首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于OWASP的WEB应用安全防范技术的研究

摘要第1-4页
ABSTRACT第4-8页
第一章 绪论第8-16页
   ·背景及问题的提出第8-11页
   ·国内外研究现状第11-14页
     ·国内研究现状第11-12页
     ·国外研究现状第12-14页
   ·研究的目标及其主要的内容第14页
   ·本文的组织结构及其章节编排第14-16页
第二章 WEB应用中常见安全漏洞第16-28页
   ·OWASP风险评估方法第17-18页
     ·识别风险第17页
     ·考虑影响可能性的因素第17-18页
     ·考虑影响后果的因素第18页
   ·排名前十的安全漏洞第18-26页
     ·注入第18-20页
     ·跨站脚本第20页
     ·失效的身份认证和会话管理第20-21页
     ·不安全的直接对象引用第21-22页
     ·跨站请求伪造第22-23页
     ·安全配置错误第23页
     ·不安全的加密存储第23-24页
     ·没有限制URL访问第24-25页
     ·传输层保护不足第25页
     ·未验证的重定向和转发第25-26页
   ·其他需要注意的安全漏洞第26-27页
   ·本章小结第27-28页
第三章 安全检测和防范技术的研究和优化第28-43页
   ·注入第28-30页
   ·跨站脚本第30-31页
   ·失效的身份认证和会话管理第31-32页
   ·不安全的直接对象引用第32-33页
   ·跨站请求伪造第33-37页
   ·安全配置错误第37-38页
   ·不安全的加密存储第38-39页
   ·没有限制URL访问第39-40页
   ·传输层保护不足第40-41页
   ·未验证的重定向和转发第41-42页
   ·本章小结第42-43页
第四章 项目管理中的安全防范技术的研究和优化第43-60页
   ·需求分析阶段第45-46页
   ·设计阶段第46-50页
   ·开发阶段第50-53页
   ·测试阶段第53-58页
   ·部署发布阶段第58-59页
   ·本章小结第59-60页
第五章 WEB应用安全防范技术的实际应用第60-79页
   ·建立安全防范技术培训平台第60-73页
     ·平台的目标第61-62页
     ·平台的搭建与使用第62-64页
     ·学习工具第64-66页
     ·自定义平台课程方法第66-69页
     ·安全课程精选第69-72页
     ·培训平台的应用效果第72-73页
   ·TMS项目中安全开发生命周期的运行第73-77页
     ·需求分析阶段第73-75页
     ·设计阶段第75页
     ·开发阶段第75页
     ·测试阶段第75-77页
     ·部署阶段第77页
   ·WEB应用安全防范技术的实际进程第77-78页
   ·本章小结第78-79页
第六章 总结与展望第79-82页
   ·本文工作回顾第79-80页
   ·成果及意义第80页
   ·存在的问题及进一步的工作第80-82页
参考文献第82-84页
附录 符号说明第84-85页
致谢第85-86页
攻读学位期间发表的学术论文第86-89页
附件第89页

论文共89页,点击 下载论文
上一篇:基于MPLS的新一代广域网关键技术的研究和实现
下一篇:绿色代理系统研究