2023年全國碩士研究生考試考研英語一試題真題(含答案詳解+作文范文)_第1頁
已閱讀1頁,還剩84頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,Web系統(tǒng)得到了廣泛的使用,與人們生活息息相關(guān)的Web站點呈現(xiàn)爆發(fā)式增長。不僅如此,基于Web的管理系統(tǒng)也不斷被企業(yè)所使用,為企業(yè)提供了在線辦公的便利,有效地提高了企業(yè)的管理效率。但基于B/S架構(gòu)的Web系統(tǒng)由于其開放性和HTTP通信協(xié)議的無狀態(tài)性,使其面臨極大的安全威脅,越來越多的Web站點都曾受到過黑客的攻擊,所以Web系統(tǒng)的安全研究如今顯得尤為重要。訪問控制以及SQL防注入在Web系統(tǒng)的安全研究中占據(jù)非常

2、重要的位置,已成為Web系統(tǒng)安全研究的兩個主要方向。本論文以Web系統(tǒng)安全為課題對象,重點研究訪問控制和SQL防注入的設(shè)計及實現(xiàn)方法。
  在訪問控制方面,本論文先介紹訪問控制的概念、基本原理、常用的訪問控制技術(shù)及其優(yōu)缺點,然后重點分析 RBAC96訪問控制模型,分析模型特點、模型應(yīng)用范圍。本論文在 RBAC96模型分析的基礎(chǔ)上,針對該 RBAC模型的局限性,提出了一種改進型的RBAC模型——可代理RBAC模型,這一訪問控制模型可

3、以讓角色在用戶間適當?shù)霓D(zhuǎn)移。最后,本論文結(jié)合具體的Web系統(tǒng)在訪問控制方面的安全需求,采用了一種基于可代理 RBAC模型的三層訪問控制方案,并且在ASP.NET的開發(fā)平臺上,結(jié)合SQL Server數(shù)據(jù)庫的使用,實現(xiàn)該三層的訪問控制方案。
  在SQL防注入方面,本論文先介紹SQL注入攻擊的基本概念,然后分析SQL注入攻擊的特點、主流的攻擊方式和常用的攻擊流程。在深入理解SQL注入攻擊原理的基礎(chǔ)上,本論文還重點分析基于ISAPI技

4、術(shù)的SQL防注入方法。本論文將ISAPI程序與傳統(tǒng)的CGI程序進行對比,分析ISAPI技術(shù)的技術(shù)特點、技術(shù)優(yōu)勢,明確ISAPI技術(shù)所能解決的問題。最后,本論文結(jié)合具體的Web系統(tǒng)在SQL防注入方面的安全需求,采用了一種基于ISAPI Filter技術(shù)的SQL注入攻擊防火墻方案,并且借助MFC類庫的支持,結(jié)合VC++開發(fā)工具的使用,實現(xiàn)了該SQL防注入方案,成功開發(fā)出了一種專用的SQL注入攻擊防火墻,并以動態(tài)鏈接庫的形式將其加載到網(wǎng)站服務(wù)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論