云端Web服务器敏感数据保护方法研究
本文关键词:云端Web服务器敏感数据保护方法研究
【摘要】:该文针对云端Web服务器因被入侵而导致敏感数据泄露的问题提出了新的云端Web服务器敏感数据保护方法——SDPM(sensitive data protection method)。该方法利用云端虚拟化技术的特性,结合数据加密和隔离执行的思想,分别从传输和处理两方面保证敏感数据的安全。该文采用基于数据流追踪的敏感逻辑动态识别技术和基于虚拟化的敏感操作隔离执行技术,基于PHP内核和Xen Hypervisor对SDPM进行实现。该文针对6个开源PHP应用进行实验。结果表明:应用中敏感逻辑所占比例小于2%,在隔离执行敏感逻辑的情况下运行相关页面的防护开销小于40%。该文提出的SDPM方法可保证云端Web服务器在被入侵后仍无敏感信息泄露。
【作者单位】: 北京大学计算机科学技术研究所;
【基金】:国家自然科学基金资助项目(61402125)
【分类号】:TP309
【正文快照】: 随着信息技术的快速发展,互联网已成为人们生活中不可或缺的部分,而互联网环境中的安全问题也层出不穷。其中,用户敏感数据的安全性逐渐成为影响互联网健康发展的关键问题。著名Web应用安全组织OWASP(Open Web Application Se-curity Project)将敏感数据泄露问题列为2013年十
【相似文献】
中国期刊全文数据库 前10条
1 尹健康,宋红文,朱伏平,杜祥兵;基于Web的设备管理信息系统设计与研究[J];西南科技大学学报(自然科学版);2004年03期
2 石建玲,印建平,葛敬霞,李红彦;基于Web设备管理信息系统中设备分类编码规则的研究[J];现代制造工程;2005年09期
3 武立涛;韩燮;;基于Web技术的部队后勤网络办公自动化系统的总体设计与实现[J];科技情报开发与经济;2007年06期
4 杨振华;;基于WEB的企业仓库信息管理系统安全方案[J];南通纺织职业技术学院学报;2007年04期
5 魏星;;基于Web的医学院实践教学管理信息系统的设计与实现[J];现代医院管理;2008年06期
6 陈安娜;;基于Web的选修课管理系统开发[J];中国高新技术企业;2009年02期
7 徐建琳;陆一颖;吴毅坚;赵文耘;;基于Web服务的客户关系管理系统[J];计算机工程;2009年19期
8 贾纳豫;张锦松;颜鸿淋;张金昆;;基于Web的学生管理信息系统[J];科技信息;2010年03期
9 张志强;叶安胜;古沐松;;基于Web软件的权限动态管理设计与实现[J];现代电子技术;2010年12期
10 殷惠萍;;基于Web的教学管理信息系统的研究与设计[J];电脑知识与技术;2012年26期
中国重要会议论文全文数据库 前10条
1 于莉莉;张毅;;基于Web的人力资源管理系统研究与设计[A];2008全国制造业信息化标准化论坛论文集[C];2008年
2 刘颖;;基于Web的学生信息管理系统的设计与实现[A];2008年计算机应用技术交流会论文集[C];2008年
3 粟智;;基于Web技术下的分析实验室计算机网络管理系统的开发与设计[A];2003年药物分析论坛“热分析在药物分析中的应用”专题学术研讨会论文集[C];2003年
4 胡新平;董建成;;基于Web的远程医疗会诊系统[A];中华医学会第十次全国医学信息学术会议论文汇编[C];2004年
5 徐建新;钱建彬;;Web在线编辑在建设用地管理中的应用[A];江苏省测绘学会2007年学术年会论文集[C];2008年
6 唐权;吴勤书;;基于web用户基础地理数据库更新技术研究[A];江苏省测绘学会2011年学术年会论文集[C];2011年
7 黄志伟;郭秀玲;保轶;;基于Web的分布式数据库技术在工程建设信息管理系统中应用的探讨[A];中国土木工程学会计算机应用分会第七届年会论文集[C];1999年
8 黄志伟;郭秀玲;保轶;;基于Web的分布式数据库技术在工程建设信息管理系统中应用的探讨[A];中国土木工程学会计算机应用分会第七届年会土木工程计算机应用文集[C];1999年
9 寿伊;;《中国期刊全文数据库(Web)》在我院图书馆的应用[A];中华医学会第十次全国医学信息学术会议论文汇编[C];2004年
10 路晶;马少平;;基于多例学习的web图像聚类[A];第四届全国信息检索与内容安全学术会议论文集(上)[C];2008年
中国重要报纸全文数据库 前10条
1 王雅丽;博客社区齐上阵 银行借Web 2.0拉拢未来客户[N];中国计算机报;2008年
2 本报记者 黄智军;Web应用呼唤新型安全系统[N];计算机世界;2009年
3 本报记者 徐恒;手机浏览器:竞争不断加剧 Web大势所趋[N];中国电子报;2009年
4 迅源;企业为何害怕Web 2.0?[N];计算机世界;2007年
5 讯源;企业引入Web 2.0的5项忠告[N];计算机世界;2007年
6 河南省文物考古研究所 北京大学考古文博学院 张海 方燕明;以WEB和3S技术为支持的南水北调禹州段考古区域系统调查取得初步成果[N];中国文物报;2012年
7 王磊;如何通过Web 2.0赢取客户[N];中国计算机报;2008年
8 于翔;Web应用安全任重道远[N];网络世界;2008年
9 赵海军;Web服务 电子商务新起点[N];中国计算机报;2002年
10 三木邋编译;检测Web应用漏洞需新工具[N];计算机世界;2008年
中国博士学位论文全文数据库 前5条
1 孙慧峰;基于协同过滤的个性化Web推荐[D];北京邮电大学;2012年
2 何儒汉;Web图像的多模融合检索研究[D];华中科技大学;2007年
3 孙涛;面向市场情报分析的Web实体事件融合问题研究[D];山东大学;2014年
4 许洪波;大规模信息过滤技术研究及其在Web问答系统中的应用[D];中国科学院研究生院(计算技术研究所);2003年
5 韩志刚;地理超媒体数据模型及Web服务研究[D];河南大学;2011年
,本文编号:1272215
本文链接:https://www.wllwen.com/kejilunwen/ruanjiangongchenglunwen/1272215.html