基于Web的应用软件安全漏洞测试方法研究
| 摘要 | 第1-6页 |
| Abstract | 第6-10页 |
| 1 绪论 | 第10-17页 |
| ·web应用软件安全漏洞测试的意义 | 第10-11页 |
| ·国内外研究现状 | 第11-15页 |
| ·本文研究的主要内容 | 第15-16页 |
| ·论文组织结构 | 第16-17页 |
| 2 一种web应用软件安全漏洞分类方法 | 第17-38页 |
| ·安全漏洞分类研究的意义和相关背景 | 第17-19页 |
| ·基于环境和状态错误的漏洞分类 | 第19-31页 |
| ·对比分析 | 第31-34页 |
| ·实际分类示例与评估 | 第34-36页 |
| ·小结 | 第36-38页 |
| 3 一种Web应用软件安全性测试模型 | 第38-56页 |
| ·EAS错误注入测试模型 | 第38-41页 |
| ·基于EAS错误注入测试模型的安全漏洞测试技术 | 第41-50页 |
| ·实验和评价 | 第50-53页 |
| ·对比分析 | 第53-54页 |
| ·小结 | 第54-56页 |
| 4 一种安全性测试充分性评价方法 | 第56-68页 |
| ·研究背景 | 第56-57页 |
| ·测试充分性评价的层次分析方法 | 第57-61页 |
| ·测试充分性评价函数 | 第61-63页 |
| ·实验和评价 | 第63-65页 |
| ·对比分析 | 第65-67页 |
| ·小结 | 第67-68页 |
| 5 总结与展望 | 第68-72页 |
| ·主要工作总结 | 第68-70页 |
| ·研究展望 | 第70-72页 |
| 致谢 | 第72-73页 |
| 参考文献 | 第73-82页 |
| 附录1 攻读博士学位期间发表的学术论文目录 | 第82页 |