摘要 | 第1-6页 |
Abstract | 第6-10页 |
第1章 绪论 | 第10-16页 |
·研究背景和意义 | 第10页 |
·WEB应用程序安全研究现状分析 | 第10-14页 |
·主要研究工作和内容安排 | 第14-15页 |
·本章小结 | 第15-16页 |
第2章 WEB应用程序面临的安全威胁 | 第16-20页 |
·安全性概述 | 第16页 |
·WEB应用程序面临的安全问题 | 第16-19页 |
·本章小结 | 第19-20页 |
第3章 WEB应用系统安全解决方案的设计与实现 | 第20-38页 |
·身份验证 | 第20-23页 |
·用管道技术加固验证功能 | 第20-22页 |
·通过与数据库结合的方式实现窗体验证和角色设置以及权限分配 | 第22-23页 |
·通过文件授权加固身份验证 | 第23页 |
·数据验证 | 第23-26页 |
·图片加验证码数据验证 | 第24页 |
·Web窗体数据验证 | 第24-25页 |
·客户端脚本结合正则表达式实现数据验证 | 第25-26页 |
·加固会话安全 | 第26-31页 |
·保护会话中的数据 | 第26-27页 |
·在会话中使用令牌 | 第27-29页 |
·会话的存储安全 | 第29-31页 |
·数据库安全通信 | 第31-35页 |
·SQL注入攻击的防范 | 第31-33页 |
·数据库异常信息保护 | 第33页 |
·数据库安全部署 | 第33-35页 |
·安全日志 | 第35-37页 |
·异常处理程序的设计 | 第35页 |
·错误异常的处理 | 第35-36页 |
·捕获错误异常时应该注意的问题 | 第36页 |
·显示安全的错误信息 | 第36-37页 |
·本章小结 | 第37-38页 |
第4章 AES与散列算法相结合的敏感数据加密算法的设计与实现 | 第38-46页 |
·AES与散列算法简介 | 第38页 |
·敏感数据加密算法的设计与分析 | 第38-41页 |
·用户注册过程分析 | 第39-40页 |
·用户登录过程分析 | 第40-41页 |
·敏感数据加密算法的实现 | 第41-42页 |
·测试数据分析 | 第42-44页 |
·本章小结 | 第44-46页 |
第5章 安全解决方案在WEB上位机软件中的应用 | 第46-58页 |
·系统总体概述 | 第46-47页 |
·基于B/S模式的串口通信方法的设计与实现 | 第47-50页 |
·.NET环境下串口通信方法简介 | 第47-48页 |
·B/S模式串口通信方法的设计与实现 | 第48-50页 |
·安全解决方案的应用 | 第50-53页 |
·安全性测试 | 第53-56页 |
·本章小结 | 第56-58页 |
第6章 总结和展望 | 第58-60页 |
参考文献 | 第60-64页 |
课题研究及论文发表情况 | 第64-66页 |
致谢 | 第66页 |