首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于Web的工程管理软件的软件安全设计与实现

摘要第5-6页
ABSTRACT第6-7页
第一章 绪论第11-17页
    1.1 课题研究的背景及意义第11-13页
    1.2 国内外研究现状第13-15页
        1.2.1 访问控制国内外研究现状第13页
        1.2.2 SQL防注入国内外研究现状第13-15页
    1.3 论文的主要内容及结构安排第15-17页
第二章 访问控制原理第17-27页
    2.1 访问控制概念第17-18页
    2.2 访问控制分类第18-19页
    2.3 常用的访问控制技术第19-20页
        2.3.1 自主访问控制(DAC)第19页
        2.3.2 强制访问控制(MAC)第19-20页
        2.3.3 基于角色的访问控制(RBAC)第20页
    2.4 RBAC96访问控制模型第20-24页
        2.4.1 RBAC0模型定义第21-22页
        2.4.2 RBAC1模型定义第22-23页
        2.4.3 RBAC2模型定义第23-24页
        2.4.4 RBAC3模型定义第24页
    2.5 一种改进的RBAC——可代理RBAC模型第24-26页
        2.5.1 可代理RBAC的模型定义第25-26页
        2.5.2 可代理RBAC的代理规则第26页
    2.6 本章小结第26-27页
第三章 SQL注入原理及防御技术第27-36页
    3.1 SQL注入的概念第27-28页
    3.2 SQL注入攻击的特点第28页
    3.3 SQL注入攻击的方式第28-31页
        3.3.1 Union联合查询攻击第28-29页
        3.3.2 查询附带攻击第29页
        3.3.3 利用重言式进行攻击第29页
        3.3.4 利用数据库报错进行攻击第29-30页
        3.3.5 利用推断进行攻击第30-31页
        3.3.6 利用编码转换进行攻击第31页
        3.3.7 利用存储过程注入攻击第31页
    3.4 SQL注入攻击的一般流程第31-34页
    3.5 ISAPI防御技术第34-35页
        3.5.1 ISAPI的概念第34-35页
        3.5.2 ISAPI的特点第35页
    3.6 本章小结第35-36页
第四章 系统安全的需求分析第36-44页
    4.1 安全系统的开发背景第36页
    4.2 安全需求分析第36-43页
        4.2.1 访问控制需求分析第37-41页
        4.2.2 SQL防注入需求分析第41-43页
    4.3 本章小结第43-44页
第五章 Web系统安全的设计与实现第44-71页
    5.1 访问控制系统的设计与实现第44-60页
        5.1.1 总体结构设计第44-47页
        5.1.2 软件框架设计第47-48页
        5.1.3 功能模块设计第48-49页
            5.1.3.1 管理模块第48-49页
            5.1.3.2 权限验证模块第49页
        5.1.4 关系数据库的设计第49-52页
        5.1.5 业务逻辑层的设计和实现第52-56页
            5.1.5.1 业务实体类定义第52-54页
            5.1.5.2 接口定义第54-55页
            5.1.5.3 核心算法实现第55-56页
        5.1.6 数据访问层的设计和实现第56-60页
            5.1.6.1 访问模式设计第56-57页
            5.1.6.2 数据完整性实现第57-60页
    5.2 SQL注入攻击防御系统的设计与实现第60-70页
        5.2.1 总体结构设计第60-61页
        5.2.2 软件框架设计第61-62页
        5.2.3 系统工作流程设计第62-64页
        5.2.4 ISAPI Filter防御系统的实现第64-69页
        5.2.5 ISAPI Filter防御系统的安装第69-70页
    5.3 本章小结第70-71页
第六章 系统安全性测试第71-78页
    6.1 访问控制的测试第71-74页
    6.2 防注入攻击的测试第74-78页
        6.2.1 功能测试第74-76页
        6.2.2 性能测试第76-78页
第七章 全文总结与展望第78-80页
    7.1 全文总结第78-79页
    7.2 后续工作展望第79-80页
致谢第80-81页
参考文献第81-83页
攻读硕士学位期间取得的成果第83-84页

论文共84页,点击 下载论文
上一篇:小微企业OA软件的研究与设计
下一篇:基于PKI/PMI的电子政务安全模式的研究