首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--管理程序、管理系统论文

电子商务信息安全管理系统

摘要第1-6页
ABSTRACT第6-12页
第一章 绪论第12-15页
   ·问题的提出第12-13页
   ·国内外现状分析第13页
   ·本文研究内容第13-15页
第二章 电子商务信息安全管理系统第15-24页
   ·电子商务信息安全标准研究第15-18页
     ·为何需要网络应用安全第15页
     ·网络应用程序体系结构第15-16页
     ·软件开发生命周期(SDLC)中的安全性第16-17页
     ·网络应用程序安全性设计第17-18页
   ·电子商务信息安全管理系统的设计原则第18-19页
   ·电子商务信息安全管理系统的软件结构设计第19页
   ·电子商务信息安全管理系统的创新点第19-20页
   ·电子商务信息安全管理系统框架第20-22页
     ·电子商务信息安全管理平台的配置和初始化第21-22页
       ·平台的配置第21-22页
       ·平台的初始化第22页
   ·电子商务信息安全管理系统工作流程第22-24页
第三章 数据过滤模块第24-38页
   ·数据过滤模块概述第24页
   ·模式匹配分析引擎第24-28页
     ·总体架构第24-25页
     ·文件初始化第25-27页
     ·数据文件之间的关系第27页
     ·规则匹配的实现第27-28页
   ·行为建模引擎第28-38页
     ·总体架构第28-31页
     ·文件初始化第31-32页
     ·数据文件之间的关系第32页
     ·行为建模引擎的实现第32-33页
     ·URI建模算法第33-34页
     ·参数建模算法第34-36页
     ·URI访问序列建模算法第36-38页
第四章 安全代理第38-43页
   ·Agent技术第38页
   ·Servlet Filter第38-39页
   ·安全代理中心功能第39-41页
   ·XML格式化第41页
   ·安全代理和管理员控制中心之间的通信第41-43页
第五章 授权认证模块第43-57页
   ·JAAS概述第43-46页
     ·身份验证第44页
     ·授权验证第44-45页
     ·JAAS的体系结构第45-46页
       ·通用类第45页
       ·认证类第45-46页
       ·授权类第46页
   ·认证授权模块的设计原则第46-47页
   ·本课题设计的核心类及配置文件第47-53页
     ·Credential、SubjectTemplate类设计和SubjectTemplate.xml定义第47-48页
     ·permission和domain的设计第48-50页
     ·Role和Principal的设计第50-52页
     ·User的设计第52-53页
     ·反应动作配置文件第53页
   ·用于完成具体认证授权分析功能的扩展JAAS模块包第53-55页
     ·登陆模块设计第53-54页
     ·策略设计第54-55页
     ·认证授权分析设计第55页
     ·回调函数设计第55页
     ·权限收集设计第55页
   ·基于JAAS的认证授权模块的工作过程第55-57页
第六章 协议过滤模块第57-64页
   ·协议过滤模块概述第57-58页
   ·模块中的核心类第58页
   ·协议过滤模块的实现第58-64页
     ·文件初始化第58-60页
       ·路径定义文件第58-59页
       ·规则配置文件第59页
       ·额外信息配置文件第59-60页
       ·攻击目标文件第60页
     ·数据文件之间的关系第60-62页
     ·协议过滤分析的工作过程第62-64页
       ·基本流程第62-63页
       ·特殊标志位第63-64页
第七章 加密解密模块第64-75页
   ·密码学概述第64-66页
     ·加密解密第64-65页
     ·数字签名(DigitalSignature)第65页
     ·消息摘要(Message Digest)第65-66页
   ·JCE基础第66-69页
     ·JAVA安全体系结构的标准组件第66页
     ·JCE定义的引擎类第66-67页
     ·密码服务提供者(Cryptographic Service Provider)第67-68页
     ·JCE中提供的用于加密解密的类和接口第68-69页
   ·加密解密模块的设计原则第69页
   ·基于JCE的加密解密的软件结构设计第69-70页
   ·加密解密模块的实现第70-75页
     ·管理单元第70-72页
       ·配置单元第70页
       ·密钥产生单元第70-71页
       ·密钥存储单元第71-72页
     ·功能实现单元第72-75页
       ·Crypto的运行机制第72-74页
       ·加密解密单元第74页
       ·数字签名单元第74页
       ·消息摘要单元第74-75页
第八章 日志管理模块第75-81页
   ·开发日志管理模块的作用第75页
   ·日志管理模块的设计原则第75-76页
   ·日志管理模块中的主要设计第76-79页
     ·Log接口和LogFactory抽象类第76-78页
     ·Appender第78页
     ·数据表的设计第78-79页
   ·日志管理模块的配置第79-81页
第九章 安全监控模块第81-86页
   ·安全监控模块概述第81页
   ·文件初始化第81-82页
     ·安全动作第82页
   ·安全监控模块的实现第82-84页
     ·安全反应动作的执行第82-83页
     ·向安全代理模块发送安全指令第83-84页
   ·安全监控模块数据库的设计第84-85页
   ·小结第85-86页
第十章 应用监控模块第86-90页
   ·应用监控模块概述第86页
   ·文件初始化第86-87页
     ·安全代理定义文件第86-87页
     ·电子商务应用程序定义文件第87页
   ·配置信息管理第87-88页
   ·实时监控第88-90页
第十一章 相关技术―――Struts、Dom4j、L094j第90-96页
   ·Struts第90-93页
     ·MVC第90页
     ·Struts实现MVC的机制第90-91页
     ·Struts的核心组件第91-92页
     ·Struts-config.xml的配置第92-93页
   ·L094j第93-95页
     ·L094j的优点第93页
     ·L094j在tomcat中的配置第93-94页
       ·载入使用Java 键—值对的属性文件编写的配置文件第93页
       ·载入XML形式的配置文件第93-94页
     ·1094j.properties的文件格式第94页
     ·L094j对应用性能的影响第94-95页
   ·dom4j第95-96页
     ·dom4j的特点第95页
     ·dom4j中的核心类第95-96页
第十二章 实验结果第96-104页
   ·电子商务信息安全管理系统测试环境第96页
   ·辅助测试工具第96页
   ·测试第96-104页
  测试一 SQL注射(SQL Injection)攻击第96-97页
  测试二跨站脚本攻击(Cross-Site Scripting:CSS/XSS)第97-98页
  测试三目录遍历(directory traversal)攻击第98-99页
  测试四越权访问第99-100页
  测试五缓冲溢出攻击第100-101页
  测试六不合适的错误处理第101-102页
  测试七隐藏域(Hidden Field)攻击第102-103页
  测试八额外信息攻击第103页
  测试九信息遗漏第103-104页
结论第104-105页
参考文献第105-107页
论文及项目情况第107-108页
致谢第108-109页

论文共109页,点击 下载论文
上一篇:滨海新区“民办官助”式风险投资模式研究
下一篇:中国石油华北油田公司电子商务物流管理模式及实践研究