1. 研究目的与意义(文献综述)
1.1研究目的
随着互联网的发展和计算机网络的迅速增长,我们的生活变得越来越便捷,越来越多的公司或者个人都将自己的业务构建在网络上或者拓展到网络上。与此同时,也有很多的不法分子试图通过网络攻击入侵他人网络来获取利益或者使他人利益遭受损失,所以网络的安全性必须引起我们的高度重视。
如今web已成为了黑客们主要的攻击目标,此时web应用防火墙就成为了安全防护中的非常重要的一道防线。因此,通过对网络攻击技术和web应用防火墙技术的研究,设计实现一个web应用防火墙系统,做更多的技术尝试去提高web应用防火墙的防护性能,能够更好的抵抗网络攻击。
2. 研究的基本内容与方案
2.1 研究目标
通过对web攻击技术以及web防火墙技术的研究,设计并实现一个web应用防火墙,可以过滤或者阻断http/https流量,防止sql注入、xss攻击、代码执行等web攻击,并且通过反向代理技术的访问方式,提高响应速度,减少后端web服务器的压力。并且,系统管理员可以对防火墙系统进行安全配置、对于检测的攻击设置实时日志进行统计并且保存,以便用户了解系统受到的攻击情况。
3. 研究计划与安排
(1)2020/1/13—2020/2/28:确定选题,查阅文献,外文翻译和撰写开题报告;
(2)2020/3/1—2020/4/30:系统架构、程序设计与开发、系统测试与完善;
(3)2020/5/1—2020/5/25:撰写及修改毕业论文;
4. 参考文献(12篇以上)
[1] 罗浩然. web应用防火墙中流量处理模块的设计与实现[d].南京大学,2019.
[2] 徐强. 基于正则匹配和支持向量机的web应用防火墙研究[d].中北大学,2019.
[3] 冷缘.linux环境下的防火墙网络安全设计与实现[j].电脑迷,2018(11):75 78.
