摘要 | 第5-6页 |
ABSTRACT | 第6页 |
第1章 绪论 | 第11-15页 |
1.1 研究背景和意义 | 第11-12页 |
1.2 论文主要工作 | 第12-13页 |
1.3 论文组织结构 | 第13-15页 |
第2章 WEB安全概述 | 第15-23页 |
2.1 WEB技术概述 | 第15-18页 |
2.1.1 B/S结构 | 第15-16页 |
2.1.2 HTTP协议 | 第16页 |
2.1.3 URL资源定位 | 第16-17页 |
2.1.4 同源策略 | 第17页 |
2.1.5 HTML、CSS/JavaScript | 第17-18页 |
2.2 常见WEB安全攻击方式及防御 | 第18-22页 |
2.2.1 跨站点脚本攻击(XSS) | 第18-20页 |
2.2.2 跨站请求伪造攻击(CSRF) | 第20-21页 |
2.2.3 SQL注入(SQL Injection) | 第21-22页 |
2.3 本章小结 | 第22-23页 |
第3章 WEB前端信息泄漏与安全研究 | 第23-39页 |
3.1 WEB前端新技术信息泄漏与安全研究 | 第23-31页 |
3.1.1 HTML5信息泄露与安全研究 | 第23-29页 |
3.1.2 HTTP/2信息泄漏与安全研究 | 第29-31页 |
3.2 WEB前端安全防御方案分析与研究 | 第31-38页 |
3.2.1 Web前端攻击方式总结 | 第31-32页 |
3.2.2 Web前端攻击防御方法研究 | 第32-35页 |
3.2.3 Web漏洞扫描工具分析与防御 | 第35-38页 |
3.3 本章小结 | 第38-39页 |
第4章 防范系统设计 | 第39-59页 |
4.1 系统需求分析 | 第39-40页 |
4.2 系统总体设计 | 第40-45页 |
4.2.1 系统功能设计 | 第40-41页 |
4.2.2 系统总体框架图 | 第41-42页 |
4.2.3 系统总体流程图 | 第42页 |
4.2.4 系统主要问题分析 | 第42-45页 |
4.3 系统客户端设计 | 第45-49页 |
4.3.1 拦截请求功能 | 第45页 |
4.3.2 客户端输入验证 | 第45-47页 |
4.3.3 客户端输出编码 | 第47-48页 |
4.3.4 收集标记信息 | 第48-49页 |
4.4 系统服务器端设计 | 第49-57页 |
4.4.1 常规防御模块 | 第51-54页 |
4.4.2 前端响应模块 | 第54-57页 |
4.5 本章小结 | 第57-59页 |
第5章 防范系统实现 | 第59-79页 |
5.1 防范系统客户端实现 | 第59-66页 |
5.1.1 拦截请求功能实现 | 第59页 |
5.1.2 输入检验实现 | 第59-61页 |
5.1.3 输出编码实现 | 第61页 |
5.1.4 标记信息收集实现 | 第61-66页 |
5.2 防范系统服务器端实现 | 第66-73页 |
5.2.1 常规防御功能实现 | 第67-68页 |
5.2.2 前端响应功能实现 | 第68-73页 |
5.3 防御结果测试 | 第73-77页 |
5.3.1 应用背景 | 第73页 |
5.3.2 功能测试 | 第73-76页 |
5.3.3 性能测试 | 第76-77页 |
5.3.4 测试结论 | 第77页 |
5.4 本章小结 | 第77-79页 |
第6章 总结与展望 | 第79-81页 |
6.1 本文总结 | 第79页 |
6.2 工作展望 | 第79-81页 |
参考文献 | 第81-85页 |
致谢 | 第85页 |