期刊导航
期刊开放获取
cqvip
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
动态变换技术防御Struts2 S2-032零日攻击研究
被引量:
4
1
作者
马蔚彦
郑霖
何久
《信息安全研究》
2016年第8期747-753,共7页
随着企业信息化和应用系统的互联网化,互联网安全威胁从数量和种类上都在飞速增长.而传统的防护技术,在应对新型的互联网安全威胁,特别是零日漏洞和攻击、新型的自动化攻击方面,显现出明显的缺陷和力不从心,这些自动化攻击也称作网络机...
随着企业信息化和应用系统的互联网化,互联网安全威胁从数量和种类上都在飞速增长.而传统的防护技术,在应对新型的互联网安全威胁,特别是零日漏洞和攻击、新型的自动化攻击方面,显现出明显的缺陷和力不从心,这些自动化攻击也称作网络机器人攻击(bots attacks).以近期著名的Struts2 S2-032漏洞为例,分析创新的动态安全技术以及其防护特点,阐述其对此类新型威胁有效的防御机理,并根据其机理拓展分析其在当下热点的互联网威胁中更广的应用场景.
展开更多
关键词
机器人攻击
动态变换
STRUTS
2
零日攻击
撞库
多点低频攻击
数据保护
业务安全风险
下载PDF
职称材料
“互联网+”政府网站和数据动态安全解决方案
2
作者
马蔚彦
《信息技术与标准化》
2018年第9期23-25,共3页
针对传统防护技术在应对网络机器人攻击、零日漏洞攻击、模拟合法操作等新型自动化攻击过程中暴露出的缺陷,"互联网+"政府网站和数据动态安全解决方案采用动态封装、动态验证、动态混淆、动态令牌等创新动态安全技术,有效防...
针对传统防护技术在应对网络机器人攻击、零日漏洞攻击、模拟合法操作等新型自动化攻击过程中暴露出的缺陷,"互联网+"政府网站和数据动态安全解决方案采用动态封装、动态验证、动态混淆、动态令牌等创新动态安全技术,有效防御新型威胁,解决当下"互联网+"政府网站和数据安全威胁中的热点安全问题,并在多行业有广泛的应用场景。
展开更多
关键词
机器人攻击
爬虫
零日攻击
撞库
动态安全
数据保护
网站安全
下载PDF
职称材料
题名
动态变换技术防御Struts2 S2-032零日攻击研究
被引量:
4
1
作者
马蔚彦
郑霖
何久
机构
瑞数信息技术(上海)有限公司北京办事处
瑞数信息技术(上海)有限公司成都研发中心
出处
《信息安全研究》
2016年第8期747-753,共7页
文摘
随着企业信息化和应用系统的互联网化,互联网安全威胁从数量和种类上都在飞速增长.而传统的防护技术,在应对新型的互联网安全威胁,特别是零日漏洞和攻击、新型的自动化攻击方面,显现出明显的缺陷和力不从心,这些自动化攻击也称作网络机器人攻击(bots attacks).以近期著名的Struts2 S2-032漏洞为例,分析创新的动态安全技术以及其防护特点,阐述其对此类新型威胁有效的防御机理,并根据其机理拓展分析其在当下热点的互联网威胁中更广的应用场景.
关键词
机器人攻击
动态变换
STRUTS
2
零日攻击
撞库
多点低频攻击
数据保护
业务安全风险
Keywords
Bots
dynamic
variation
Struts2
zero-day
attacks
credential
stuffing
multi-sources
and
slow
frequency
attack
data
protection
business
security
risk
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
“互联网+”政府网站和数据动态安全解决方案
2
作者
马蔚彦
机构
瑞数信息技术(上海)有限公司
出处
《信息技术与标准化》
2018年第9期23-25,共3页
文摘
针对传统防护技术在应对网络机器人攻击、零日漏洞攻击、模拟合法操作等新型自动化攻击过程中暴露出的缺陷,"互联网+"政府网站和数据动态安全解决方案采用动态封装、动态验证、动态混淆、动态令牌等创新动态安全技术,有效防御新型威胁,解决当下"互联网+"政府网站和数据安全威胁中的热点安全问题,并在多行业有广泛的应用场景。
关键词
机器人攻击
爬虫
零日攻击
撞库
动态安全
数据保护
网站安全
Keywords
bots
web
scraping
zero-day
attacks
credential
stuffing
dynamic
security
data
protection
web
security
分类号
D63 [政治法律—政治学]
TP309.2 [政治法律—中外政治制度]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
动态变换技术防御Struts2 S2-032零日攻击研究
马蔚彦
郑霖
何久
《信息安全研究》
2016
4
下载PDF
职称材料
2
“互联网+”政府网站和数据动态安全解决方案
马蔚彦
《信息技术与标准化》
2018
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部