| 摘要 | 第1-5页 |
| Abstract | 第5-9页 |
| 第一章 绪论 | 第9-13页 |
| ·引言 | 第9-10页 |
| ·目前研究现状 | 第10页 |
| ·信息系统的安全性概述 | 第10-12页 |
| ·信息系统安全性的结构与要求 | 第10-11页 |
| ·安全等级保护制度 | 第11-12页 |
| ·本文的工作内容 | 第12-13页 |
| 第二章 数据库系统基本概念及安全性 | 第13-32页 |
| ·数据库系统安全性 | 第13-17页 |
| ·数据库的基本概述 | 第13页 |
| ·数据库的客户机/服务器模型(Client/Server) | 第13-14页 |
| ·数据库安全含义 | 第14页 |
| ·数据库的安全威胁 | 第14-15页 |
| ·数据库的安全技术 | 第15-16页 |
| ·SQL Server数据库安全体系结构 | 第16页 |
| ·SQL Server安全性管理机制 | 第16-17页 |
| ·载荷谱数据库安全性设置 | 第17-32页 |
| ·服务器SQL Server2000启动帐号的安全 | 第17-19页 |
| ·实现安全的认证模式 | 第19-21页 |
| ·SQL Server用户角色管理 | 第21-22页 |
| ·SQL注入式攻击 | 第22-24页 |
| ·SQL Server的用户权限管理 | 第24-29页 |
| ·限制存储过程的风险 | 第29-30页 |
| ·连接字符串存放位置风险 | 第30-32页 |
| 第三章 CMS系统的优化与安全性 | 第32-42页 |
| ·载荷谱信息系统总体用例图 | 第33-34页 |
| ·载荷谱内容管理系统中查询系统的优化 | 第34-38页 |
| ·CMS系统查询中利用存储过程的优势 | 第34-38页 |
| ·登录认证模块中通过SSL保证通讯安全性 | 第38-42页 |
| 第四章 WEB应用测试 | 第42-49页 |
| ·测试的手段 | 第42页 |
| ·权限管理模块的安全性测试 | 第42-44页 |
| ·基于状态的攻击测试 | 第44-46页 |
| ·破坏cookie | 第44-45页 |
| ·CGI参数 | 第45-46页 |
| ·客户端兼容性测试 | 第46-49页 |
| 第五章 WEB服务器安全性配置 | 第49-56页 |
| ·WEB服务器环境 | 第49页 |
| ·WEB服务器软件配置环境 | 第49-50页 |
| ·WEB服务器操作系统安全性配置 | 第50-52页 |
| ·采用NTFS文件系统 | 第50页 |
| ·组件的定制 | 第50页 |
| ·端口的限制 | 第50-52页 |
| ·Windows 2000安全日志问题 | 第52页 |
| ·IIS服务器安全性配置 | 第52-53页 |
| ·IIS默认安装的安全问题 | 第52页 |
| ·IIS应用程序配置 | 第52-53页 |
| ·SQL Server数据库安全性设置 | 第53-56页 |
| ·隐藏TCP/IP端口 | 第53-54页 |
| ·备份和还原数据库 | 第54-56页 |
| 第六章 总结 | 第56-58页 |
| 参考文献 | 第58-61页 |
| 致谢 | 第61-62页 |
| 作者简历 | 第62页 |
| 发表论文 | 第62页 |