针对Web应用的服务端准入控制技术的研究
摘要 | 第4-6页 |
ABSTRACT | 第6-7页 |
第一章 绪论 | 第10-18页 |
1.1 研究背景 | 第10页 |
1.2 国内外研究现状和发展趋势 | 第10-13页 |
1.3 准入控制技术研究内容与目标 | 第13-15页 |
1.3.1 本文研究内容 | 第13-14页 |
1.3.2 研究的具体目的 | 第14页 |
1.3.3 论文研究的目标和效果 | 第14-15页 |
1.4 准入控制技术设计面临的问题 | 第15-17页 |
1.4.1 需要解决的科学问题 | 第15页 |
1.4.2 具体的设计和技术关键难点 | 第15-17页 |
1.5 论文章节安排 | 第17-18页 |
第二章 服务端准入控制技术模块研究 | 第18-28页 |
2.1 APACHE容器的研究 | 第18-19页 |
2.2 PHP扩展的研究 | 第19-25页 |
2.3 WEB应用准入控制技术的设计研究 | 第25-26页 |
2.4 漏洞检测模块研究 | 第26-28页 |
第三章 服务端准入控制技术架构 | 第28-42页 |
3.1 SCUTA准入技术的分析及不足 | 第28-29页 |
3.2 权限自动配置技术的总体设计 | 第29-33页 |
3.3 准入控制技术的数据流程图 | 第33-34页 |
3.4 准入控制技术详细设计 | 第34-40页 |
3.4.1 准入控制技术的准入策略与逻辑架构设计 | 第34-37页 |
3.4.2 模型内核的详细设计 | 第37-40页 |
3.5 本文更细粒度准入控制技术设计的优势 | 第40-42页 |
第四章 服务端准入控制技术实现 | 第42-50页 |
4.1 准入控制技术的内核实现 | 第42-45页 |
4.2 准入控制技术相关模块实现 | 第45-49页 |
4.2.1 准入控制技术的项目解析模块 | 第45-46页 |
4.2.2 准入控制技术的代码漏洞审计模块 | 第46-47页 |
4.2.3 准入控制技术的代码漏洞评估模块 | 第47-48页 |
4.2.4 准入控制技术的代码权限修改模块 | 第48-49页 |
4.3 客户端发送的访问页面 | 第49-50页 |
第五章 服务端准入控制技术测试评估 | 第50-60页 |
5.1 准入控制技术内核的功能示例 | 第50-52页 |
5.2 准入控制技术各功能模块示例 | 第52-56页 |
5.3 准入控制技术评估 | 第56-60页 |
5.3.1 内核部分评估 | 第57页 |
5.3.2 准入控制技术功能性能评估 | 第57页 |
5.3.3 相较于其他系统的优点 | 第57-60页 |
第六章 总结与展望 | 第60-62页 |
6.1 总结 | 第60页 |
6.2 展望 | 第60-62页 |
参考文献 | 第62-66页 |
致谢 | 第66-68页 |
攻读学位期间发表的学术论文目录 | 第68页 |