首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--程序设计、软件工程论文--软件工程论文

软件开发生命周期内Web应用安全保障技术的研究与应用

摘要第1-4页
Abstract第4-9页
第1章 绪论第9-13页
   ·课题背景第9-11页
     ·Web应用的安全性需求第9页
     ·在软件开发周期内保障Web应用安全的意义第9-10页
     ·Web应用安全概述第10-11页
   ·研究内容第11-12页
   ·本文组织结构第12-13页
第2章 Web应用安全相关技术第13-29页
   ·Web应用结构和特点第13-17页
     ·Web的基础技术和概念第13-15页
     ·Web应用的结构和开发技术第15-16页
     ·Web应用安全问题的根本原因第16-17页
   ·Web应用安全测试工具第17-19页
   ·Web应用代码安全漏洞第19-23页
     ·代码注入漏洞第19-21页
     ·认证授权和功能逻辑漏洞第21-22页
     ·泄密漏洞第22页
     ·审计漏洞第22-23页
   ·Web应用安全开发技术第23-28页
     ·认证和授权第23-24页
     ·数据过滤第24-26页
     ·加密第26页
     ·审计第26-27页
     ·ESAPI第27-28页
   ·本章小结第28-29页
第3章 针对Web应用代码安全漏洞的测试方法第29-43页
   ·针对代码注入漏洞和功能权限漏洞的测试方法第29-39页
     ·代码注入漏洞的测试方法第29-38页
     ·功能逻辑漏洞的测试方法第38-39页
   ·测试工具的扩展第39-42页
   ·本章小结第42-43页
第4章 建立统一的身份管理和认证模式第43-57页
   ·企业身份信息的同步第43-49页
     ·身份信息同步需求第43-44页
     ·原有组织架构与技术选型第44-45页
     ·同步方案的设计与实施第45-49页
   ·统一的身份信息访问模块第49-56页
     ·模块整体架构第49-53页
     ·日志模块设计第53-56页
   ·本章小结第56-57页
第5章 Web应用软件安全开发流程的制定和实践第57-66页
   ·安全需求分析与架构审计第57-59页
   ·设计和开发安全第59-61页
   ·安全测试第61-65页
   ·本章小结第65-66页
第6章 总结与展望第66-68页
   ·论文主要工作及贡献第66-67页
   ·未来工作展望第67-68页
参考文献第68-70页
攻读硕士学位期间主要的研究成果第70-71页
致谢第71页

论文共71页,点击 下载论文
上一篇:图像数字水印算法研究
下一篇:基于微内核的构件框架设计与实现