首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基OWASP安全方案在复杂企业级Web应用中的实施

摘要第3-4页
Abstract第4页
第一章 绪论第7-13页
    1.1 研究背景第7-8页
    1.2 国内外Web应用安全研究现状第8-10页
        1.2.1 Web安全的发展历程第8-9页
        1.2.2 国内外Web安全现状第9页
        1.2.3 Web安全技术研究现状第9-10页
    1.3 课题的研究意义第10页
    1.4 本文主要工作第10-13页
第二章 Web应用威胁性风险分析第13-31页
    2.1 Web应用的结构第13-15页
        2.1.1 Web应用的概念第13-14页
        2.1.2 Web应用安全风险的核心与关键因素第14-15页
    2.2 OWASP TOP 102010简介第15-31页
        2.2.1 攻击原理分析和主动防御参考方案。第16-31页
第三章 企业级Web应用主动防御安全机制的设计和分析第31-49页
    3.1 RS项目安全现状的调查第31页
    3.2 设计检测方案需遵循的原则第31-33页
    3.3 几种备选检测手段优劣分析第33-36页
    3.4 辅助测试工具的研究第36-37页
    3.5 检测方案的选择与实施第37-39页
        3.5.1 检测方案的选择第38页
        3.5.2 人工访谈的实施第38页
        3.5.3 代码审查的实施第38页
        3.5.4 渗透测试的实施第38-39页
    3.6 测试结果与漏洞分析第39-49页
第四章 企业级Web应用主动防御安全机制的实现第49-59页
    4.1 针对SQL注入的主动防御方案设计第49-51页
    4.2 针对没有限制的URL访问的主动防御方案设计第51-53页
    4.3 针对跨站脚本的主动防御方案设计第53-55页
    4.4 信息泄露的主动防御方案设计第55页
    4.5 未验证的重定向和转发的主动防御方案设计第55-56页
    4.6 传输层保护不足的主动防御方案设计第56-57页
    4.7 不安全的加密存储的主动防御方案设计第57页
    4.8 跨站请求伪造的主动防御方案设计第57-59页
第五章 企业级Web应用主动防御安全机制的验证第59-61页
    5.1 对主动防御安全机制的实施进行验证的目的第59页
    5.2 验证方法的选择第59-60页
    5.3 主动防御安全方案的验证结果第60-61页
第六章 结论第61-63页
致谢第63-65页
参考文献第65-67页
附录第67-78页
    附录A. ASVS-V2: Session Management Verification Requirements第67-69页
    附录B.ASVS-V3: Access Control Verification Requirements第69-71页
    附录C. 历年OWASP TOP 10数据第71-73页
    附录D. 代码安全审查的详细检查点列表第73-76页
    附录E. RS项目实施渗透测试的项目列表第76-78页

论文共78页,点击 下载论文
上一篇:基于身份的数字签名在MyAccount系统中的应用
下一篇:基于PKI的短信签名安全认证系统研究与实现