首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

REST的安全性分析与策略研究

致谢第1-6页
中文摘要第6-7页
ABSTRACT第7-11页
1 绪论第11-14页
   ·引言第11页
   ·选题背景第11-12页
   ·论文结构第12-14页
2 REST安全相关理论及国内外研究现状第14-27页
   ·REST基本概念第14-18页
     ·REST的发展及应用第14-15页
     ·REST的特点第15-16页
     ·REST与soap比较第16-18页
   ·REST面临的安全威胁第18-20页
     ·计算机系统中安全的定义第18页
     ·Web应用常见安全隐患第18-19页
     ·REST特有的安全隐患第19-20页
   ·REST可以使用的安全策略第20-24页
     ·OAuth协议第20-21页
     ·SAML协议第21-22页
     ·SSL协议与HTTPS协议第22-23页
     ·PKI与XKMS第23-24页
   ·国内外研究现状第24-26页
     ·国外研究现状第24-25页
     ·国内研究现状第25-26页
   ·本章小结第26-27页
3 REST的安全问题分析第27-41页
   ·REST安全问题的起因第27-28页
   ·注入式攻击第28-33页
     ·注入式攻击的成因及危害第28-29页
     ·SQL注入第29-31页
     ·XPath注入第31-32页
     ·命令注入第32-33页
   ·跨站脚本攻击第33-36页
     ·跨站脚本攻击的成因和危害第33-34页
     ·存储型跨站脚本攻击第34-35页
     ·反射型跨站脚本攻击第35-36页
   ·跨站请求伪造第36-39页
     ·跨站请求伪造的成因和危害第36-38页
     ·与跨站脚本攻击的比较第38-39页
   ·会话固定攻击第39-40页
     ·会话固定攻击的成因和危害第39-40页
   ·本章小结第40-41页
4 安全对策研究第41-52页
   ·注入式攻击的安全策略第41-45页
     ·代码层第41-42页
     ·应用平台第42-44页
     ·策略方案第44-45页
   ·跨站脚本攻击的安全策略第45-48页
     ·代码层第45-46页
     ·应用平台第46-47页
     ·策略方案第47-48页
   ·跨站请求伪造攻击的安全策略第48-49页
     ·服务器端第48-49页
     ·用户端第49页
     ·策略方案第49页
   ·会话固定攻击的安全策略第49-51页
     ·服务器端第49-50页
     ·用户端第50-51页
     ·策略方案第51页
   ·本章小结第51-52页
5 REST安全模型及验证第52-62页
   ·REST安全模型第52-55页
     ·模型结构及功能第52-53页
     ·处理流程第53-54页
     ·安全性分析第54-55页
   ·信息安全处理模块第55-59页
     ·信息安全处理模块的设计第55-56页
     ·安全属性处理部分的设计第56-59页
   ·检测结果第59-61页
     ·对注入式攻击的检测第59-60页
     ·对XSS攻击的检测第60页
     ·对CSRF攻击的检测第60-61页
     ·对会话固定攻击的检测第61页
   ·本章小结第61-62页
6 结束语第62-64页
参考文献第64-66页
作者简历第66-68页
学位论文数据集第68页

论文共68页,点击 下载论文
上一篇:基于网络经济的第三方支付企业的竞争优势分析
下一篇:基于协同管理平台的企业知识管理系统的设计与实现