首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于精确染色和白名单机制的Web应用安全系统

摘要第1-6页
ABSTRACT第6-10页
图目录第10-11页
表目录第11-12页
第1章 引言第12-17页
   ·研究背景第12-14页
   ·本文研究内容第14-15页
     ·本文工作第14页
     ·本文工作目标第14-15页
   ·本文组织结构第15-17页
第2章 Web应用的主要威胁第17-28页
   ·XSS攻击第18-21页
     ·XSS攻击分类第18-20页
     ·XSS攻击方法第20-21页
     ·XSS攻击的危害第21页
   ·Shell注入攻击第21-23页
     ·Shell注入攻击方法第21-22页
     ·Shell注入的危害第22-23页
   ·SQL注入攻击第23-26页
     ·SQL注入攻击方法第23-25页
     ·SQL注入的危害第25-26页
   ·WebShell运行攻击第26-27页
     ·WebShell运行攻击方法第26页
     ·WebShell运行攻击的危害第26-27页
   ·本章小结第27-28页
第3章 现有Web应用安全防护方法第28-36页
   ·安全编码第28-30页
     ·减少SQL注入漏洞第28-29页
     ·减少Shell注入漏洞第29页
     ·减少XSS漏洞第29-30页
     ·减少WebShell运行攻击漏洞第30页
   ·静态分析和渗透测试第30-33页
     ·静态分析第30-31页
     ·渗透测试第31-33页
   ·运行时防护第33-36页
     ·本章小结第35-36页
第4章 基于精确染色和白名单机制的Web应用安全系统设计第36-45页
   ·方案的提出和目标第36-38页
     ·方案的提出第36-38页
     ·目标第38页
   ·系统设计第38-44页
     ·污点数据传播模块第40-41页
     ·SQL注入攻击防护模块第41页
     ·XSS攻击防护模块第41-42页
     ·Shell注入攻击防护模块第42-43页
     ·文件访问控制模块第43-44页
     ·应用程序访问控制模块第44页
   ·本章小结第44-45页
第5章 系统实现和实验评估第45-64页
   ·实验环境第45页
   ·实现第45-59页
     ·实现技术原理第45-51页
     ·危险API函数第51页
     ·危险API对应的opcode第51-52页
     ·系统实现的关键函数第52-53页
     ·各模块具体实现第53-59页
   ·实验评估第59-63页
     ·防护效果第60页
     ·行时间开销第60-62页
     ·误报和漏报第62-63页
   ·本章小结第63-64页
第6章 总结与展望第64-66页
致谢第66-67页
参考文献第67-69页
附录:PHP扩展开发第69-71页

论文共71页,点击 下载论文
上一篇:面向手机应用的推荐系统的设计与实现
下一篇:涉密信息系统多级访问控制方法研究与实现