计算机工程
計算機工程
계산궤공정
COMPUTER ENGINEERING
2010年
22期
129-131
,共3页
DoS 攻击%简单对象访问协议消息%过度加密攻击%Web 服务
DoS 攻擊%簡單對象訪問協議消息%過度加密攻擊%Web 服務
DoS 공격%간단대상방문협의소식%과도가밀공격%Web 복무
分析Web 服务中的过度加密攻击场景、攻击特点以及SOAP 消息特征,提出一种基于简单对象访问协议消息(SOAP)消息的过度加密攻击检测算法.通过检测标签ReferenceList 的属性个数统计SOAP 消息的加密次数,并将统计出的加密次数与预先设定的阈值进行比较,从而判断是否存在过度加密攻击.在.net WSE 安全平台下验证了该检测算法的有效性.
分析Web 服務中的過度加密攻擊場景、攻擊特點以及SOAP 消息特徵,提齣一種基于簡單對象訪問協議消息(SOAP)消息的過度加密攻擊檢測算法.通過檢測標籤ReferenceList 的屬性箇數統計SOAP 消息的加密次數,併將統計齣的加密次數與預先設定的閾值進行比較,從而判斷是否存在過度加密攻擊.在.net WSE 安全平檯下驗證瞭該檢測算法的有效性.
분석Web 복무중적과도가밀공격장경、공격특점이급SOAP 소식특정,제출일충기우간단대상방문협의소식(SOAP)소식적과도가밀공격검측산법.통과검측표첨ReferenceList 적속성개수통계SOAP 소식적가밀차수,병장통계출적가밀차수여예선설정적역치진행비교,종이판단시부존재과도가밀공격.재.net WSE 안전평태하험증료해검측산법적유효성.