目前,传统的Web安全检测方法作用于程序输入输出端,不能防范经变形混淆后绕过检测进入程序内部执行的恶意代码,难以满足当前Web应用安全防护新需求。本方法基于对传统数据流监控方法风险的深入分析,结合RASP技术特性,提出了基于RASP的Web安全检测方法,在Web应用程序内部的权限判别函数参数、系统命令执行函数参数、数据库操作函数参数处埋下 RASP 探针,在代码解释器层面实时检测数据流的变化。本方法基于Java语言进行了实现,在实验室证明该方法在准确率和检测时间上优于传统的Web安全检测方法,并在最后分析提出了本方法的部署和应用场景。
2023-04-17 22:44:31 1.32MB Web应用程序 网络安全 RASP 安全监测
1
电信设备-移动设备应用程序的安全检测方法及装置.zip
2021-09-27 10:00:51 813KB 资料
行业分类-电信-基于特征信号的电梯安全检测装置及电梯安全检测方法.rar