Schutz von Web Services durch erweiterte und effiziente Nachrichtenvalidierung
eBook - PDF

Schutz von Web Services durch erweiterte und effiziente Nachrichtenvalidierung

,
  1. 182 pages
  2. English
  3. PDF
  4. Available on iOS & Android
eBook - PDF

Schutz von Web Services durch erweiterte und effiziente Nachrichtenvalidierung

,

About this book

KurzfassungNetzwerkdienste sind einer Vielzahl von Angriffen ausgesetzt. Insbesondere die sogenannten Denial-of-Service-Angriffe (kurz: DoS-Angriffe) stellen eine große Gefahr dar. Bei Web Services sind derartige Angriffe auch noch deutlich einfacher durchzufĂŒhren als gegen "`klassische"' Dienste (wie dem WWW). Experimentelle Untersuchungen haben gezeigt, dass es problemlos möglich ist, die VerfĂŒgbarkeit mit wenigen oder sogar nur einer einzelnen Nachricht erheblich zu beeintrĂ€chtigen. Dabei wurde auch festgestellt, dass viele Angriffe auf der Abweichung vom korrekten Protokoll basieren. Einer der wichtigsten Gegenmaßnahme gegen DoS-Angriffs ist daher auch die ÜberprĂŒfung der KonformitĂ€t von Nachrichten bezĂŒglich der Protokolldefinition. Allerdings sind die meisten heutigen Netzwerkschutzsysteme zur Analyse der Web-Service-Nachrichten (SOAP-Nachrichten) und damit zur Erkennung von Angriffen auf Web Services ungeeignet. Dies hat verschiedene GrĂŒnde. ZunĂ€chst erfordern die XML-basierten SOAP-Nachrichten eine grundlegend andere Verarbeitungsmethode als "`klassische"' Protokollnachrichten. Weiterhin definiert SOAP nur eine generische NachrichtenhĂŒlle. Die Definition fĂŒr die konkreten Web-Service-Nachrichten ergibt sich erst aus einer Reihe von Metadaten, die fĂŒr jeden Web Service unterschiedlich sind.Zur Lösung dieser Probleme werden in dieser Arbeit Methoden zur ÜberprĂŒfung von Web-Service-Nachrichten und zum Schutz von Web-Service-Systemen vor Angriffen entwickelt. Den Kern dieser Gegenmaßnahmen stellt dabei die sogenannte erweiterte und effiziente Nachrichtenvalidierung dar.Unter erweiterter Validierung wird dabei die Untersuchung von Nachrichten auf KonformitĂ€t zu sĂ€mtlichen beteiligten Definitionen verstanden. Dies umschließt sowohl die Web-Service-Standards, die Nachrichtenformate definieren, als auch die Metadaten, die jedem Web Service zu eigen sind und die an andere Web-Service-Systeme propagiert werden. Dabei hat sich gezeigt, dass diese Art der Validierung nicht nur gegen DoS-Angriffe wirksam ist. Das grĂ¶ĂŸte Problem der erweiterten Validierung ist die Realisierung der Nachrichtenverarbeitung. Zur Validierung ist eine Nachrichtenverarbeitung notwendig, die robust gegenĂŒber Angriffsnachrichten ist. Die in heutigen Web-Service-Systemen ĂŒberwiegend genutzte baumbasierte XML-Verarbeitung ist zur Analyse von potentiellen Angriffsnachrichten ungeeignet. Daher werden in dieser Arbeit Algorithmen zur Verarbeitung und Validierung von Web-Service-Nachrichten entwickelt, die vollstĂ€ndig auf der sogenannten ereignisbasierten Verarbeitungsmethodik aufbauen.Die darauf basierenden Validierungsmechanismen und Schutzmaßnahmen wurden in Form einer Web-Service-Firewall realisiert, welche zum Schutz von herkömmlichen Web-Service-Systemen genutzt werden kann. Die Evaluation der Implementierung hat die hergeleitete Laufzeit- und SpeicherkomplexitĂ€t und damit die theoretische Schutzwirkung bestĂ€tigt. ZusĂ€tzlich hat die Web-Service-Firewall ihre Schutzwirkung gegen konkrete Angriffe und geringen Ressourcenbedarf unter Beweis gestellt.

Frequently asked questions

Yes, you can cancel anytime from the Subscription tab in your account settings on the Perlego website. Your subscription will stay active until the end of your current billing period. Learn how to cancel your subscription.
No, books cannot be downloaded as external files, such as PDFs, for use outside of Perlego. However, you can download books within the Perlego app for offline reading on mobile or tablet. Learn more here.
Perlego offers two plans: Essential and Complete
  • Essential is ideal for learners and professionals who enjoy exploring a wide range of subjects. Access the Essential Library with 800,000+ trusted titles and best-sellers across business, personal growth, and the humanities. Includes unlimited reading time and Standard Read Aloud voice.
  • Complete: Perfect for advanced learners and researchers needing full, unrestricted access. Unlock 1.4M+ books across hundreds of subjects, including academic and specialized titles. The Complete Plan also includes advanced features like Premium Read Aloud and Research Assistant.
Both plans are available with monthly, semester, or annual billing cycles.
We are an online textbook subscription service, where you can get access to an entire online library for less than the price of a single book per month. With over 1 million books across 1000+ topics, we’ve got you covered! Learn more here.
Look out for the read-aloud symbol on your next book to see if you can listen to it. The read-aloud tool reads text aloud for you, highlighting the text as it is being read. You can pause it, speed it up and slow it down. Learn more here.
Yes! You can use the Perlego app on both iOS or Android devices to read anytime, anywhere — even offline. Perfect for commutes or when you’re on the go.
Please note we cannot support devices running on iOS 13 and Android 7 or earlier. Learn more about using the app.
Yes, you can access Schutz von Web Services durch erweiterte und effiziente Nachrichtenvalidierung by in PDF and/or ePUB format. We have over one million books available in our catalogue for you to explore.

Information

Year
2008
Print ISBN
9783867276740
eBook ISBN
9783736926745
Edition
1

Table of contents