搜索到1005篇“ WEB访问“的相关文章
一种web访问质量审计的方法、装置、电子设备及介质
本发明涉及一种web访问质量审计的方法、装置、电子设备及介质,属于计算机网络技术领域,其中,该方法包括:获取客户端与服务器端基于TCP协议交互报文到达网关的间隔时间;基于间隔时间确定客户端时延和服务端时延;获取客户端向应...
刘军
用于识别web访问入口的方法和装置
本公开的实施例公开了用于识别web访问入口的方法和装置。该方法的具体实施方式包括:获取待识别的URL集合,其中,每个URL包括协议标准、域名和路径;将URL集合中相同协议标准、相同域名、相同路径长度的URL归类为一个初始...
方城
一种从Web访问日志提取Web资产的方法
本发明提供一种从Web访问日志提取Web资产的方法,通过对Web中间件的访问日志进行分析,提取Web应用的资产信息,包括文件目录结构、文件类型、动态文件函数签名信息、静态文件大小;并根据Web应用的资产信息,对Web应用...
庄书琪崔顺艳叶劲宏孙宗锦陈超
基于站点地图的Web访问控制漏洞检测方法
2024年
攻击者通常利用Web应用程序的访问控制漏洞实现对系统的非授权访问、信息窃取等恶意行为。针对Web应用程序的访问控制漏洞的检测问题,现有方法由于页面覆盖率低、检测过程开销大等问题,因此漏报率过高且效率低下。为此,基于动态分析,提出了一种基于站点地图的Web访问控制漏洞检测方法。该方法首先为不同角色下的用户分别建立各自的站点地图,并形成不同角色的完整站点地图,再通过对其分析生成Web应用程序预期访问控制策略,构建非法测试用例进行动态访问并分析执行结果实现对未授权访问、越权访问等类型访问控制漏洞的检测。最后,在7个真实开源Web应用程序中对所提方法进行验证,结果表明该方法能有效降低开销,其页面覆盖率达到90%以上;发现了10个真实漏洞,准确率达到了100%。
任家东李尚洋任蓉张炳王倩
关键词:访问控制站点地图测试用例漏洞检测
基于权限验证图的Web访问控制漏洞检测方法
2024年
在观察Web(网页)访问控制情况时,主要依托于应用保护状态进行漏洞检测,忽略了权限验证处理逻辑不当的情况,导致漏洞检测结果F1分数(精确率和召回率的调和平均值)较低。对此,提出基于权限验证图的Web访问控制漏洞检测方法。运用静态分析工具对Web访问权限验证模式进行递归分析,得到Web访问控制流图,并通过投影实现控制流图简化。在简化后的控制流图中识别出有效的资源节点、权限验证节点、起始节点和终止节点,考虑每个边的权限验证通过情况,将筛选出的节点连接起来,生成访问控制权限验证图。最后,构建包含深层图卷积网络和注意力机制的漏洞检测模型,对权限验证图中资源节点的所有权限验证路径进行遍历学习,对比路径验证权限和节点访问权限,得出漏洞检测结果。实验结果表明:所提方法得出的Web访问控制漏洞检测结果F1分数总是大于0.92,保证了检测结果的有效性。
郭春霞
关键词:WEB访问权限控制漏洞检测
一种实现web访问会话保持的方法及装置
本发明提出一种实现web访问会话保持的方法及装置,把代表客户端的唯一码填充到客户端发送连接请求的IP数据包的包头中,将唯一码带到服务器端的负载均衡端;由负载均衡端建立唯一码会话保持。本发明解决用户通过私网NAT访问的问题...
宣昱聪王旭涛周鑫马振兴王凯王振马卫东
一种Web访问安全的防护方法、装置、设备及可读介质
本发明公开了一种Web访问安全的防护方法,包括:响应于接收到用户在Web页面的访问请求,则将访问请求分发至第一网关层,并基于第一网关层的外层网关安全策略对访问请求进行过滤;将过滤得到的合法的访问请求发送至主应用服务端,并...
高滨郭涛
Web访问流量控制方法、装置、设备以及存储介质
本公开的实施例提供了一种Web访问流量控制方法、装置、设备以及存储介质。应用于通信技术领域,所述方法包括获取已完成请求对应的渲染时间,其中,已完成请求是在已接收Web请求队列中响应结果已完成渲染的请求;按照已完成请求对应...
马维士吴璇
一种客户端Web访问链路监控的方法
本发明涉及一种客户端Web访问链路监控的方法,所述方法包括如下步骤:服务端获取客户端上报的监控数据;所述服务端对所述监控数据进行数据整理;所述服务端监控到异常数据时进行告警处理。本发明通过对于移动端Web容器从初始化创建...
林启明
一种基于分析web访问行为的人机识别方法和系统及设备
本发明涉及人机识别技术领域,提供一种基于分析web访问行为的人机识别方法和系统及设备,包括:当用户访问web应用系统时,触发记录用户交互行为数据,对记录的用户交互行为数据进行加密,获得回传加密数据;采集回传加密数据,对采...
王承梅

相关作者

薛晓霞
作品数:2被引量:0H指数:0
供职机构:锐捷网络
研究主题:WEB访问 安全套接层 虚拟专用网技术 网络设备 网关设备
周卫东
作品数:10被引量:4H指数:1
供职机构:西北师范大学数学与信息科学学院
研究主题:医学图像 系统安全模型 管理数据库 无纸化考试 组卷
石伟玉
作品数:4被引量:0H指数:0
供职机构:锐捷网络
研究主题:WEB访问 安全套接层 虚拟专用网技术 链路故障 网络设备
肖哲
作品数:13被引量:42H指数:4
供职机构:湖南工业大学科技学院
研究主题:模糊C均值 CORELDRAW 教学改革 MARKOV链 WEB访问
朱扬勇
作品数:218被引量:2,777H指数:27
供职机构:复旦大学
研究主题:数据挖掘 大数据 数据库 聚类 知识库