基于多种防御技术混合的Web防护系统研究
摘要 | 第4-6页 |
ABSTRACT | 第6-7页 |
第1章 绪论 | 第10-16页 |
1.1 课题研究的背景 | 第10-11页 |
1.2 Web面临的安全问题 | 第11-12页 |
1.3 Web安全国内外研究现状 | 第12-14页 |
1.4 本课题研究的主要内容 | 第14-15页 |
1.5 论文的章节安排 | 第15-16页 |
第2章 Web系统攻击技术分析 | 第16-23页 |
2.1 SQL注入攻击分析 | 第16-20页 |
2.1.1 SQL注入攻击原理 | 第16-17页 |
2.1.2 常见SQL注入攻击类型分析 | 第17-19页 |
2.1.3 SQL注入的解决方法 | 第19-20页 |
2.2 XSS 攻击分析 | 第20-23页 |
2.2.1 XSS攻击原理 | 第20-21页 |
2.2.2 常见 XSS 攻击类型分析 | 第21-22页 |
2.2.3 XSS攻击的解决方法 | 第22-23页 |
第3章 Web系统安全防护技术对比分析 | 第23-29页 |
3.1 基于网络层面的防护技术分析 | 第23-25页 |
3.2 基于系统及应用层面的防护分析 | 第25-27页 |
3.3 具有针对性的 Web 安全防御 | 第27-29页 |
第4章 系统防篡改模块设计与实现 | 第29-39页 |
4.1 模块总体架构 | 第29-30页 |
4.2 发布目录文件监控与恢复模块实现 | 第30-33页 |
4.3 备份目录文件过滤驱动实现 | 第33-39页 |
第5章 系统应用防护模块设计与实现 | 第39-44页 |
5.1 模块实现思路 | 第39-40页 |
5.2 基于 ISAPI 的应用防护实现 | 第40-44页 |
第6章 系统测试与结果分析 | 第44-53页 |
6.1 测试环境及方法 | 第44-45页 |
6.2 测试结果 | 第45-53页 |
6.2.1 功能测试结果 | 第45-49页 |
6.2.2 实现效果测试结果 | 第49-53页 |
第7章 总结与展望 | 第53-55页 |
参考文献 | 第55-57页 |
致谢 | 第57-58页 |
攻读学位期间发表论文情况 | 第58页 |