首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于WEB应用程序技术的CSRF攻击与防御技术

摘要第5-6页
ABSTRACT第6-7页
第一章 绪论第12-18页
    1.1 引言第12页
    1.2 研究背景第12-15页
        1.2.1 WEB应用程序优点第12-13页
        1.2.2 WEB应用程序安全问题第13-15页
    1.3 论文的主要工作第15-16页
    1.4 论文的结构安排第16-18页
第二章 WEB应用技术相关概念及安全威胁第18-31页
    2.1 HTML5相关概念第18-21页
        2.1.1 HTML5的由来第18-19页
        2.1.2 HTML5的技术特性及优点第19-21页
    2.2 AJAX相关概念第21-25页
        2.2.1 Ajax基本原理第21-22页
        2.2.2 Ajax必要技术第22-24页
        2.2.3 Ajax的优缺点第24-25页
    2.3 WEB应用的安全威胁第25-30页
        2.3.1 Web应用技术的自身安全性第25-26页
        2.3.2 Web技术下DoS攻击第26-27页
        2.3.3 Web技术下SQL注入第27-28页
        2.3.4 Web技术下XSS攻击第28-30页
    2.4 本章小结第30-31页
第三章 WEB应用下CSRF攻击分析研究第31-39页
    3.1 CSRF攻击基本介绍第31-33页
        3.1.1 CSRF与XSS联系与区别第31-32页
        3.1.2 CSRF原理分析第32-33页
    3.2 CSRF漏洞原因分析第33-37页
        3.2.1 CSRF漏洞存在原因第33-34页
        3.2.2 同源策略第34-35页
        3.2.3 Cookie策略第35-36页
        3.2.4 跨源资源共享第36-37页
    3.3 本章小结第37-39页
第四章 WEB应用程序下CSRF攻击实现及分析第39-53页
    4.1 WEB应用下的CSRF攻击第39-44页
        4.1.1 GET与POST请求第39-40页
        4.1.2 Web应用及普遍防御手段第40-43页
        4.1.3 Web应用下CSRF攻击实现第43-44页
    4.2 安全策略下CSRF攻击第44-46页
    4.3 WEB应用漏洞分析第46-52页
        4.3.1 CSRF漏洞检测第46-50页
        4.3.2 Web应用代码及逻辑分析第50-52页
    4.4 本章小结第52-53页
第五章 WEB应用中CSRF攻击防御措施第53-61页
    5.1 CSRF攻击的防御手段第53-59页
        5.1.1 Form表单验证第53-56页
        5.1.2 Ajax请求认证第56-58页
        5.1.3 防御手段分析第58-59页
    5.2 CSRF攻击的防御总结第59-60页
    5.3 本章小结第60-61页
第六章 总结与展望第61-63页
    6.1 总结第61-62页
    6.2 展望第62-63页
参考文献第63-67页
致谢第67-68页
攻读硕士学位期间已发表或录用的论文第68-69页
附件第69页

论文共69页,点击 下载论文
上一篇:云环境下多层次粒度可控的安全审计方法研究
下一篇:融合云计算和SOA的藏文数字图书馆应用研究