检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:王鑫 李婷婷 汤艳 WANG Xin;LI Tingting;TANG Yan(The 15th Research Institute of China Electronics Technology Group Corporation,Beijing 100083)
机构地区:[1]中国电子科技集团公司第十五研究所,北京100083
出 处:《软件》2023年第11期62-66,共5页Software
摘 要:本文对作为网络应用层防护设备的WAF设备的测试方法进行研究。在分析Web应用服务器面临的网络攻击威胁及其可能存在的安全漏洞基础上,本文重点从WAF设备源码安全性、功能有效性、性能能力三方面提出测试方法。应用该方法可知悉WAF设备防护能力现状,有助于其防护策略的优化。This paper investigates the testing methods of WAF devices as web application layer protection devices.On the basis of analyzing the network attack threats faced by Web application servers and their possible security vulnerabilities,this paper puts forward the test method from three aspects of source code security,function effectiveness and performance capability of WAF equipment.The application of this method can know the current status of WAF device protection capability and help optimize its protection strategy.
分 类 号:TP311.56[自动化与计算机技术—计算机软件与理论]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.13