基于AHP算法的WEB安全性测试工具的设计与实现

来源 :青岛理工大学 | 被引量 : 0次 | 上传用户:Erinhim
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年随着社会进步和科学技术的迅速发展,软件产品的应用更加广泛,已经涉及到社会的各个领域。与此同时人们对软件产品质量的关注程度也逐步增强,不论是软件的开发者还是软件的使用者都生存在相互竞争的环境当中,所以软件制造商为了避免在竞争中被淘汰,不得不把软件质量作为企业的首要任务来抓。做好软件生产过程中的各种测试是保证软件质量的前提条件。随着软件行业的不断发展和需求的不断变化,传统C/S模式的软件测试方案模型被人们熟知,同时,B/S模式的软件的应用已经越来越广泛。Web测试随之成为人们关注的焦点。在Web测试中Web安全性测试是不容忽视的测试重点。在进行了大量文献资料的研究后,本文结合AHP算法提出了一种新的Web安全性测试方案,并根据此测试方案设计实现了WSAT(Web Security Auto-Testing Tool)的自动化测试工具。该工具分为黑盒测试部分和白盒测试部分,黑盒测试部分采用AHP算法对测试对象进行优先级排序,同时检测出漏洞页面。白盒测试部分对漏洞页面代码进行分析并定位和修复漏洞。最后,以青岛理工大学设备管理共享平台系统为测试对象,分别使用WSAT和现有Web安全性测试工具对其进行测试,得到大量的测试数据,通过数据的比较验证了WSAT的简洁性和漏洞定位及修复方面的优越性。
其他文献
随着互联网时代的迅速发展,博客、微博等社交网站已经成为人们生活娱乐的一部分。人们已经习惯在这些平台上发布文章、生活信息、情感领悟等。因此,网络上迅速拥有了大量的富
近年来,由波兰科学家Pawlak提出的粗糙集(Rough Set)理论已成为一种重要的数据挖掘与知识获取方法。粗糙集方法是一种处理不精确、不确定或模糊知识的重要的数学工具。由于粗
软件危机依然存在,仍在制约着软件领域的发展。基于构件的软件开发将软件构架作为开发蓝图,把可复用构件作为组装模块,将软件以组装的形式进行开发,是提高软件生产效率和产品
随着网络技术的飞速发展,网络用户人数与日俱增,网络的结构越来越复杂,网络性能成为日益关切的问题,网络安全则成为不论是个人还是企业用户所必须面对的严重挑战。网络管理人员迫
近年来,随着计算机技术飞速发展和国际互联网的广泛使用,人们的许多数字化的产品非常容易被非法复制、窜改和伪造,使得很多产品版权所有者不愿意在网络上共享其作品,从而阻碍
近年来,直接体绘制技术已经成为三维数据场可视化的一种重要方法。由于它不需要借助中间几何图元,直接将体数据绘制到二维图像屏幕上,能产生高质量的图像,能够清晰地显示物体
Ad hoc网络是一种动态变化、无中心且基于无线信道的自组织网络。由于其组网灵活、机动性好、抗毁性强、可快速展开且无需固定基础设施支持等特点,Ad hoc网络技术已被各国军
安防技术的研究与应用对国计民生具有特别重要的意义,安防系统的应用已经逐步从工业、国防领域延伸到小区和民居。随着科技的发展,网络化已成为一个不可逆转的历史趋势,安防
人脸图像变形动画技术是计算机动画研究的一个重要分支。无论是电影电视、游戏娱乐、远程通信还是虚拟环境,人脸动画技术都被应用其中,为人们的交流、文化和娱乐带来极大的便
本文研究了含有控制时滞的汽车主动悬挂系统的减振控制问题,其研究内容概括如下:1、研究汽车在粗糙路面行驶中主动悬挂系统的最优减振控制问题。在考虑控制器时滞的情况下,利