-
题名基于短链接的URL保护模型研究
被引量:1
- 1
-
-
作者
张文盛
章红琴
-
机构
安徽广播电视大学信息技术与网络管理中心
合肥恒卓科技有限公司营销二部
-
出处
《信息技术与网络安全》
2019年第12期15-18,25,共5页
-
基金
2018年度安徽高校自然科学研究项目(KJ2018A0686)
安徽电大科研项目(JY17-01)
-
文摘
针对基于加密保护统一资源定位符(Uniform Resoure Locator,URL)的算法模型存在安全和性能问题,提出一种基于短链接保护URL的映射模型。映射模型将要访问的URL映射为一个短链接,将映射关系存入KK高速缓存,返回短链接给用户。然后用户访问短链接,系统截获该请求,查询高速缓存将短链接解析为URL,再将URL替换为真实的请求,完成后续的处理流程。整个映射模型中,用户只能看到短链接,无法获取进一步的信息,也不能修改GET参数,从而达到保护系统的目的。在PHP中测试发现,映射模型比算法模型快几十倍。映射模型具有处理速度快和不存在密钥泄漏威胁等优点,能够提高Web应用的安全性。
-
关键词
短链接
URL保护
WEB安全
KK高速缓存
-
Keywords
short link
URL protection
Web security
KK cache
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名一种改进URL保护算法研究
被引量:1
- 2
-
-
作者
章红琴
张文盛
-
机构
安徽继远软件有限责任公司
安徽广播电视大学
-
出处
《微型机与应用》
2016年第4期9-11,16,共4页
-
文摘
针对传统URL保护算法存在暴露实现细节的问题,提出一种采用MD5和AES保护URL的改进算法。首先将原始URL和密钥key1按规定顺序装配,计算MD5检验和,并将检验和嵌入原始URL得到防篡改URL;其次使用密钥key2对防篡改URL执行AES加密得到加密URL;最后对加密URL进行编码,得到受保护URL。解析过程逆向操作,期间验证检验和,丢弃无效请求。在PHP中测试两种保护算法的性能,结果表明改进算法与传统算法相比,生成速度变为原来的2倍,解析速度变为原来的0.8倍。而相比传统算法,改进算法具有保密性特点,能够提高Web应用的安全性。
-
关键词
URL保护
WEB安全
信息泄露
语义攻击
-
Keywords
URL protection
Web security
information leakage
semantic attack
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-