| 摘要 | 第1-5页 |
| ABSTRACT | 第5-8页 |
| 第一章 绪论 | 第8-14页 |
| ·引言 | 第8页 |
| ·P2DR2 安全模型 | 第8-9页 |
| ·Web 应用安全模型 | 第9-12页 |
| ·图书馆Web 应用介绍 | 第12-14页 |
| 第二章 Web 应用安全风险与攻击 | 第14-20页 |
| ·Web 应用安全风险分析 | 第14-16页 |
| ·常见的Web 应用攻击 | 第16-20页 |
| 第三章 上海图书馆Web 应用系统架构及分析 | 第20-26页 |
| ·上海图书馆网络架构环境及分析 | 第20-23页 |
| ·背景介绍 | 第20页 |
| ·环境分析 | 第20-23页 |
| ·P2DR2 理论在图书馆的应用 | 第23-26页 |
| 第四章 图书馆Web 应用安全系统加固方案设计与实施 | 第26-53页 |
| ·针对外部入侵的安全加固方案设计与实施 | 第26-32页 |
| ·入侵保护系统及工作原理 | 第26-27页 |
| ·入侵保护系统技术特点 | 第27-30页 |
| ·IPS 在上海图书馆的架构设计与实施 | 第30-31页 |
| ·小结 | 第31-32页 |
| ·针对Web 应用自身缺陷的安全加固设计与实施 | 第32-44页 |
| ·Web 应用防火墙 | 第32-35页 |
| ·Web 应用防火墙在上海图书馆的设计测试 | 第35-43页 |
| ·小结 | 第43-44页 |
| ·针对备份容灾系统的安全加固设计与实施 | 第44-53页 |
| ·集中备份系统硬件方案 | 第45页 |
| ·集中备份系统软件方案 | 第45-46页 |
| ·集中备份系统架构方案 | 第46-51页 |
| ·小结 | 第51-53页 |
| 第五章 总结 | 第53-57页 |
| ·WEB 安全在图书馆应用的总结 | 第53-54页 |
| ·对WEB 应用安全体系的总结 | 第54-57页 |
| 参考文献 | 第57-60页 |
| 致谢 | 第60-61页 |
| 攻读硕士学位期间发表的学术论文目录 | 第61页 |