XML注入攻击检测与服务安全机制研究

摘要随着Web服务技术与应用的发展,Web服务的安全问题日益突出。为了保护Web服务的安全,IBM、微软和Verisign公司发布了WS-Security规范,实现对SOAP消息的完整性、机密性保护以及身份验证。但是,Web服务仍存在许多SOAP消息层级上的攻击。攻击者利用Web服务支持XML/SOAP的特点,将攻击信息伪装成合法的SOAP请求消息,发送给Web服务。Web服务接收到SOAP请求消息后,如果在解析的过程中占用服务器大量的资源,就造成DoS攻击;如果Web服务解析出错误的结果,致使数据泄露或窃取权限,就造成XML注入攻击。本文研究了两种经典的XML注入攻击,即更改结构的XML注入...
相关推荐
-
VIP免费2024-10-14 33
-
VIP免费2024-10-14 37
-
VIP免费2024-10-14 30
-
VIP免费2024-10-14 25
-
VIP免费2024-10-14 26
-
VIP免费2024-10-14 35
-
VIP免费2024-10-14 24
-
VIP免费2024-10-14 34
-
VIP免费2024-10-14 30
-
VIP免费2024-10-14 28
相关内容
-
七年级数学下册(压轴30题专练)(沪教版)-第15章平面直角坐标系(解析版)
分类:中小学教育资料
时间:2024-10-14
标签:无
格式:DOCX
价格:15 积分
-
七年级数学下册(压轴30题专练)(沪教版)-第14章三角形(原卷版)
分类:中小学教育资料
时间:2024-10-14
标签:无
格式:DOCX
价格:15 积分
-
七年级数学下册(压轴30题专练)(沪教版)-第14章三角形(解析版)
分类:中小学教育资料
时间:2024-10-14
标签:无
格式:DOCX
价格:15 积分
-
七年级数学下册(压轴30题专练)(沪教版)-第13章 相交线 平行线(原卷版)
分类:中小学教育资料
时间:2024-10-14
标签:无
格式:DOCX
价格:15 积分
-
七年级数学下册(压轴30题专练)(沪教版)-第13章 相交线 平行线(解析版)
分类:中小学教育资料
时间:2024-10-14
标签:无
格式:DOCX
价格:15 积分