这是个完全以应用程序为中心安全机制。
最近全面审计跟踪信息尝试是种将审计工具绑定到候选需要被监测网络应用方法,这种审计工具位于网页脚本和数据库之间如图所示。
除了记录数据库活动,如运行查询,该工具还记录所有其他相关配置文件信息,如当前登录用户,脚本文件名,依此类推,根据对安全性要求。
由提出结果断言,日志记录附加层到了候选应用程序性能微小退化,因此应用程序为中心监控可能手段,无形中也考虑到了安全其他方面。
以应用程序为中心安全机制因此会引导进行考虑整体性质设计。
他们将描述个业务流程交易可审计性要求。
对于那些驻留在多个服务器上应用程序,考虑因素包括准确地整理审计数据或日志,用或指令,黑客就会利用这个网络程序可用命令集。
跨站脚本攻击主要是为了攻击带有允许用户输入数据这样特性网站用户。
在这里,个黑客输入部分或者脚本语法作为数据输入数据,比如在博客页面。
.可审计性和日志分析在通信协议相关领域,有种由引用定义指出如果协议记录足够证据来说服个公正第三方组织或审判方,那么协议带有可审计方面属性。
这个定义也更进步地指出,如果些证据以公正和透明方式强制给定属性那么这个判定是有价值。
因此,如果在任何审计点,公正判断都能被程序提供证据满足,那么这个程序是可审计。
这反过来可以提供安全保障或理由让我们相信该程序或产品满足其安全目标。
日志提供有关系统当前和过去状态信息,所以日志时系统安全性宝贵部分,对于执行审计和取证分析也是有用。
执行日志分析并不是对现有访问控制系统替代,而是加成。
个网络管理者将使用日志中数据来发现攻击者如何侵入系统以及造成损害类型和程度。
使用审核日志已经被安全标准推荐为评估个系统手段,并因此提供了保证。
在网络环境中,日志记录是由几个支持主机,如服务器,数据库和身份验证服务器完成。
由于几个主机和应用程序生成自己日志,同时会出现如时间戳,不致内容和格式问题。
这将导致它们合并为整体分析时项重大挑战。
从不同系统不同日志文件分析主要有助于从主机或系统角度监控用户活动有限行为。
这项活动也可以提供数据库或网站管理员重要基于服务器数据,它并不提供整体解析。
此外,当网络应用中个漏洞被发现,正常做法是询问网站服务器日志及找出可能导致缺陷活动条目。
旦违规点建立后,对于易受攻击应用程序,甚至是它源代码,继续进行进步分析和研究,之后采取适当措施。
及时是在自动化工具存在日志分析呈现中,很大部分这可能最终还是需要被手动完成,而且可能需要较长时间,特别是在个非常繁忙网站案例。
.以网络为中心和以主机为中心安全保护最近,安全机制无论是以网络还是主机为中心都是根据他们部署模型和他们观察监测活动类型分类。
以网络为中心方法包括网络准入控制和入侵检测系统。
而以主机为中心方法包括防病毒软件和基于主机入侵系统检测。
它们在企业中非常重要,以网络为中心安全机制在他们检查网络传输中数位和数据时缺乏必要深度和上下文尤其是数据通过情况下。
此外,单独检测网络并不能全面分析整个网络安全。
关于获得对于网络上正发生更大视图研究和些分析工具方法被提出。
通过生成攻击图和建立网络中设备连接关系安全状态安全分析方法,是由将这样个方法提出来。
另方面,即使主机为中心安全机制都能够实现比网络工作中心方法更好深度,他们缺乏个全面视图,。
这意味着,在个大型企业系统跨越多个主机或个网络工作环境中,为了确保这些信息资产仍然面临挑战。
许多网络应用都在主机之间跨越,因为它属于从业务物理逻辑和虚拟逻辑数据库分离而言是很正常。
个严格以网络或主机位中心方法可能不适用在这样情况下。
.以应用为中心安全因此,我们通过关注于被保护资源不同标准来对安全机制进行分类,我们提出了两个类别,以架构为中心和以应用为中心。
不论是以主机为中心还是以网络为中心安全模型可能对于以架构为中心可能会失败因为它们专用于保护支持系统和应用架构。
另方面,应用程序为中心安全机制可能包括了所有用来保护个应用工作和工具不论它存在哪里或为是什么存在。
这将包括这将包括注重整体保护应用程序协同分布式入侵检测技术。
该技术需要多台以主机或以网络为中心组件之间如地合作和监测,收集并检查整个基础架构多个实体之间交流与来往。
这是因为任何比较大企业系统都会有在多重系统上创造审计数据事务,个简单业务或系统事务都会在这样多重复杂创造新审计数据,设计时必须考虑要提供给安全审计使完整事务审计整理并且有价值信息。
这样两种考虑已经由和所提出来,并且双方都建议目标网络应用改写在每个数据库连接请求嵌入些用户身份识别表可以使数据库有记录附加信息方法。
这两种方法都将至少有助于实现个独立数据库审计要求。
然后,我们发现仍有不足之处。
如果没有在数据库和网站服务器日志连接产生,其他重要方便就会丢失。
比如,从数据库日志单独判断哪些部分或网络应用是攻击者用来传统系统是不可能。
此外,该方法没有考虑基于业务过程和系统逻辑预期作用。
另项有提出朝着提供完整审计信息努力研究专注于读取用户和网站服务器,网站服务器和数据库服务器之间网络抓包。
它重建会话和数据库连接信息,并且具有种匹配每种网络行为用户到生成网络行为方式。
然而,这种方法局限性是由于它读取来自数据包文本以确定变量名称和值事实。
这可以阻止它认识交易数据语义,并进步连接或分类日志数据,我们认识到,个额外考虑需要在更高层次上比网络来进行因为这是个完全以应用程序为中心安全机制。
最近全面审计跟踪信息尝试是种将审计工具绑定到候选需要被监测网络应用方法,这种审计工具位于网页脚本和数据库之间如图所示。
除了记录数据库活动,如运行查询,该工具还记录所有其他相关配置文件信息,如当前登录用户,脚本文件名,依此类推,根据对安全性要求。
由提出结果断言,日志记录附加层到了候选应用程序性能微小退化,因此应用程序为中心监控可能手段,无形中也考虑到了安全其他方面。
以应用程序为中心安全机制因此会引导进行考虑整体性质设计。
他们将描述个业务流程交易可审计性要求。
对于那些驻留在多个服务器上应用程序,考虑因素包括准确地整理审计数据或日志.,,“,”,,.,“,”,.,,.,,“,”,.,.,“,”,“,”,.,“,”,.,“,”,.,,“,”,,.,“,”.,,“,”,,“,”.,.,“,”.,.,,“,”.,“,”用或指令,黑客就会利用这个网络程序用命令集。
跨站脚本攻击主要是为了攻击带有允许用户输入数据这样特性网站用户。
在这里,个黑客输入部分或者脚本语法作为数据输入数据,比如在博客页面。
.可审计性和日志分析在通信协议相关领域,有种由引用定义指出如果协议记录足够证据来说服个公正第三方组织或审判方,那么协议带有可审计方面属性。
这个定义也更进步地指出,如果些证据以公正和透明方式强制给定属性那么这个判定是有价值。
因此,如果在任何审计点,公正判断都能被程序提供证据满足,那么这个程序是可审计。
这反过来可以提供安全保障或理由让我们相信该程序或产品满足其安全目标。
日志提供有关系统当前和过去状态信息,所以日志时系统安全性宝贵部分,对于执行审计和取证分析也是有用。
执行日志分析并不是对现有访问控制系统替代,而是加成。
个网络管理者将使用日志中数据来发现攻击者如何侵入系统以及造成损中文字,单词,英文字符出处,以应用为中心解析网络安全和日志管理.,肯尼亚内罗毕大学计算机与信息学院年发布摘要万维网已经成为个拥有许多安全威胁以及已知安全漏洞公共环境,为了解决这个问题,各种工具和技术被开发出来,然而新攻击依然困扰着互联网,我们讨论那些影响着应用风险,并且解释在企业至关重要,以网络为中心和以主机位中心技术是多么地缺乏必要全面安全隐患监测级别。
如果无视物理和逻辑上模块和分层,网络网络应用跨越多个服务器实质是带来种全面信息安全保护标准。
因此,不论是以基础架构为中心还是以应用为中心,我们对于安全机制进行分类主要依据是被保护资产是什么。
之后,我们描述了以应用为中心安全机制。
关键词网络安全,因特网,以应用为中心,以架构为中心,以网络为中心,以主机为中心,日志管理和监控引言随着因特网及网络应用发展,全世界有大量提供给用户服务,许多应用引入市场,包括信息网站,社交网络,电子商务,还有类似服务软件。
正如上面说,这种发展可能对于网络应用符合互联网规模分布式超媒体系统需求有很大帮助。
如此,在网络上整合和建立更多应用和组件比传统桌面软件要容易得多。
与这大波成功网络应用起到来,是大量被发现漏洞,使得服务提供者用来监控漏洞所投入了大量精力和资源。
攻击例子包括黑客们利用个运行在服务器上网络应用不当编码标准或者服务器本身固有缺陷引起攻击。
对于保护这样系统而言,先步准备室非常重要。
有几种用来提高检测和防治风险方案被发明了出来,包括安全审计方法和安全架构。
些方法比如安装智能防火墙,安全端到端通过虚拟专用网络和安全套接字层通讯已被用于提高安全性并且已经被几种类型网络应用程序采纳。
此外值得提事实像是电脑和网络日志被在数字取证中被当做最重要数据,监测工具和技术以及智能日志监控和分析软件已经被广泛使用在事件记录中,比如系统日志,数据库日志,网站服务器日志。
然而,所有这些方法和努力都不能保证系统直安全或注意到所有针对系统攻击。
同样,对于信息安全三个原则保密性,完整性和可用性,条关于信息资产保护标准被提了出来。
这些用于系统安全标准主要思想是个整体信息资产保护方法是必要。
特别地,这些标准之中两条便是监控和评估对于系统观察和适当行为表现部分。
监测第标准也是被当做信息安全关键特别是对于那种通过分析日志监测网络服务器,数据库服务器,认证服务器网络应用。
我们揭示了网络应用风险并且尽可能地从监测角度来描述日志记录和日志分析意义。
然后,我们给出了个根据实现安全之前提前工作来分类安全机制总结,最后我们呈现了个新,旨在提供个实现安全特别对于基于网络应用而言关注点不同类别。
为了支持我们所推荐这个想法,我们将讨论个漏洞情况。
.网络应用程序身份验证级别如图中步骤所示,当用户接触网站时,种认证要求要求输入用户名和密码,两种常用方式是脚本控制认证和网站服务器控制认证。
前者包括了客户端网页用来输入用户名,密码和其他认证数据数据实体元件,后者是网站服务器管理用户验证保证只对有效用户服务被请求网络资源。
基本认证和集成认证就是这种常见例子。
当级别完成,网络资源要求是在数据库服务器中,如对内容管理系统情况下,服务器端脚本将启动与数据库服务器连接。
然后,根据不同受众或系统类型,这个网络应用可能会被设计在级别进行认证如图所示,通过或映射出外部或实际用户和数据库用户分别。
多对数据库连接对于像是面向因特网不管哪个用户登入大部分系统操作行为都是只读操作场景是适合。
当数据服务有上千种需求而数据连接只有些时候,使用连接池也是适合。
对于这样情况下,个单数据库用户名和密码用于连接数据库。
最流行网络程序框架就是使用这种方法。
这种复用减少了数据库管理开销,也可能有性能和可扩展型优势。
它引入了个数据库行为转录盲点当分析数据库事件日志时可能永远不会透露是谁做了什么。
.影响网络应用风险不同于传统桌面系统,网络应用受到原生危害是由于他们架构以及他们暴露给很大范围受众这样事实。
最近研究表面,在所有攻击当中,注入和跨站脚本攻击时最常见也是最严重攻击。
.网站服务器内在漏洞如果网站服务器具有定脆弱性,还被攻击者利用就可能出现这种情况。
有些网站服务器有些功能允许远程管理比如文档管理。
如果控制不充分,他们就可能是漏洞来源。
就像图中所示,攻击者可能通过利用获得访问服务器方式远程到管理员之间缺陷,然后通过远程对用户缺陷获得数据库服务器访问。
.网页脚本中内在弱点个带有未发现弱点或者缺陷网页脚本可能会被开发出来。
比如,个页面只被设计用来进行只读操作在申请必要控制时可能会失败从而允许攻击者执行特权操作。
注入就是这样类攻击。
它是应用层攻击并且利用了网络应用中不正当编码标准,通过设计可以让指令从网络表格注入。
指令注入类似于注入并且它使用网络程序来执行指令像是代其进行操作系统调用。
在众多现有类型软件漏洞,指令注入尤为常见,旦,他们知道了这个网络应用程序平台然后执行像是或者其他
