首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于Linux平台的增强安全型Web Server系统的开发

第一章 引言第1-9页
   ·WEB安全问题第5-7页
     ·关注Web安全问题第5页
     ·Web安全简述第5页
     ·Web安全问题产生原因第5-6页
     ·Web安全问题的主要内容第6页
     ·Web应用程序开发现状和存在问题第6-7页
   ·本文的讨论范畴和论证方法第7页
   ·课题的主要工作第7-9页
第二章 WEB应用安全讨论第9-15页
   ·WEB应用程序的体系结构第9-11页
     ·Web应用程序的体系结构第9页
     ·各环节及存在漏洞简要分析第9-11页
   ·WEB服务器和WEB应用程序第11页
   ·WEB应用安全威胁第11-13页
     ·攻击Web服务器第11-12页
     ·攻击Web应用程序第12页
     ·攻击Web客户第12页
     ·攻击数据库服务器第12-13页
     ·传输数据攻击第13页
   ·WEB系统安全模型介绍第13-14页
   ·WEB应用系统安全模型介绍第14-15页
第三章 综合查询系统简介第15-18页
   ·系统简介第15页
   ·系统业务功能分析第15-16页
   ·系统基本安全需求分析第16-18页
     ·访问权限分析第16-17页
     ·其他安全需求第17-18页
第四章 WEB应用系统的安全规划第18-24页
   ·系统安全规划图第18-19页
   ·REDHAT的增强安全配置第19页
   ·APACHE的增强安全配置第19-20页
   ·数据库服务器的增强安全设置第20页
   ·客户端的增强安全设置第20-21页
   ·增强安全的传输协议第21-22页
   ·IRA应用系统安全规划第22-24页
第五章 输入审查机制第24-29页
   ·几个输入安全攻击案例第24-26页
     ·缓冲区溢出(Buffer Overflows)第24页
     ·正则表达式第24-25页
     ·脚本攻击第25页
     ·边界检查第25页
     ·操纵应用程序第25页
     ·SQL注入和数据存储攻击第25-26页
   ·输入审查机制模式图第26页
   ·表单数据审查第26-27页
   ·SQL语句审查第27-29页
第六章 访问控制机制第29-32页
   ·基于角色的访问控制(RBAC)基本模式第29-30页
     ·采用这种模式的考虑第29-30页
   ·IRA系统增强访问控制模式图第30-32页
第七章 安全审计机制第32-35页
   ·安全审计的必要性第32页
   ·IRA系统增强安全审计模式图第32-33页
   ·审计策略第33页
   ·审计报告第33-35页
第八章 系统实现第35-42页
   ·系统数据库设计第35-36页
   ·IRA模型输入审查机制的实现第36-37页
     ·数据表设计第36-37页
   ·IRA模型角色访问机制的实现第37-40页
     ·数据表设计第37-38页
     ·角色访问控制机制的实现第38-40页
   ·IRA模型安全审计机制的实现第40-42页
     ·数据表设计第40-41页
     ·IRA安全审计机制的实现第41-42页
结论第42-43页
参考文献第43-44页
致谢第44页

论文共44页,点击 下载论文
上一篇:对急性脑出血并发SIRS/MODS的临床研究
下一篇:清脂六通丸治疗原发性高脂血症临床观察