首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Web系统中安全控制及权限管理研究

摘要第3-4页
ABSTRACT第4页
第1章 绪论第8-14页
    1.1 选题背景与研究意义第8-9页
        1.1.1 选题背景第8-9页
        1.1.2 研究意义第9页
    1.2 国内外研究现状第9-11页
    1.3 论文研究工作与结构安排第11-14页
        1.3.1 主要的研究工作第11-13页
        1.3.2 论文的结构安排第13-14页
第2章 Web 安全相关技术第14-19页
    2.1 Web 服务器安全第14-16页
        2.1.1 系统配置问题第14页
        2.1.2 SSI 安全问题第14-15页
        2.1.3 CGI 脚本安全第15-16页
    2.2 身份认证技术第16-17页
        2.2.1 HTTP 基础认证第16页
        2.2.2 HTTP 摘要认证第16页
        2.2.3 基于表单的认证第16-17页
        2.2.4 基于证书的认证第17页
    2.3 密码学基础第17-18页
    2.4 数字水印技术第18页
    2.5 客户端安全第18-19页
第3章 Web 安全中单点登录的研究第19-31页
    3.1 单点登录必要性分析第19-20页
    3.2 SAML 体系第20-21页
    3.3 SSO 模型设计第21-23页
        3.3.1 SSO 模型总体结构第21-23页
        3.3.2 模型的执行机制第23页
    3.4 SSO 模式设计第23-27页
        3.4.1 Push 模式的设计第24页
        3.4.2 Pull 模式的设计第24-25页
        3.4.3 两种模式的对比第25-26页
        3.4.4 基于 Push 模式实现单点登录第26-27页
    3.5 模型安全性分析第27-29页
        3.5.1 保密性分析第27页
        3.5.2 完整性和不可否认性第27-28页
        3.5.3 对各类攻击的防范第28页
        3.5.4 声明的安全分析第28-29页
    3.6 模型的问题分析和改进建议第29-31页
第4章 访问控制研究和模型扩展第31-45页
    4.1 基本概念和方法第31-33页
        4.1.1 基本概念第31页
        4.1.2 访问控制矩阵第31-32页
        4.1.3 访问控制列表第32页
        4.1.4 能力列表第32-33页
        4.1.5 权限关系表第33页
    4.2 通用访问控制策略分析第33-37页
        4.2.1 自主访问控制第34-35页
        4.2.2 强制访问控制第35页
        4.2.3 基于角色访问控制第35-36页
        4.2.4 访问控制策略对比第36-37页
    4.3 基于属性的扩展 RBAC 模型第37-45页
        4.3.1 属性的引入第37-38页
        4.3.2 基于属性策略的制定第38-39页
        4.3.3 规则定义第39-41页
        4.3.4 基于属性的扩展 RBAC 模型设计第41-45页
第5章 安全控制及权限管理的应用第45-53页
    5.1 单点登录模型的应用第45-47页
    5.2 访问控制模型的应用第47-53页
        5.2.1 访问策略分析第47-48页
        5.2.2 基于用户属性的策略制定第48-50页
        5.2.3 基于资源属性的策略制定第50-51页
        5.2.4 权限第51页
        5.2.5 扩展模型优势分析第51-53页
第6章 结论与展望第53-56页
    6.1 主要结论第53-54页
    6.2 研究展望第54-56页
致谢第56-57页
参考文献第57-58页

论文共58页,点击 下载论文
上一篇:智能手机移动浏览器界面对比的研究
下一篇:基于STC的IPv6隧道技术测试套设计与实现