基于Web的工程管理软件的软件安全设计与实现

来源 :电子科技大学 | 被引量 : 1次 | 上传用户:harryhexiaoer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的快速发展,Web系统得到了广泛的使用,与人们生活息息相关的Web站点呈现爆发式增长。不仅如此,基于Web的管理系统也不断被企业所使用,为企业提供了在线办公的便利,有效地提高了企业的管理效率。但基于B/S架构的Web系统由于其开放性和HTTP通信协议的无状态性,使其面临极大的安全威胁,越来越多的Web站点都曾受到过黑客的攻击,所以Web系统的安全研究如今显得尤为重要。访问控制以及SQL防注入在Web系统的安全研究中占据非常重要的位置,已成为Web系统安全研究的两个主要方向。本论文以Web系统安全为课题对象,重点研究访问控制和SQL防注入的设计及实现方法。在访问控制方面,本论文先介绍访问控制的概念、基本原理、常用的访问控制技术及其优缺点,然后重点分析RBAC96访问控制模型,分析模型特点、模型应用范围。本论文在RBAC96模型分析的基础上,针对该RBAC模型的局限性,提出了一种改进型的RBAC模型——可代理RBAC模型,这一访问控制模型可以让角色在用户间适当的转移。最后,本论文结合具体的Web系统在访问控制方面的安全需求,采用了一种基于可代理RBAC模型的三层访问控制方案,并且在ASP.NET的开发平台上,结合SQL Server数据库的使用,实现该三层的访问控制方案。在SQL防注入方面,本论文先介绍SQL注入攻击的基本概念,然后分析SQL注入攻击的特点、主流的攻击方式和常用的攻击流程。在深入理解SQL注入攻击原理的基础上,本论文还重点分析基于ISAPI技术的SQL防注入方法。本论文将ISAPI程序与传统的CGI程序进行对比,分析ISAPI技术的技术特点、技术优势,明确ISAPI技术所能解决的问题。最后,本论文结合具体的Web系统在SQL防注入方面的安全需求,采用了一种基于ISAPI Filter技术的SQL注入攻击防火墙方案,并且借助MFC类库的支持,结合VC++开发工具的使用,实现了该SQL防注入方案,成功开发出了一种专用的SQL注入攻击防火墙,并以动态链接库的形式将其加载到网站服务器IIS上。
其他文献
随着现代无线网络技术快速发展,无线自组网也日渐成熟,应用越来越广泛,因此在现实环境中,无线网络节点密度越来越大,在可用信道资源有限的情况下,信道冲突越来越明显,信道之
微机电系统(MEMS)产业近几年来在诸多领域发展迅猛。在科研领域和日常生活领域,都运用了大量MEMS器件。在未来几十年,MEMS器件会向着更小体积、更高集成度、更低功耗、更多功能的方向发展,有望替代机电系统中传统机械和电气系统器件,引起一场更小、更轻、性能更强的器件革命。目前,国内外对基于压电效应自感知执行器的研究,仍是以传统压电效应理论为主,使用同一压电体,利用一次正、逆压电效应分别作为传感器和
中国的农业发展正处在巨大的变革时期,农作物的生产逐步由机械化代替原来的人工劳力。进入21世纪,十一五期间列入国家863计划的精准农业、智能化农业信息技术领域都取得了良好
在开展危险环境作业机器人系统研究开发的需求背景下,本课题将四川省科技厅科技支撑计划项目“强辐射环境监测、预警及应急处置机器人系统(2010GZ0229)”与工程应用相结合,在实
近年来,由于视频跟踪技术极为广阔的市场应用前景,目标跟踪算法受到越来越多的研究者们的关注。视觉目标跟踪的关键在于寻找适合的目标表观描述方法,提取有效的表观特征,并在
目前煤矿业已经基本配备了视频监控系统,但大多数的井下视频监控系统仅仅利用人工进行监控,在长时间的监控过程中,监控人员极易疲劳,引发安全事故。若能在现有视频监控系统的
核能谱仪在核物理研究、射线探测和核技术应用领域有着深远的意义,其核心技术是脉冲幅度分析技术。传统能谱测量采用纯模拟硬件实现,系统处理速度和精度都不高。现场可编程门阵
随着社会的蓬勃发展,科技日新月异,工业生产过程控制中越来越多的使用计算机设备,以计算机和网络通信为基础的集散控制系统(Distribution ControlSystem)应运而生。随着工业生产
板形是衡量冷轧带材质量的重要指标之一,板形的好坏在很大程度上决定了带材对市场的占有率。板形在线自动检测装置是冷轧生产线板形控制系统的重要设备,其性能直接影响着冷轧
线控转向控制(SBW)系统作为一种新型的转向系统,摆脱了传统转向系统中连杆的连接,使转向系统的灵活性大大增加。使用电信号完成方向盘和前轮之间的信息交互,完成转向系统的双向