首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

面向Web应用的认证安全问题及解决方案研究

中文摘要第1-4页
ABSTRACT第4-8页
第一章 绪论第8-14页
   ·研究背景第8-9页
   ·国内外Web安全研究现状第9-11页
   ·身份认证的提出第11-13页
     ·身份认证第11-12页
     ·身份认证分类第12-13页
   ·论文主要工作及组织结构第13-14页
第二章 认证漏洞攻击第14-25页
   ·认证迂回第14-15页
     ·SQL攻击第14-15页
     ·路径遍历第15页
   ·会话管理第15-18页
     ·Session劫持第16-17页
     ·Session猜测第17页
     ·Session转账第17-18页
   ·参数操作第18-19页
     ·URL参数操作第18页
     ·表单变量操作第18-19页
   ·认证回放第19-20页
   ·密码查询第20-22页
     ·浏览器缓存中的密码发现第20-21页
     ·内存中的密码查询第21-22页
   ·钓鱼攻击第22-23页
   ·拒绝服务第23-24页
     ·拒绝服务攻击第23-24页
     ·分布式拒绝服务攻击第24页
   ·认证攻击的漏洞分析第24-25页
第三章 程序级解决方案第25-42页
   ·输入有效性处理第25-33页
     ·SQL特殊字符第25-26页
     ·URL特殊字符第26-27页
     ·脚本特殊字符第27-28页
     ·Shell命令过滤第28页
     ·操作系统命令第28-29页
     ·字符编码与UTF-8第29-31页
     ·输入有效性处理实验第31-33页
   ·输出有效性处理第33-36页
     ·跨站脚本(XSS)处理第33-35页
     ·异常输出处理第35-36页
   ·强Session管理机制第36-38页
     ·客户端的session状态第36-37页
     ·表现层的session状态第37页
     ·Session机制第37-38页
   ·“POST”变量提交第38-40页
     ·提交方式第38-39页
     ·变量提交对比实验第39-40页
   ·页面缓存清除第40-42页
第四章 应用级解决方案第42-56页
   ·用户名/密码第42-43页
   ·数字证书第43-47页
     ·数字证书结构第43-44页
     ·基于数字证书实现身份认证第44-47页
   ·OTP认证第47-49页
   ·双因子认证第49-56页
     ·双因子认证基本流程第49-51页
     ·MD5 加密算法第51页
     ·数字证书加密第51-54页
     ·双因子认证实例第54页
     ·生物识别技术第54-56页
第五章 总结与展望第56-58页
   ·总结第56页
   ·展望第56-58页
参考文献第58-60页
发表论文和科研情况说明第60-61页
致谢第61页

论文共61页,点击 下载论文
上一篇:体外反搏治疗急性缺血性脑卒中的系统评价
下一篇:TET吸收机理及缓释胶囊的研究