页
  • 作者

    闫淑筠; 王文杰; 张玉清;

  • 作者单位

    中国科学院大学计算机与控制学院,北京101408;

    中国科学院大学国家计算机网络入侵防范中心,北京101408;

    中国科学院大学计算机与控制学院,北京101408;

    中国科学院信息工程研究所信息安全国家重点实验室,北京100093;

    中国科学院大学计算机与控制学院,北京101408;

    中国科学院信息工程研究所信息安全国家重点实验室,北京100093;

    中国科学院大学国家计算机网络入侵防范中心,北京101408;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 计算机网络 ;
  • 关键词

    Web服务器 ; Web应用 ; Web指纹识别; Web指纹库;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号