J2EE网上金融系统的安全性研究与实践
摘要 | 第1-4页 |
Abstract | 第4-9页 |
第1章 绪论 | 第9-13页 |
·研究背景 | 第9-10页 |
·课题研究意义及主要内容 | 第10-11页 |
·本文的组织结构 | 第11-12页 |
·本章小结 | 第12-13页 |
第2章 相关研究综述 | 第13-27页 |
·主要的几种网络风险 | 第13-20页 |
·网络访问连接的风险 | 第15-16页 |
·用户输入的风险 | 第16-19页 |
·数据安全的风险 | 第19-20页 |
·对网络访问连接的研究 | 第20-23页 |
·防止恶意连接 | 第20-21页 |
·用户会话管理 | 第21-22页 |
·保护网络传输信息 | 第22-23页 |
·对用户输入检测的研究 | 第23-24页 |
·对数据安全的研究 | 第24-25页 |
·本章小结 | 第25-27页 |
第3章 项目的背景介绍 | 第27-31页 |
·基本概念 | 第27-28页 |
·系统主要功能模块 | 第28-29页 |
·系统安全需求 | 第29-30页 |
·本章小结 | 第30-31页 |
第4章 系统层面的风险防范 | 第31-39页 |
·用户登录管理 | 第31-34页 |
·SiteMinder简介 | 第31-33页 |
·使用SiteMinder | 第33-34页 |
·会话管理 | 第34-36页 |
·保护网络传输信息 | 第36-37页 |
·使用HTTPS协议 | 第36页 |
·使用POST方式 | 第36-37页 |
·本章小结 | 第37-39页 |
第5章 代码层面的风险防范 | 第39-49页 |
·用户输入验证 | 第39-45页 |
·定义输入合法集 | 第39-40页 |
·结合Struts验证框架 | 第40-43页 |
·具体输入验证 | 第43-45页 |
·输出结果的规范化 | 第45-46页 |
·AJAX请求的输入验证 | 第46-48页 |
·AJAX简介 | 第46-47页 |
·AJAX输入检测 | 第47-48页 |
·本章小结 | 第48-49页 |
第6章 数据层面的风险防范 | 第49-53页 |
·菜单访问权限检测 | 第49页 |
·数据访问权限检测 | 第49-50页 |
·数据修改权限检测 | 第50-51页 |
·日志记录 | 第51-52页 |
·本章小结 | 第52-53页 |
第7章 总结和展望 | 第53-55页 |
·本文主要工作 | 第53-54页 |
·对未来工作的展望 | 第54-55页 |
参考文献 | 第55-57页 |
致谢 | 第57页 |