摘要 | 第1-4页 |
Abstract | 第4-8页 |
第一章 绪论 | 第8-14页 |
·课题研究背景 | 第8-9页 |
·国内外研究现状及发展趋势 | 第9-10页 |
·国内外漏洞管理研究现状 | 第9-10页 |
·漏洞管理的发展趋势 | 第10页 |
·课题研究的内容 | 第10-11页 |
·本文的主要工作 | 第11-12页 |
·本文的组织结构 | 第12-14页 |
第二章 漏洞分析管理工具的研究 | 第14-24页 |
·漏洞分析管理工具 | 第14-19页 |
·设计的原则 | 第15页 |
·AJAX 安全漏洞探测和漏洞管理工具 | 第15-17页 |
·漏洞分析管理工具的体系结构 | 第17-19页 |
·AJAX 安全漏洞的成因 | 第19-23页 |
·AJAX 漏洞来源和分类 | 第19-21页 |
·AJAX 漏洞的特点 | 第21-23页 |
·本章小结 | 第23-24页 |
第三章 基于Rails 的漏洞分析管理工具的设计 | 第24-40页 |
·安全漏洞扫描和漏洞管理 | 第24-26页 |
·AJAX 扫描器的原理 | 第25页 |
·漏洞分析管理的功能设计 | 第25-26页 |
·漏洞分析管理工具的框架 | 第26-31页 |
·Ruby 语言简介 | 第26-27页 |
·Rails 框架简介 | 第27-29页 |
·Rails 与其他框架的比较 | 第29-30页 |
·Rails 框架的特点 | 第30-31页 |
·数据库的设计与实现 | 第31-37页 |
·数据库设计上的两种主流思想 | 第31-32页 |
·漏洞库表和漏洞数据表设计 | 第32-34页 |
·数据库中其他表结构 | 第34-36页 |
·数据库安全、可靠性设计 | 第36-37页 |
·漏洞分析管理工具的设计 | 第37-38页 |
·系统整体设计 | 第37页 |
·结合人工操作的设计 | 第37-38页 |
·本章小结 | 第38-40页 |
第四章 基于Rails 的软件安全漏洞分析管理工具的实现 | 第40-62页 |
·Rails 框架中的MVC 实现 | 第40-45页 |
·该系统的模型层的实现 | 第40-42页 |
·该系统的控制器的实现 | 第42-43页 |
·该系统的视图的实现 | 第43-45页 |
·系统各模块的实现 | 第45-52页 |
·用户管理模块 | 第45-48页 |
·漏洞字典管理模块 | 第48-49页 |
·漏洞分析、识别模块 | 第49页 |
·邮件发送模块 | 第49-51页 |
·Rails 框架下各个模块的测试 | 第51-52页 |
·数据挖掘模块的设计与实现 | 第52-59页 |
·数据挖掘中的关联规则 | 第52-53页 |
·FP-Growth 算法实现 | 第53-54页 |
·FP-Growth 算法在漏洞分析中的改造 | 第54-58页 |
·数据挖掘模块的实现 | 第58-59页 |
·与其它扫描工具的接口设计与实现 | 第59页 |
·安全性能方面的设计与实现 | 第59-60页 |
·本章小结 | 第60-62页 |
第五章 基于Rails 的软件安全漏洞分析管理工具的测试 | 第62-72页 |
·测试环境 | 第62-65页 |
·Rails 部署环境 | 第62-64页 |
·Java 部署环境 | 第64页 |
·部署结果 | 第64-65页 |
·测试用例 | 第65-67页 |
·测试结果 | 第67-71页 |
·本章小结 | 第71-72页 |
第六章 结束语 | 第72-73页 |
·本文工作总结 | 第72页 |
·进一步研究方向 | 第72-73页 |
致谢 | 第73-74页 |
参考文献 | 第74-77页 |