• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    國家電網(wǎng)邊緣計算應(yīng)用安全風(fēng)險評估研究*

    2020-10-10 02:39:42何小蕓孫學(xué)潔陳紅松劉周斌
    計算機(jī)工程與科學(xué) 2020年9期
    關(guān)鍵詞:智能信息

    郭 昊,何小蕓,孫學(xué)潔 ,陳紅松,劉周斌,頡 靖

    (1.全球能源互聯(lián)網(wǎng)研究院有限公司,北京 102209;2.信息網(wǎng)絡(luò)安全國家電網(wǎng)重點實驗室,北京 102209; 3.北京科技大學(xué)計算機(jī)與通信工程學(xué)院,北京 100083;4.國網(wǎng)浙江省電力有限公司電力科學(xué)研究院,浙江 杭州 310014; 5.國家工業(yè)信息安全發(fā)展研究中心國防電子所,北京 100040)

    1 引言

    近年來,隨著萬物互聯(lián)和信息技術(shù)的飛速發(fā)展及廣泛應(yīng)用,數(shù)據(jù)爆發(fā)式增長成為當(dāng)今網(wǎng)絡(luò)信息的主旋律。數(shù)據(jù)的增長速度與網(wǎng)絡(luò)帶寬的增速嚴(yán)重失衡對數(shù)據(jù)處理的計算能力提出了更高的要求。邊緣計算作為一種新興的計算模式,使得數(shù)據(jù)在用戶側(cè)(數(shù)據(jù)源頭附近)就能進(jìn)行輕量級的計算和存儲。邊緣計算不需要像云計算一樣將數(shù)據(jù)傳輸?shù)皆频臄?shù)據(jù)中心再進(jìn)行集中處理,避免了網(wǎng)絡(luò)帶寬阻塞和延遲,從而為物聯(lián)網(wǎng)提供了輕量級的計算平臺,讓萬物更加智能[1]。邊緣計算應(yīng)用實例化是檢驗邊緣計算模型是否具有價值的最有效的方法之一,同時也是發(fā)現(xiàn)邊緣計算安全問題的途徑之一。智能電網(wǎng)是邊緣計算的典型應(yīng)用之一,邊緣計算的引入可以實現(xiàn)數(shù)據(jù)快速有效的處理,為智能電網(wǎng)信息系統(tǒng)提供屬地化的業(yè)務(wù)邏輯和應(yīng)用智能,這表示原來部署在云端的部分應(yīng)用將會遷移到邊緣側(cè),減少與云端之間來回傳輸數(shù)據(jù)的需要,提高網(wǎng)絡(luò)的有效性,使業(yè)務(wù)應(yīng)用得到擴(kuò)展,從而滿足多元化業(yè)務(wù)應(yīng)用需求[2]。

    邊緣計算廣泛應(yīng)用于智能電網(wǎng)的同時也會引發(fā)智能電網(wǎng)更加復(fù)雜的安全問題,業(yè)務(wù)數(shù)據(jù)的遷移也會增大智能電網(wǎng)信息系統(tǒng)的“攻擊面積”,這對整個電力物聯(lián)網(wǎng)的建設(shè)都提出了不小的挑戰(zhàn)。智能電網(wǎng)的應(yīng)用安全是整體防御的一道屏障,因此需要制定適宜的安全策略來抵御各種各樣的風(fēng)險,以保障智能電網(wǎng)邊緣計算信息系統(tǒng)應(yīng)用層面安全。風(fēng)險評估是對智能電網(wǎng)邊緣計算信息系統(tǒng)應(yīng)用安全建設(shè)評判的重要環(huán)節(jié),優(yōu)質(zhì)的風(fēng)險評估方法和高效的測評工具可以使企業(yè)對應(yīng)用安全風(fēng)險做出更清晰的決策[3]。研究國家電網(wǎng)邊緣計算應(yīng)用安全風(fēng)險,需要綜合誘發(fā)風(fēng)險產(chǎn)生的技術(shù)因素、用戶非可信行為因素以及對業(yè)務(wù)應(yīng)用造成的影響進(jìn)行評估,然后通過具體風(fēng)險評估方法明確風(fēng)險可控制和接受的程度[4]。

    在OWASP(Open Web Application Security Project)官網(wǎng)上公布的2018年 OWASP IoT Top 10,總結(jié)了在構(gòu)建、部署和管理物聯(lián)網(wǎng)系統(tǒng)時應(yīng)該考慮的10大安全問題,如表1[5]所示。依據(jù)表1中所列物聯(lián)網(wǎng)智能系統(tǒng)的通用安全問題,再結(jié)合邊緣計算在電力物聯(lián)網(wǎng)系統(tǒng)應(yīng)用服務(wù)特點,本文首先對邊緣計算應(yīng)用安全問題進(jìn)行研究,提出國家電網(wǎng)邊緣計算應(yīng)用安全評估要素層次結(jié)構(gòu)模型;然后利用漏洞掃工具AWVS(Acunetix Web Vulnerability Scanner)、AppScan(IBM Security App Scan Standard)對集成常見以及最新漏洞,包括OWASP IoT Top10安全漏洞在內(nèi)的Web應(yīng)用程序BWAPP(Buggy Web APPlication)進(jìn)行安全漏洞掃描實驗,模擬邊緣計算應(yīng)用安全部分評估要素(Web應(yīng)用方面)的評估數(shù)據(jù);最后利用一種有效且操作性強(qiáng)的風(fēng)險評估方法——模糊層次分析法,對邊緣計算應(yīng)用安全進(jìn)行綜合評估并量化,完成對國家電網(wǎng)邊緣計算應(yīng)用安全風(fēng)險的綜合評價。

    2 國家電網(wǎng)邊緣計算應(yīng)用安全評估要素層次結(jié)構(gòu)模型

    本文依據(jù)《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)評測要求》[6]、《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》[7]等系列國家等級保護(hù)標(biāo)準(zhǔn)文件,《邊緣計算參考架構(gòu)》系列報告[8],以及上述表1對智能電網(wǎng)邊緣計算應(yīng)用安全分析,對評估要素進(jìn)行總結(jié),得出國家電網(wǎng)邊緣計算應(yīng)用安全的風(fēng)險評估層次結(jié)構(gòu)圖,如圖1所示,主要從終端設(shè)備應(yīng)用安全、認(rèn)證服務(wù)應(yīng)用安全、應(yīng)用訪問控制安全、應(yīng)用通信安全等4個方面進(jìn)行安全評估,共15個安全評估要素。

    Figure 1 Security risk assessment element hierarchy of state grid edge computing information system application 圖1 國家電網(wǎng)邊緣計算信息系統(tǒng) 應(yīng)用安全風(fēng)險評估要素層次結(jié)構(gòu)

    針對國家電網(wǎng)邊緣計算終端設(shè)備應(yīng)用安全方面,主要從漏洞檢測與清除、惡意代碼檢測與清除、在線更新、軟件容錯和抗攻擊性方面進(jìn)行評估;針對國家電網(wǎng)邊緣計算認(rèn)證服務(wù)應(yīng)用安全方面,由于部分計算和存儲功能的實現(xiàn)將會托付給具有認(rèn)證協(xié)議操作的邊緣設(shè)備,因此對邊緣計算認(rèn)證服務(wù)應(yīng)用安全進(jìn)行評估,主要從以下幾個方面進(jìn)行評估:配置管理、會話管理和身份認(rèn)證;針對國家電網(wǎng)邊緣計算應(yīng)用訪問控制安全主要從3個方面進(jìn)行評估:用戶訪問控制、信息訪問控制和服務(wù)訪問控制;針對國家電網(wǎng)邊緣計算應(yīng)用通信安全進(jìn)行評估,主要從2個方面進(jìn)行:通信完整性和通信保密性。

    Table 1 2018 OWASP IoT Top10表1 2018 OWASP IoT Top10

    3 國家電網(wǎng)邊緣計算應(yīng)用安全風(fēng)險評估實驗

    基于邊緣計算的智能電網(wǎng)信息系統(tǒng)通過邊緣計算設(shè)備、智能網(wǎng)關(guān)、邊緣分布式服務(wù)器等邊緣計算節(jié)點實現(xiàn)本地邊緣化的計算和存儲能力,避免將數(shù)據(jù)遷移到云中,加強(qiáng)了對數(shù)據(jù)的控制,從而靈活高效地服務(wù)于邊緣智能應(yīng)用[9,10]。典型的智能電網(wǎng)邊緣計算節(jié)點連接如圖2所示。其中智能電表、智能家電等屬于邊緣設(shè)備層級節(jié)點,可以滿足終端實時性需求[11];邊緣計算網(wǎng)關(guān)可以實現(xiàn)邊緣計算服務(wù)器與本地系統(tǒng)互聯(lián)并提供本地計算和存儲能力,且能夠與云平臺協(xié)同;對于邊緣計算網(wǎng)關(guān),能夠在邊緣擴(kuò)展網(wǎng)絡(luò)、計算和存儲能力,支持?jǐn)?shù)據(jù)資源面向業(yè)務(wù)應(yīng)用的管理和調(diào)度,并且能夠與云平臺協(xié)同[12]。Web應(yīng)用是智能電網(wǎng)邊緣計算的重要應(yīng)用服務(wù)之一,所以本次實驗選擇Web應(yīng)用安全進(jìn)行相應(yīng)的模擬安全測試,完成對國家電網(wǎng)邊緣計算應(yīng)用安全部分風(fēng)險信息的收集與模擬。

    Figure 2 Overall architecture of smart grid information system based on edge computing圖2 基于邊緣計算的智能電網(wǎng)信息系統(tǒng)總體架構(gòu)

    3.1 實驗環(huán)境

    為了模擬國家電網(wǎng)邊緣計算Web應(yīng)用安全環(huán)境,本次實驗選取BWAPP作為安全測試靶機(jī)進(jìn)行相關(guān)安全測試實驗。BWAPP是一個集成各種常見漏洞和最新漏洞的開源Web應(yīng)用程序,目的是幫助網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)并防止網(wǎng)絡(luò)漏洞,其涵蓋了所有主要的已知Web漏洞,包括OWASP IoT Top 10安全風(fēng)險漏洞,并且大多數(shù)漏洞都屬于應(yīng)用程序安全的范疇。目前,邊緣計算正在成為物聯(lián)網(wǎng)的支撐計算平臺,智能電網(wǎng)引入邊緣計算模式,在緩解智能電網(wǎng)現(xiàn)有壓力的同時,也“遺傳”了物聯(lián)網(wǎng)固有的常見安全漏洞,如OpenSSL、Shellshock等。OpenSSL 是一個強(qiáng)大的安全套接字層密碼庫,其囊括了目前主流的密碼算法、常用的密鑰、證書封裝管理功能以及SSL協(xié)議,并提供了豐富的應(yīng)用程序。作為一個多用途的、跨平臺的通信加密工具,為全球成千上萬的Web服務(wù)器所使用。在智能電網(wǎng)應(yīng)用體系中,為實現(xiàn)身份認(rèn)證、信息加密傳輸和權(quán)限訪問控制,通常需要采用OpenSSL技術(shù)等支撐。Shellshock利用了bash環(huán)境變量漏洞,借助這個漏洞,攻擊者可以非常隱蔽地在系統(tǒng)中執(zhí)行命令,從而有可能獲取最高權(quán)限,因此Shellshock被認(rèn)為是最嚴(yán)重的互聯(lián)網(wǎng)基建漏洞之一。同時,Shellshock對網(wǎng)站服務(wù)器、物聯(lián)網(wǎng)產(chǎn)品、工控設(shè)備的影響也非常大,如智能燈泡、智能家電等智能電網(wǎng)系統(tǒng)中的智能應(yīng)用設(shè)備也會因為該漏洞遭到入侵。所以,OpenSSL、Shellshock等安全問題的考慮是智能電網(wǎng)邊緣計算應(yīng)用安全問題研究不可缺少的。正如表1中所列舉的智能電網(wǎng)邊緣計算應(yīng)用實例,可知在現(xiàn)有的實驗條件下使用BWAPP模擬智能電網(wǎng)邊緣計算應(yīng)用安全漏洞環(huán)境具有實際參考意義。測試位置如圖2箭頭所指位置。具體實驗工具如表2所示。

    Table 2 Vulnerability detection tools表2 漏洞檢測工具詳情表

    3.2 實驗流程

    啟動Web應(yīng)用程序BWAPP作為安全測試靶機(jī)并通過賬戶密碼登錄安全測試網(wǎng)頁;啟動AWVS、AppScan,輸入靶機(jī)IP,進(jìn)行掃描配置后對安全測試靶機(jī)進(jìn)行掃描;最后根據(jù)報告收集靶機(jī)的風(fēng)險信息。實驗結(jié)束后將通過安全測試工具搜集到的風(fēng)險信息與國家電網(wǎng)邊緣計算應(yīng)用安全評估要素進(jìn)行匹配,進(jìn)行風(fēng)險因素信息的整理,從而達(dá)到風(fēng)險識別的目的。實驗測試流程如圖3[13]所示。

    Figure 3 Flowchart of vulnerability detection 圖3 漏洞檢測流程圖

    3.3 實驗數(shù)據(jù)分析

    3.3.1 AWVS測試結(jié)果

    根據(jù)AWVS檢測BWAPP報告的漏洞統(tǒng)計圖4所示。

    Figure 4 Statistical chart of vulnerability detection of BWAPP by AWVS圖4 AWVS檢測BWAPP的漏洞統(tǒng)計圖

    統(tǒng)計結(jié)果總共發(fā)現(xiàn)560個警報,其中中級嚴(yán)重性漏洞35個,低級嚴(yán)重性漏洞16個,參考嚴(yán)重性漏洞509個,在后續(xù)的數(shù)據(jù)統(tǒng)計中為避免極大的數(shù)值影響結(jié)果,在這里進(jìn)行舍棄。AWVS掃描報告詳細(xì)描述了BWAPP漏洞,結(jié)合智能電網(wǎng)邊緣計算Web應(yīng)用特點分析,如表3所示。

    依據(jù)國家電網(wǎng)邊緣計算應(yīng)用安全評估要素層次結(jié)構(gòu)圖中所總結(jié)的評估要素,將“Cookie沒有標(biāo)志設(shè)置”共16條低級嚴(yán)重性漏洞作為“會話管理”的風(fēng)險信息進(jìn)行統(tǒng)計;將“慢速HTTP導(dǎo)致拒絕服務(wù)攻擊”共1條中級嚴(yán)重性漏洞作為“配置管理”的風(fēng)險信息進(jìn)行統(tǒng)計;剩余的34條中級嚴(yán)重性漏洞作為“用戶訪問控制”的風(fēng)險信息進(jìn)行統(tǒng)計,如圖5所示。

    Table 3 Statistical table of vulnerability information of BWAPP by AWVS表3 AWVS檢測BWAPP的漏洞信息統(tǒng)計表

    Figure 5 Risk information statistical chart of detecting BWAPP by AWVS圖5 AWVS檢測BWAPP的風(fēng)險信息統(tǒng)計圖

    3.3.2 AppScan測試結(jié)果

    根據(jù)AppScan檢測BWAPP的報告結(jié)果,統(tǒng)計如表4所示,總共發(fā)現(xiàn)51個漏洞,其中高級嚴(yán)重性漏洞12個,中級嚴(yán)重性漏洞19個,低級嚴(yán)重性漏洞18個,參考嚴(yán)重性漏洞2個。表4詳細(xì)給出了漏洞的描述、危險級別和數(shù)量,這里將能夠體現(xiàn)國家電網(wǎng)邊緣計算應(yīng)用安全評估要素層次結(jié)構(gòu)圖所總結(jié)的評估要素的漏洞信息與評估要素進(jìn)行匹配:將序號2中1條高級嚴(yán)重性漏洞、5條中級嚴(yán)重性漏洞和2條低級嚴(yán)重性漏洞作為評估要素“會話管理”的風(fēng)險信息進(jìn)行統(tǒng)計;將序號為1的11條高級嚴(yán)重性漏洞,序號7,10,11和12中共6條中級嚴(yán)重性漏洞,序號6和11中共2條參考嚴(yán)重性漏洞作為評估要素“身份認(rèn)證”的風(fēng)險信息進(jìn)行統(tǒng)計;將序號3中共1條中級嚴(yán)重性漏洞作為評估要素“用戶訪問控制”的風(fēng)險信息進(jìn)行統(tǒng)計;將序號4中共13條中級嚴(yán)重性漏洞,序號6和9中共5條低級嚴(yán)重性漏洞作為評估要素“信息訪問控制”的風(fēng)險信息進(jìn)行統(tǒng)計;將序號5和8中共5條低級嚴(yán)重性漏洞作為評估要素“服務(wù)訪問控制”的風(fēng)險信息進(jìn)行統(tǒng)計,統(tǒng)計圖如圖6所示。

    Table 4 Statistical table of vulnerability information of BWAPP by AppScan表4 AppScan檢測BWAPP的漏洞信息統(tǒng)計表

    Figure 6 Risk information statistical chart of detecting BWAPP by AppScan圖6 AppScan檢測BWAPP的風(fēng)險信息統(tǒng)計圖

    3.3.3 安全測試結(jié)果總結(jié)分析

    通過比較AWVS、AppScan對安全測試靶機(jī)BWAPP的掃描結(jié)果,并結(jié)合國家電網(wǎng)邊緣計算應(yīng)用安全評估要素,可以綜合得到風(fēng)險信息的統(tǒng)計結(jié)果,如圖7所示,其中針對同一評估要素的同一級別的漏洞數(shù)量,這里選取數(shù)量最大值為最終統(tǒng)計結(jié)果。

    Figure 7 Risk information statistical chart of BWAPP target software experiment 圖7 BWAPP靶機(jī)實驗風(fēng)險信息統(tǒng)計圖

    由于針對國家電網(wǎng)邊緣計算應(yīng)用安全評估要素的風(fēng)險信息搜集還需要多種安全測試工具和安全測評的切入點以滿足安全評估的全面化覆蓋,在實驗中,對于未涉及到的評估要素暫定沒有風(fēng)險,不納入計算,最終得到BWAPP靶機(jī)實驗評估要素風(fēng)險信息,如表5所示。

    Table 5 Risk information statistical table of state grid edge computing application security experiment 表5 國家電網(wǎng)邊緣計算應(yīng)用安全實驗風(fēng)險信息統(tǒng)計表

    4 基于模糊層次分析法的國家電網(wǎng)邊緣計算應(yīng)用安全評估綜合評價

    依據(jù)國內(nèi)信息系統(tǒng)等級保護(hù)測評的體系模型可知,應(yīng)用系統(tǒng)測評指標(biāo)之間是多級垂直關(guān)系[14]。因此,通過建立邊緣計算應(yīng)用安全評估要素的層次結(jié)構(gòu),確定應(yīng)用安全不同要素范圍,與一致的安全評估標(biāo)準(zhǔn)匹配作為風(fēng)險信息數(shù)據(jù),保證在遵守等級保護(hù)的大框架下,使得風(fēng)險評估工作更加細(xì)化和更加具有科學(xué)性。模糊理論采用1965年美國加州大學(xué)Zadeh教授提出的Fuzzy集概念。在實際應(yīng)用中,評估對象往往受各種不確定因素的影響,基于模糊理論的評估方法可以將結(jié)果客觀化,使安全評估工作更加科學(xué)[15]。本文依據(jù)信息安全等級保護(hù)系列標(biāo)準(zhǔn),采用基于模糊層次分析方法對Web應(yīng)用安全漏洞進(jìn)行風(fēng)險評估,將原來不確定的、主觀性很強(qiáng)的評估要素,通過數(shù)字形式表現(xiàn)出來,使得結(jié)果更加直觀,安全性評判結(jié)論具有更強(qiáng)的數(shù)據(jù)和理論支撐。因此,對于本實驗外的其他應(yīng)用安全的評估,該方法同樣適用。本節(jié)基于模糊層次分析方法對國家電網(wǎng)邊緣計算應(yīng)用安全綜合評估值進(jìn)行了計算,并利用第3節(jié)統(tǒng)計的風(fēng)險信息,對該方法的可行性進(jìn)行實例驗證。

    4.1 基于層次分析法的評估要素權(quán)重計算

    依據(jù)《國家電網(wǎng)公司信息安全風(fēng)險評估實施細(xì)則》附錄A.10[16]應(yīng)用安全脆弱性評分分值比重,得到國家電網(wǎng)邊緣計算應(yīng)用安全二級評估要素重要性判別矩陣P,三級評估要素重要性判別矩陣P2,P3[17]。

    (1)

    (2)

    (3)

    通過計算,二級評估項權(quán)重向量WS:

    WS=(0.8000,0.2000)

    (4)

    同上計算,可得國家電網(wǎng)邊緣計算應(yīng)用認(rèn)證服務(wù)安全權(quán)重向量WS2、國家電網(wǎng)邊緣計算應(yīng)用訪問控制權(quán)重向量WS3:

    WS2=[0.1429,0.1429,0.7143]

    (5)

    WS3=[0.5396,0.1634,0.2970]

    (6)

    最終得到風(fēng)險評估要素層次權(quán)重表,如表6所示。

    4.2 基于模糊綜合判別法的應(yīng)用安全綜合評價

    針對每個安全評估要素的風(fēng)險級別進(jìn)行描述,記為V1=[高,中,低,參考],從而將國家電網(wǎng)邊緣計算應(yīng)用安全狀況劃分為危險、較危險、一般、安全,記V2=[15 40 65 90],整體安全評語集與分?jǐn)?shù)對照表如表7所示[18]:

    Table 6 Risk assessment element level weight 表6 風(fēng)險評估要素層次權(quán)重表

    Table 7 Overall safety score comparison 表7 整體安全分?jǐn)?shù)對照表

    步驟1根據(jù)3.3節(jié) BWAPP靶機(jī)實驗風(fēng)險信息統(tǒng)計表6得S2,S3安全評估指標(biāo)的模糊關(guān)系矩陣RS2,RS3:

    (7)

    (8)

    步驟2結(jié)合層次分析法確定的權(quán)重WS2、WS3,可以得到S2,S3模糊評價矩陣X2、X3:

    X2=WS2RS2=[0.1429,0.1429,0.7143]

    [0.4200 0.1754 0.3295 0.0752]

    (9)

    X3=WS3RS3=[0.5396,0.1634,0.2970]

    [0 0.6576 0.3423 0]

    (10)

    結(jié)合X2和X3可以得到綜合評價矩陣X:

    X=[X2,X3]T=

    (11)

    步驟3計算綜合判斷矩陣J:

    J=WSX=[0.8000,0.2000]

    (12)

    步驟4通過與整體安全評語集進(jìn)行運算得到綜合得分Z:

    [15 40 65 90]T=42.9165

    (13)

    4.3 安全加固

    對于本次實驗所檢測出的2個危險等級比較高的漏洞:跨站請求偽造CSRF漏洞和跨站腳本XSS(Cross Site Scripting)漏洞,本文給出具體安全防范措施。

    4.3.1 CSRF漏洞的加固策略

    CSRF漏洞指攻擊者誘導(dǎo)受害者進(jìn)入第三方網(wǎng)站,向被攻擊網(wǎng)站發(fā)送跨站請求,利用受害者在被攻擊網(wǎng)站已經(jīng)獲取的注冊憑證,繞過后臺的用戶驗證,通過冒充用戶對被攻擊的網(wǎng)站執(zhí)行某項操作。由于CSRF只能在第三方網(wǎng)站發(fā)起,可以通過利用同源檢測等方法阻止不明外域的訪問:解析外部HTTP請求的2個消息(Header),Origin Header和Referer Header的域名,確定請求源域名,從而達(dá)到同源檢測的目的。利用CSRF漏洞不能獲取到用戶Cookie的特點,在提交請求時要求附加本域標(biāo)志才能獲取信息也是一個有效防止CSRF的方法,如要求合法用戶的請求都攜帶一個攻擊者無法獲取到的Token,服務(wù)器通過校驗請求是否攜帶正確的Token來區(qū)分正常的請求和攻擊的請求。由于在會話中存儲CSRF Token比較繁瑣,可以選擇使用雙重提交Cookie的方法,要求HTML表單請求攜帶一個Cookie中的值。

    前面所提到的方法屬于被動防護(hù)CSRF漏洞,但對于采取主動的方式,需要運用一些CSRF漏洞的測試工具,如CSRF Test主動對網(wǎng)站進(jìn)行測試,提前發(fā)現(xiàn)漏洞,或者在網(wǎng)站的代理層部署CSRF監(jiān)控,通過監(jiān)控接口請求,判斷其是否符合CSRF特征,確定CSRF漏洞[19]。

    4.3.2 XSS漏洞的加固策略

    XSS漏洞借助網(wǎng)站,使網(wǎng)站的用戶(客戶端)受到攻擊,導(dǎo)致網(wǎng)站用戶賬號被竊取,從而嚴(yán)重危害整個網(wǎng)站。因此,對于XSS漏洞的安全加固,可以假定所有輸入都是可疑的,過濾輸入的數(shù)據(jù),并進(jìn)行嚴(yán)格的檢查和驗證。對輸出到頁面的數(shù)據(jù)經(jīng)過編碼轉(zhuǎn)換,再進(jìn)行檢查。此外,對于Web應(yīng)用程序發(fā)布之前,需要測試所有已知的威脅,從根源上消除XSS漏洞的存在[20]。

    4.4 結(jié)果與分析

    綜上可得出應(yīng)用安全的風(fēng)險評估綜合得分為42.916 5,說明在滿足最基本的安全的基礎(chǔ)上,國家電網(wǎng)邊緣計算應(yīng)用安全模擬風(fēng)險評估結(jié)果處于中等嚴(yán)重水平,后續(xù)工作可以根據(jù)風(fēng)險評估結(jié)果實施針對性的安全防范措施。其中,滲透測試是一種主動的、設(shè)計范圍廣泛的漏洞檢測方法,按照一定的規(guī)范和方案對邊緣計算Web應(yīng)用程序、邊緣計算服務(wù)器等進(jìn)行無破壞測試,根據(jù)檢測結(jié)果制定安全防護(hù)方案,并將安全脆弱點信息存儲至漏洞庫,以便完善后續(xù)評估工作。

    5 結(jié)束語

    針對國家電網(wǎng)邊緣計算信息系統(tǒng)應(yīng)用安全評估需求,構(gòu)建了適應(yīng)國家電網(wǎng)邊緣計算信息系統(tǒng)應(yīng)用安全的風(fēng)險評估層次架構(gòu),并通過安全漏洞掃描和風(fēng)險評估工具AWVS、AppScan對集成漏洞的Web應(yīng)用程序BWAPP進(jìn)行安全評估實驗,得到安全評估數(shù)據(jù)。利用模糊層次分析法對Web應(yīng)用安全評估數(shù)據(jù)進(jìn)行綜合計算,模擬對國家電網(wǎng)邊緣計算應(yīng)用安全風(fēng)險綜合評價,為國家電網(wǎng)邊緣計算應(yīng)用安全風(fēng)險評估提供實驗依據(jù)。雖然迅速發(fā)展的網(wǎng)絡(luò)信息技術(shù)為邊緣計算技術(shù)應(yīng)用于智能電網(wǎng)提供了強(qiáng)有力的支撐,但相應(yīng)的安全評估技術(shù)、安全防護(hù)技術(shù)的實驗研究仍然需要隨之發(fā)展,并不斷接受新的挑戰(zhàn)。

    猜你喜歡
    智能信息
    智能制造 反思與期望
    智能前沿
    文苑(2018年23期)2018-12-14 01:06:06
    智能前沿
    文苑(2018年19期)2018-11-09 01:30:14
    智能前沿
    文苑(2018年17期)2018-11-09 01:29:26
    智能前沿
    文苑(2018年21期)2018-11-09 01:22:32
    智能制造·AI未來
    商周刊(2018年18期)2018-09-21 09:14:46
    訂閱信息
    中華手工(2017年2期)2017-06-06 23:00:31
    展會信息
    中外會展(2014年4期)2014-11-27 07:46:46
    信息
    健康信息
    祝您健康(1987年3期)1987-12-30 09:52:32
    欧美日韩成人在线一区二区| 欧美精品一区二区免费开放| 亚洲欧美色中文字幕在线| 高清不卡的av网站| 久久久国产一区二区| 交换朋友夫妻互换小说| 亚洲第一av免费看| 热99国产精品久久久久久7| svipshipincom国产片| 丝袜美腿诱惑在线| 日韩制服丝袜自拍偷拍| av电影中文网址| 国产国语露脸激情在线看| 性高湖久久久久久久久免费观看| 老熟女久久久| 又黄又粗又硬又大视频| 首页视频小说图片口味搜索 | 1024视频免费在线观看| 黄片小视频在线播放| 纯流量卡能插随身wifi吗| 色播在线永久视频| 女警被强在线播放| 老司机影院毛片| 国产在线免费精品| 女性生殖器流出的白浆| av线在线观看网站| 另类精品久久| √禁漫天堂资源中文www| 久久精品亚洲av国产电影网| 90打野战视频偷拍视频| 免费少妇av软件| 一级a爱视频在线免费观看| 制服人妻中文乱码| 18禁黄网站禁片午夜丰满| 大话2 男鬼变身卡| 国产av一区二区精品久久| 免费观看av网站的网址| 十八禁高潮呻吟视频| 国产视频一区二区在线看| 高清欧美精品videossex| 亚洲精品国产一区二区精华液| 久久免费观看电影| 日韩,欧美,国产一区二区三区| 国产亚洲av片在线观看秒播厂| 777久久人妻少妇嫩草av网站| 我的亚洲天堂| 搡老乐熟女国产| 国产男女内射视频| 久久久久视频综合| 国产极品粉嫩免费观看在线| 香蕉国产在线看| 国产av精品麻豆| av在线app专区| 中文字幕亚洲精品专区| 亚洲专区国产一区二区| 日日爽夜夜爽网站| 50天的宝宝边吃奶边哭怎么回事| 高清av免费在线| 一区二区av电影网| 丝袜人妻中文字幕| 母亲3免费完整高清在线观看| 亚洲av日韩精品久久久久久密 | 免费高清在线观看日韩| 宅男免费午夜| 日韩视频在线欧美| 中文字幕亚洲精品专区| 国产无遮挡羞羞视频在线观看| av国产久精品久网站免费入址| 多毛熟女@视频| 操美女的视频在线观看| 最新的欧美精品一区二区| 一本一本久久a久久精品综合妖精| 好男人电影高清在线观看| 9热在线视频观看99| 最近手机中文字幕大全| 久久综合国产亚洲精品| 亚洲五月婷婷丁香| 欧美日本中文国产一区发布| 国产xxxxx性猛交| 18禁观看日本| 亚洲三区欧美一区| 亚洲成人手机| 欧美精品av麻豆av| 中文字幕色久视频| a级毛片在线看网站| 国产av精品麻豆| 大陆偷拍与自拍| 免费在线观看完整版高清| 久久久国产欧美日韩av| 老司机靠b影院| 免费日韩欧美在线观看| 午夜精品国产一区二区电影| 国产真人三级小视频在线观看| 久久久久久久国产电影| 一边摸一边做爽爽视频免费| 热99国产精品久久久久久7| 午夜91福利影院| 丝袜美足系列| 精品少妇内射三级| 各种免费的搞黄视频| 最黄视频免费看| 亚洲国产精品一区二区三区在线| 美女高潮到喷水免费观看| 午夜福利,免费看| 99精国产麻豆久久婷婷| 精品免费久久久久久久清纯 | 午夜福利视频在线观看免费| 久久国产精品影院| 老司机在亚洲福利影院| 2021少妇久久久久久久久久久| 精品卡一卡二卡四卡免费| 亚洲免费av在线视频| 国产成人免费观看mmmm| 熟女少妇亚洲综合色aaa.| 18禁裸乳无遮挡动漫免费视频| 观看av在线不卡| 免费在线观看黄色视频的| 女人精品久久久久毛片| 国产亚洲欧美精品永久| 两人在一起打扑克的视频| 中文字幕色久视频| 久久久国产一区二区| 国产精品 欧美亚洲| 啦啦啦中文免费视频观看日本| 在线观看国产h片| 国产日韩欧美在线精品| 一区二区三区乱码不卡18| 欧美日韩国产mv在线观看视频| 手机成人av网站| 每晚都被弄得嗷嗷叫到高潮| 一级黄色大片毛片| 亚洲午夜精品一区,二区,三区| 国精品久久久久久国模美| 久久人人爽av亚洲精品天堂| 男女国产视频网站| 免费av中文字幕在线| 多毛熟女@视频| 国产亚洲午夜精品一区二区久久| 一级片'在线观看视频| 大片电影免费在线观看免费| 亚洲精品国产一区二区精华液| 高清av免费在线| 久久久久国产一级毛片高清牌| 成人国产av品久久久| 精品一区在线观看国产| 日本猛色少妇xxxxx猛交久久| 日本猛色少妇xxxxx猛交久久| av网站在线播放免费| 狂野欧美激情性xxxx| 菩萨蛮人人尽说江南好唐韦庄| 成人黄色视频免费在线看| 国产黄色免费在线视频| 国产精品久久久久久人妻精品电影 | 99国产精品一区二区蜜桃av | 午夜福利,免费看| 黄片小视频在线播放| 1024香蕉在线观看| 高清视频免费观看一区二区| 中文字幕人妻丝袜一区二区| 国产精品国产av在线观看| 黄片小视频在线播放| 亚洲国产日韩一区二区| 亚洲人成77777在线视频| 国产成人精品无人区| 国产女主播在线喷水免费视频网站| 麻豆av在线久日| 国产精品 国内视频| 欧美日韩一级在线毛片| 久久久久久亚洲精品国产蜜桃av| 2018国产大陆天天弄谢| 夜夜骑夜夜射夜夜干| 大片免费播放器 马上看| 国产精品熟女久久久久浪| 午夜激情av网站| 亚洲国产欧美日韩在线播放| 久久精品国产a三级三级三级| 国产成人系列免费观看| 久久国产精品男人的天堂亚洲| 日韩欧美一区视频在线观看| 国产精品二区激情视频| 国产精品九九99| 香蕉丝袜av| 一级片免费观看大全| 国产色视频综合| 人人妻人人澡人人看| 亚洲精品乱久久久久久| 美女扒开内裤让男人捅视频| 黑人猛操日本美女一级片| www.熟女人妻精品国产| 久久久久久久久免费视频了| 高潮久久久久久久久久久不卡| av在线播放精品| 人妻人人澡人人爽人人| 欧美日韩精品网址| 亚洲欧美中文字幕日韩二区| 侵犯人妻中文字幕一二三四区| 天天躁夜夜躁狠狠躁躁| 国产又爽黄色视频| 久热这里只有精品99| 人妻 亚洲 视频| 亚洲中文av在线| 欧美亚洲 丝袜 人妻 在线| 日本午夜av视频| 精品久久蜜臀av无| 亚洲精品国产色婷婷电影| 丰满少妇做爰视频| 久久久久久久大尺度免费视频| 老司机靠b影院| 欧美av亚洲av综合av国产av| 精品视频人人做人人爽| 捣出白浆h1v1| 男女边摸边吃奶| 日韩一卡2卡3卡4卡2021年| 欧美国产精品一级二级三级| 国产激情久久老熟女| 91精品国产国语对白视频| netflix在线观看网站| 亚洲中文字幕日韩| 波多野结衣av一区二区av| 国产一卡二卡三卡精品| 免费高清在线观看日韩| 视频在线观看一区二区三区| 欧美日韩一级在线毛片| 亚洲国产中文字幕在线视频| 久久青草综合色| 真人做人爱边吃奶动态| 高清欧美精品videossex| 飞空精品影院首页| 80岁老熟妇乱子伦牲交| 女人久久www免费人成看片| 一级片免费观看大全| 日本vs欧美在线观看视频| 国产高清国产精品国产三级| 午夜91福利影院| 亚洲精品国产区一区二| 赤兔流量卡办理| 久久精品国产亚洲av高清一级| 精品国产一区二区久久| 夫妻午夜视频| 精品卡一卡二卡四卡免费| 一区二区三区激情视频| 乱人伦中国视频| 美女中出高潮动态图| 亚洲,欧美精品.| 久久女婷五月综合色啪小说| 男女下面插进去视频免费观看| 免费观看a级毛片全部| 一级毛片 在线播放| 中文字幕最新亚洲高清| av国产久精品久网站免费入址| a 毛片基地| www.自偷自拍.com| 午夜福利乱码中文字幕| 国产精品九九99| 电影成人av| 日本wwww免费看| 美女扒开内裤让男人捅视频| 91九色精品人成在线观看| 亚洲成人免费电影在线观看 | 久久久久精品人妻al黑| 黄频高清免费视频| 婷婷色综合大香蕉| 18禁裸乳无遮挡动漫免费视频| 在线观看国产h片| 91九色精品人成在线观看| 飞空精品影院首页| 美女午夜性视频免费| 亚洲成av片中文字幕在线观看| 国产有黄有色有爽视频| 久久精品成人免费网站| 国产精品秋霞免费鲁丝片| 欧美国产精品一级二级三级| 亚洲成人手机| 秋霞在线观看毛片| 纯流量卡能插随身wifi吗| h视频一区二区三区| 看十八女毛片水多多多| 视频在线观看一区二区三区| 欧美日韩福利视频一区二区| 大码成人一级视频| 看免费av毛片| 午夜福利影视在线免费观看| 国产日韩欧美视频二区| 91成人精品电影| 黄片小视频在线播放| 免费观看av网站的网址| 日本vs欧美在线观看视频| 激情五月婷婷亚洲| 成年人免费黄色播放视频| 一级黄色大片毛片| 男女午夜视频在线观看| 国产欧美亚洲国产| 亚洲欧洲国产日韩| 日本av手机在线免费观看| 一二三四在线观看免费中文在| 视频在线观看一区二区三区| 国产精品偷伦视频观看了| 又粗又硬又长又爽又黄的视频| 午夜91福利影院| 三上悠亚av全集在线观看| 深夜精品福利| 又大又爽又粗| svipshipincom国产片| 国产精品一区二区精品视频观看| 国产日韩欧美亚洲二区| 久久鲁丝午夜福利片| 男女边摸边吃奶| 日本wwww免费看| 看免费av毛片| 久久久久久久大尺度免费视频| 国产三级黄色录像| 欧美亚洲 丝袜 人妻 在线| 中文精品一卡2卡3卡4更新| 国产免费视频播放在线视频| 亚洲熟女毛片儿| av欧美777| 欧美日韩综合久久久久久| 操出白浆在线播放| 国产在线免费精品| 十八禁人妻一区二区| 国产高清videossex| 热99国产精品久久久久久7| 免费看不卡的av| 精品熟女少妇八av免费久了| 精品高清国产在线一区| 欧美 日韩 精品 国产| 99国产精品免费福利视频| 国产黄色免费在线视频| 亚洲国产中文字幕在线视频| 欧美乱码精品一区二区三区| 亚洲精品中文字幕在线视频| 亚洲,欧美,日韩| 一区二区av电影网| 欧美日韩国产mv在线观看视频| 91成人精品电影| 黄色一级大片看看| 国产国语露脸激情在线看| 国产成人免费无遮挡视频| 18禁观看日本| 亚洲九九香蕉| 女警被强在线播放| 欧美日韩国产mv在线观看视频| 亚洲av综合色区一区| 国产欧美日韩精品亚洲av| 香蕉国产在线看| 久久久久久久精品精品| 又紧又爽又黄一区二区| 亚洲精品一二三| 亚洲人成电影观看| 久久影院123| 婷婷成人精品国产| 看免费成人av毛片| 国产欧美日韩综合在线一区二区| 久久国产亚洲av麻豆专区| 日韩制服丝袜自拍偷拍| 免费高清在线观看日韩| 一本色道久久久久久精品综合| 老司机影院成人| 人妻 亚洲 视频| 老鸭窝网址在线观看| 日韩大片免费观看网站| 超碰成人久久| 欧美97在线视频| 人成视频在线观看免费观看| 国产成人啪精品午夜网站| 久久精品亚洲熟妇少妇任你| 搡老岳熟女国产| 亚洲av日韩在线播放| 午夜久久久在线观看| 久热爱精品视频在线9| 赤兔流量卡办理| 久久精品成人免费网站| 欧美精品av麻豆av| 亚洲中文字幕日韩| 亚洲av美国av| 波多野结衣一区麻豆| 日日摸夜夜添夜夜爱| 好男人电影高清在线观看| 亚洲成色77777| 99久久精品国产亚洲精品| 丰满少妇做爰视频| 亚洲成人免费av在线播放| 中文字幕另类日韩欧美亚洲嫩草| 国产精品亚洲av一区麻豆| 午夜福利影视在线免费观看| 新久久久久国产一级毛片| 欧美日韩亚洲综合一区二区三区_| av片东京热男人的天堂| 欧美乱码精品一区二区三区| 天天影视国产精品| 亚洲欧美一区二区三区黑人| av又黄又爽大尺度在线免费看| av不卡在线播放| 精品一品国产午夜福利视频| 母亲3免费完整高清在线观看| 欧美国产精品一级二级三级| 国产视频一区二区在线看| 精品久久久久久久毛片微露脸 | 国产亚洲精品第一综合不卡| 国产女主播在线喷水免费视频网站| 亚洲精品乱久久久久久| 国产日韩欧美视频二区| 成年人免费黄色播放视频| 爱豆传媒免费全集在线观看| 下体分泌物呈黄色| 一本一本久久a久久精品综合妖精| 久久精品久久久久久噜噜老黄| 亚洲精品国产av成人精品| 亚洲国产看品久久| 黄色片一级片一级黄色片| 夜夜骑夜夜射夜夜干| 久久亚洲国产成人精品v| 亚洲一卡2卡3卡4卡5卡精品中文| 丝袜美足系列| 日韩精品免费视频一区二区三区| 国产精品偷伦视频观看了| av天堂久久9| 免费黄频网站在线观看国产| 国产男女超爽视频在线观看| 精品久久蜜臀av无| 日韩一区二区三区影片| 欧美激情极品国产一区二区三区| 国产成人免费观看mmmm| 国产精品久久久久成人av| h视频一区二区三区| 99香蕉大伊视频| 夜夜骑夜夜射夜夜干| 久久天堂一区二区三区四区| 亚洲一卡2卡3卡4卡5卡精品中文| 精品久久久精品久久久| 一区福利在线观看| 国产成人av教育| 亚洲欧美日韩另类电影网站| 精品人妻熟女毛片av久久网站| bbb黄色大片| 狂野欧美激情性bbbbbb| 啦啦啦 在线观看视频| 各种免费的搞黄视频| 亚洲欧美一区二区三区国产| 99国产综合亚洲精品| 中国国产av一级| 国产高清视频在线播放一区 | 一本一本久久a久久精品综合妖精| 最近最新中文字幕大全免费视频 | 天天躁狠狠躁夜夜躁狠狠躁| 在线看a的网站| 久久久久久久精品精品| 男女无遮挡免费网站观看| 国产欧美日韩综合在线一区二区| 妹子高潮喷水视频| cao死你这个sao货| 欧美日韩精品网址| 黄网站色视频无遮挡免费观看| 免费观看av网站的网址| 99久久99久久久精品蜜桃| 十八禁网站网址无遮挡| 国产高清国产精品国产三级| 免费黄频网站在线观看国产| 男人操女人黄网站| 国语对白做爰xxxⅹ性视频网站| 午夜免费观看性视频| 极品人妻少妇av视频| 亚洲精品一卡2卡三卡4卡5卡 | 成年人午夜在线观看视频| 亚洲av美国av| 精品欧美一区二区三区在线| 免费在线观看影片大全网站 | 中文字幕人妻熟女乱码| a级毛片黄视频| 亚洲成色77777| 国产一区二区 视频在线| 精品国产一区二区三区四区第35| 大香蕉久久成人网| 老司机影院成人| 岛国毛片在线播放| 欧美另类一区| 乱人伦中国视频| 亚洲精品久久久久久婷婷小说| 亚洲成人手机| 国产一卡二卡三卡精品| 国产97色在线日韩免费| 国产精品一二三区在线看| 免费观看av网站的网址| 一级毛片女人18水好多 | 国产国语露脸激情在线看| 亚洲欧美一区二区三区国产| 亚洲av日韩精品久久久久久密 | 天天躁日日躁夜夜躁夜夜| 国产一卡二卡三卡精品| 日韩av免费高清视频| 狠狠精品人妻久久久久久综合| 亚洲精品久久久久久婷婷小说| 欧美人与性动交α欧美软件| 国产欧美亚洲国产| 欧美日韩亚洲国产一区二区在线观看 | 精品久久久久久久毛片微露脸 | 亚洲欧美精品自产自拍| 国产日韩一区二区三区精品不卡| 在线观看人妻少妇| 成人手机av| 日韩 亚洲 欧美在线| 国产男女超爽视频在线观看| 日日爽夜夜爽网站| 欧美黑人欧美精品刺激| 各种免费的搞黄视频| 妹子高潮喷水视频| 大型av网站在线播放| 真人做人爱边吃奶动态| 国产精品国产av在线观看| 最黄视频免费看| 久久国产精品影院| 人体艺术视频欧美日本| 亚洲,一卡二卡三卡| 日本欧美视频一区| 99热国产这里只有精品6| 老司机深夜福利视频在线观看 | 国产一级毛片在线| 国产精品 国内视频| 最近手机中文字幕大全| 90打野战视频偷拍视频| 精品少妇久久久久久888优播| 欧美变态另类bdsm刘玥| 国产精品人妻久久久影院| 久久人人97超碰香蕉20202| 国产一区二区三区av在线| 9热在线视频观看99| 国产亚洲精品久久久久5区| netflix在线观看网站| 欧美激情极品国产一区二区三区| 亚洲精品国产色婷婷电影| 国产日韩欧美在线精品| 少妇人妻久久综合中文| 国产精品久久久久久精品古装| 亚洲一区二区三区欧美精品| 欧美性长视频在线观看| 亚洲av电影在线进入| 精品少妇久久久久久888优播| 考比视频在线观看| 91麻豆av在线| 国产日韩欧美亚洲二区| 观看av在线不卡| 亚洲欧美激情在线| 欧美精品一区二区大全| 中文字幕精品免费在线观看视频| 成人亚洲欧美一区二区av| 国产免费一区二区三区四区乱码| 黄片小视频在线播放| 欧美精品av麻豆av| 亚洲视频免费观看视频| 黑人猛操日本美女一级片| 亚洲精品一二三| 丰满人妻熟妇乱又伦精品不卡| 免费黄频网站在线观看国产| 18禁黄网站禁片午夜丰满| 老司机靠b影院| 大香蕉久久成人网| 一级黄色大片毛片| 男女边摸边吃奶| 老司机在亚洲福利影院| av网站免费在线观看视频| 在线 av 中文字幕| 香蕉丝袜av| av国产久精品久网站免费入址| 日韩,欧美,国产一区二区三区| 国产精品 欧美亚洲| 亚洲国产毛片av蜜桃av| 精品一区二区三区四区五区乱码 | 啦啦啦啦在线视频资源| 最新的欧美精品一区二区| 久久精品亚洲熟妇少妇任你| 中文字幕另类日韩欧美亚洲嫩草| 91九色精品人成在线观看| 香蕉丝袜av| 不卡av一区二区三区| 国产伦人伦偷精品视频| av国产久精品久网站免费入址| 90打野战视频偷拍视频| 99久久综合免费| 黑丝袜美女国产一区| 亚洲国产欧美网| 国产高清不卡午夜福利| 大片免费播放器 马上看| 午夜福利在线免费观看网站| 王馨瑶露胸无遮挡在线观看| 夫妻性生交免费视频一级片| 91精品国产国语对白视频| 波野结衣二区三区在线| 一本久久精品| 久久人妻熟女aⅴ| 国产精品熟女久久久久浪| 男女下面插进去视频免费观看| 一边摸一边抽搐一进一出视频| 国产福利在线免费观看视频| 丝袜脚勾引网站| 母亲3免费完整高清在线观看| 欧美日韩av久久| 天天躁夜夜躁狠狠久久av| 精品福利观看| 一级片免费观看大全| 久久久久国产精品人妻一区二区| 亚洲黑人精品在线| 日本欧美国产在线视频| 欧美激情极品国产一区二区三区| 高潮久久久久久久久久久不卡| 亚洲成av片中文字幕在线观看| 中文字幕av电影在线播放| 成人亚洲精品一区在线观看| 天天躁日日躁夜夜躁夜夜| 久久人妻熟女aⅴ| 黄色视频在线播放观看不卡| 只有这里有精品99| 男人舔女人的私密视频| 久久久久久亚洲精品国产蜜桃av| 国产免费又黄又爽又色| www.精华液|