WEB安全

作品数:708被引量:1191H指数:15
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:张玉清王伟马洪亮韩臻刘奇旭更多>>
相关机构:北京邮电大学西安电子科技大学北京大学上海交通大学更多>>
相关期刊:更多>>
相关基金:国家自然科学基金国家高技术研究发展计划中央高校基本科研业务费专项资金国家教育部博士点基金更多>>
-

检索结果分析

结果分析中...
条 记 录,以下是1-10
视图:
排序:
基于响应相似性判定的Web越权漏洞测试方法
《信息安全学报》2025年第2期17-29,共13页宋虹 马俊龙 王伟平 诸亿郎 王建新 
国家自然科学基金(No.62272486)资助。
Web越权漏洞是一种允许攻击者以未授权的身份访问其他用户数据的高频Web应用漏洞。目前常用的越权漏洞人工测试方法主要依赖于安全专家对Web应用进行人工测试,效率低下,且对测试人员的专业要求较高;而现有的自动化漏洞测试方法主要针对...
关键词:越权漏洞 黑盒测试 WEB安全 
“聚焦漏洞,战训一体”的Web安全技能人才培养
《计算机教育》2025年第1期17-21,共5页郭锡泉 
中央电教馆首批职业院校网络与信息安全专业校企合作建设项目(教电馆[2020]51号);工信部人才交流中心第一批与三六零联合建设的网络安全领域产业人才基地项目;广东省科技计划项目(2019A141405002)。
分析当前Web安全技能人才培养过程中存在的问题,提出“聚焦漏洞,战训一体”的Web安全技能人才培养模式,阐述“五个对接”(专业与职业岗位对接、课程内容与职业标准对接、教学过程与生产过程对接、学历证书与职业资格证书对接、职业教育...
关键词:网站安全 Web安全技能人才 人才培养模式 漏洞挖掘 
基于人才培养的Web专题实战化平台的应用实践
《中国现代教育装备》2025年第1期55-58,共4页陈宇琪 
国家自然科学基金项目“网络舆情时空传播动力学建模与导控策略研究”(编号:61802155);教育部高等教育司产学合作协同育人项目“产学合作背景下Web开发与安全测试的教学实践”(编号:241205403122215)。
随着技术革新和产业发展,网络安全人才储备成为网络信息安全未来发展的重要支撑。为了适应网络安全领域的发展需要,分析了实战化需求与人才培养的紧密关系,开发了基于Web开发和Web专题的实战化平台,通过结构化知识模块、扩展性学习资源...
关键词:网络安全 Web专题 WEB安全 
面向安全编程训练的Web程序设计教学改革与实践
《计算机教育》2024年第12期124-128,133,共6页周宇 杨晴雯 周鲁梅 于迎霞 赵楷 马静 
新疆大学本科教育教学改革研究项目“新工科背景下‘安全+’交叉型课程教学改革与实践——以‘Web安全程序设计’课程为例”(XJU-2024JG38),“新‘五大战略定位’视域下‘现代密码学’课堂教学模式创新研究”(XJU-2023JG26);2020年自治区本科教育教学研究与改革项目综合项目“基于工程教育认证持续改进理念的计算机科学与技术专业质量保障研究与实践”(ZH-2020003)。
针对Web程序设计课程的教学现状,结合Web安全要求,提出面向安全编程训练的Web程序设计课程“四个中心”教学改革方案,即以综合实践为中心组织教学内容、以实验为中心开展混合式教学、以安全问题为中心设计实验任务、以学生学习为中心的...
关键词:安全编程 WEB程序设计 WEB安全 混合式教学 
融合LSTM目录获取的Web漏洞检测方案被引量:1
《信息安全研究》2024年第9期824-832,共9页黄长江 冯景瑜 王侃 安宇航 翟天旭 苏恒涛 
陕西省重点研发计划项目(2024GX-YBXM-076)。
针对当前漏洞检测方案在目录获取能力和漏洞检测范围的不足,提出了融合长短时记忆网络(LSTM)目录获取的Web漏洞检测方案,集成Arjun参数爆破高效获取基础目录路径,提出融合LSTM的目录获取方案,生成模糊目录路径,构造总体目录路径池,穿透...
关键词:WEB安全 漏洞检测 长短时记忆网络 黑盒测试 自动化工具 
WEB安全技术课程模块化教学模式探究与实践
《电脑与电信》2024年第9期65-68,104,共5页方欣 
教育部第二批国家级职业教育教师教学创新团队课题研究项目,项目编号:ZI2021120103;2024年全国高等院校计算机基础教育研究会计算机基础教育教学研究项目,项目编号:2024-AFCEC-674;2023年全国高等院校计算机基础教育研究会计算机基础教育教学研究项目,项目编号:2023-AFCEC-490;长春市教育科学2023年度规划课题研究项目,项目编号:JKBLX20230280。
针对职业院校信息安全技术应用专业WEB安全技术课程模块化教学进行研究,以渗透测试工程师和网络安全运维工程师岗位实际工作需求为依据,按照“聚焦国家安全,融入模块架构,重塑教学内容;对接核心能力,关注三维成效,确定教学目标;依据培...
关键词:WEB安全技术 模块化教学 职业教育 
基于正则表达式和SQL语法树的SQL注入过滤算法研究
《信息技术与信息化》2024年第9期201-204,共4页赵广复 杜召彬 
河南省高等学校重点科研项目(23B520031)。
随着信息技术的迅猛发展,Web技术已经渗透到各行各业中,其安全问题日益严峻,导致Web应用成为黑客攻击的重点对象。针对这一问题,提出基于正则表达式和SQL语法树的SQL注入过滤算法。首先使用正则表达式对Web页面输入信息进行初次过滤,然...
关键词:SQL注入 SQL语法树 WEB安全 正则表达式 
基于渗透测试的应用安全问题分析
《信息技术与信息化》2024年第8期169-172,共4页步京蓬 张奕然 周盛 吕小兵 杨莹 
针对当下网络安全形势提出通过渗透测试进行安全检测的方法,介绍了渗透测试概念及相关工作流程,结合部分检测实例对口令安全、Web安全(文件上传漏洞、SQL注入、XSS攻击)、单点登录安全(明文信息标识、简单编码标识、固定加密凭据)、开...
关键词:渗透测试 应用安全 口令安全 WEB安全 单点登录安全 开源组件安全 
基于机器学习的恶意网站分类研究被引量:1
《电脑知识与技术》2024年第20期92-97,共6页聂碹 乃皮沙·艾斯卡尔 谢志杰 高福阳 李轩 张志豪 
随着社会信息化的发展,各类网站不断增多,为人们提供信息获取、购物和日常生活所需的便利。然而,随之而来的是恶意网络攻击的不断增加。目前,基于Web的攻击已成为网络安全主要威胁之一,恶意网站识别问题迫在眉睫。该研究以机器学习为基...
关键词:机器学习 数据采集 WEB安全 恶意网站 监督式学习 
“学问思辨行”五环教学模式改革——“Web安全基础”课程教学的创新
《中国信息技术教育》2024年第8期88-90,共3页马文静 吴建军 周家庆 
本文以多元化多层次的德才兼备的网络安全专业人才培养目标为基准点,从“Web安全基础”课程教学的三个痛点出发,五维度培育多元化人才,三举措实现基因式融入思政,并从“博学”“审问”“慎思”“明辨”“笃行”五个环节进行教学模式改革...
关键词:五环教学模式改革 Web安全基础 课程思政 
检索报告 对象比较 聚类工具 使用帮助 返回顶部