首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于静态代码分析的Web应用安全漏洞检测系统的设计与实现

摘要第1-5页
ABSTRACT第5-10页
第一章 引言第10-13页
   ·研究背景第10页
   ·国内外发展现状第10-11页
   ·课题意义第11页
   ·论文结构与主要工作第11-13页
第二章 WEB应用安全漏洞检测论述第13-24页
   ·WEB应用技术安全问题分析第13-16页
     ·JSP应用安全问题第13-14页
     ·PHP应用安全问题第14-15页
     ·ASP应用安全问题第15-16页
   ·常见WEB应用安全风险第16-19页
     ·注入第17-18页
     ·跨站脚本第18-19页
     ·其他第19页
   ·WEB应用安全风险防范第19-21页
   ·静态代码分析第21-22页
   ·语言识别第22-23页
   ·小结第23-24页
第三章 WEB应用安全漏洞检测系统的设计第24-40页
   ·总体架构第24-26页
   ·系统流程设计第26-29页
     ·总体流程第26-28页
     ·检验流程第28-29页
   ·功能模块划分第29-35页
     ·任务管理第30-32页
     ·扫描管理第32-33页
     ·报表管理第33-34页
     ·系统管理第34-35页
   ·数据库设计第35-39页
     ·概念模型第35-36页
     ·数据模型第36-39页
   ·小结第39-40页
第四章 JSP安全漏洞检测系统的实现第40-62页
   ·反编译第40-42页
   ·JSP文件预处理第42-46页
     ·自定义JSP词法分析器第42-44页
     ·改造Apache Jasper包第44-46页
   ·控制流分析和数据流分析第46-48页
   ·安全规则分类第48-50页
     ·按照安全风险所属分类第48-49页
     ·按照安全规则用途分类第49页
     ·按照安全规则处理方式分类第49-50页
   ·安全规则建模第50-54页
     ·单API规则模型第50-51页
     ·双API规则模型第51-52页
     ·释放错误规则模型第52页
     ·JSP标签类规则模型第52-54页
   ·安全规则提取第54-58页
     ·Java语言程序段安全规则第54-55页
     ·JSP标签安全规则第55-56页
     ·HTML标签安全规则第56-57页
     ·javascript语言程序段安全规则第57-58页
   ·安全分析第58-61页
   ·小结第61-62页
第五章 系统测试和性能分析第62-67页
   ·测试环境第62-63页
   ·测试方法与流程第63-64页
   ·测试结果与性能分析第64-66页
   ·小结第66-67页
第六章 结束语第67-69页
   ·论文工作总结第67页
   ·问题和展望第67-69页
参考文献第69-72页
致谢第72-73页
攻读学位期间发表的学术论文第73页

论文共73页,点击 下载论文
上一篇:H.323网络的安全认证机制研究
下一篇:基于主题事件的舆情分析系统的设计与实现